Wi-Fi-haavoittuvuus voi vaarantaa miljoonia laitteita

Wi-Fi-haavoittuvuus voi vaarantaa miljoonia laitteita
Wi-Fi-haavoittuvuus voi vaarantaa miljoonia laitteita
Anonim

Äskettäin löydetyt Wi-Fi-standardin puutteet saattavat antaa hakkereille mahdollisuuden varastaa tietoja laitteista.

Tunnettu tietoturvaasiantuntija Mathy Vanhoef kirjoitti blogissaan äskettäin, että Wi-Fi-ohjelmointivirheet voivat vaikuttaa kaikkiin Wi-Fi-laitteisiin. Vanhoef kuitenkin sanoi, että puutteita käyttävien hyökkäysten riski on pieni, koska hakkerin pitäisi olla lähellä.

Image
Image

"Käytännössä suurin riski on todennäköisesti kyky väärinkäyttää löydettyjä vikoja jonkun kotiverkon laitteiden kimppuun", Vanhoef kirjoitti. "Esimerkiksi monet älykkään kodin ja esineiden internet-laitteet päivitetään harvoin, ja Wi-Fi-suojaus on viimeinen puolustuslinja, joka estää ketään hyökkäämästä näihin laitteisiin."

Vanhoef suoritti kokeita ja havaitsi, että haavoittuvuus vaikutti kahteen neljästä testatusta kotireitittimestä sekä useisiin IoT-laitteisiin ja joihinkin älypuhelimiin.

Wi-Fiä on yleisesti pidetty turvallisena standardina. "Näiden haavoittuvuuksien löytäminen tulee yllätyksenä, koska Wi-Fin tietoturva on itse asiassa parantunut merkittävästi viime vuosien aikana", Vanhoef kirjoitti.

Mutta muita Wi-Fiä käyttäviä hyökkäyksiä on paljastunut viime aikoina. Turvatutkijat onnistuivat hakkeroimaan Tesla Model 3 -auton käyttämällä pään yläpuolella lentävää droonia. Tutkijat osoittivat, kuinka drone pystyi hyökkäämään Wi-Fi-yhteyden kautta pysäköityyn autoon ja avaamaan sen ovet jopa noin 300 metrin etäisyydeltä. Tutkijoiden mukaan hyväksikäyttö toimi Tesla S-, 3-, X- ja Y-malleja vastaan.

Monet älykkään kodin ja esineiden internet-laitteet päivitetään harvoin, ja Wi-Fi-suojaus on viimeinen puolustuslinja, joka estää ketään hyökkäämästä näihin laitteisiin.

Tutkijat käyttivät auton Wi-Fi-yhteyttä lähtökohtana ja lisäsivät sitten koodin Model 3:n sisäänrakennetun verkkoselaimen kautta.

"Hyökkääjä voisi avata ovien ja tavaratilan lukituksen, vaihtaa istuimen asentoa, sekä ohjaus- että kiihdytystapoja – lyhyesti sanottuna, suurin piirtein mitä konsolin eri painikkeita painava kuljettaja voi tehdä", tutkijat. kirjoitti heidän verkkosivuillaan.

Suositeltava: