Уязвимость Wi-Fi может поставить под угрозу миллионы устройств

Уязвимость Wi-Fi может поставить под угрозу миллионы устройств
Уязвимость Wi-Fi может поставить под угрозу миллионы устройств
Anonim

Сообщается, что недавно обнаруженные недостатки в стандарте Wi-Fi могут позволить хакерам украсть информацию с устройств.

Известный эксперт по безопасности Мэти Ванхуф недавно написал в своем блоге, что ошибки программирования в Wi-Fi могут повлиять на каждое устройство Wi-Fi. Однако Ванхуф сказал, что риск атак с использованием уязвимостей невелик, поскольку хакер должен находиться поблизости.

Image
Image

«Самый большой риск на практике, вероятно, заключается в возможности злоупотребления обнаруженными недостатками для атаки на устройства в чьей-либо домашней сети», - написал Ванхуф. «Например, многие устройства умного дома и Интернета вещей редко обновляются, а безопасность Wi-Fi - это последняя линия обороны, которая не позволяет злоумышленникам атаковать эти устройства."

Vanhoef провел эксперименты и обнаружил, что уязвимости подвержены два из четырех протестированных домашних маршрутизаторов, а также несколько устройств IoT и несколько смартфонов.

Wi-Fi обычно считается безопасным стандартом. «Обнаружение этих уязвимостей стало неожиданностью, потому что безопасность Wi-Fi действительно значительно улучшилась за последние годы», - написал Ванхуф.

Но недавно стали известны и другие атаки с использованием Wi-Fi. Исследователи безопасности смогли взломать автомобиль Tesla Model 3 с помощью дрона, пролетевшего над головой. Исследователи продемонстрировали, как дрон может начать атаку через Wi-Fi, чтобы взломать припаркованный автомобиль и открыть его двери с расстояния примерно до 300 футов. Исследователи заявили, что эксплойт работал против моделей Tesla S, 3, X и Y.

Многие устройства для умного дома и Интернета вещей редко обновляются, а безопасность Wi-Fi является последней линией защиты, которая не позволяет злоумышленникам атаковать эти устройства.

Исследователи использовали Wi-Fi соединение автомобиля в качестве отправной точки, а затем вставили код через встроенный веб-браузер Model 3.

«Злоумышленник мог бы открыть двери и багажник, изменить положение сиденья, режимы рулевого управления и ускорения - короче говоря, почти то же самое, что может сделать водитель, нажимая различные кнопки на консоли», - исследователи. написали на их сайте.

Рекомендуемые: