1715985662
2024-05-17 20:53:38
専門家は、デバイスが信頼できる Wi-Fi ネットワークに接続しようとするときに「混乱」させる方法を特定しました。 その結果、デバイスは不正なネットワークに接続されることになり、攻撃者はネットワーク トラフィックを覗き見し、通過する機密情報を盗む可能性もあります。
からの報告 ハッカーニュース IEEE 802.11 Wi-Fi 標準には、CVE-2023-52424 として追跡されている欠陥に対して脆弱であることが判明しました。
これは、WEP、WPA3、802.11X/EAP、または AMPE プロトコルに基づいているかどうかに関係なく、すべてのオペレーティング システムとすべての Wi-Fi クライアント、およびホーム ネットワーク、メッシュ ネットワークに影響します。
条件と前提条件
研究者らは、攻撃者は信頼できるネットワーク名 (SSID) を偽装することで、本質的に被害者を安全性の低いネットワークに「ダウングレード」できると説明しました。
「SSID Confusion攻撃が成功すると、信頼されたネットワーク上で自動無効化機能を備えたVPNも自動的にオフになり、被害者のトラフィックが危険にさらされたままになります」と研究者らは付け加えた。
CVE-2023-52424 は、SSID が常に認証されるわけではなく、デバイスが特定のネットワークへの参加を要求した場合にのみセキュリティ対策が開始されるという考えを中心に展開しています。
「私たちの攻撃では、被害者がネットワーク TrustedNet に接続したいときに、同様の資格情報を使用する別のネットワーク WrongNet に接続するように仕向けます。その結果、被害者のクライアントは次のことを考え、表示します」と研究者は説明しました。ユーザーには、TrustedNet に接続されているように見えますが、実際には WrongNet に接続されています。」
ただし、攻撃が成功する前に、被害者はいくつかの条件を満たす必要があります。たとえば、信頼できるネットワークに接続したいこと、同じ認証資格情報を持つ別のネットワークが利用可能であること、攻撃者が攻撃者の侵入を実行できる範囲内にいることなどです。 -被害者と信頼できるネットワークの間の中間攻撃。
SSID Confusion 攻撃に対処する最も簡単な方法は、802.11 Wi-Fi 標準にアップデートすることだと研究者らは結論付けています。
TechRadar Pro の詳細
#この悪質な #WiFi #セキュリティ欠陥によりハッカーがネットワークを簡単に盗聴できる可能性があります