Уязвимости Frag Attacks присутствуют в устройствах Wi-Fi с 1997 года

Уязвимости Frag Attacks присутствуют в устройствах Wi-Fi с 1997 года

Уязвимости Frag Attacks присутствуют в устройствах Wi-Fi с 1997 года

Бельгийский исследователь в области кибербезопасности Мати Ванхоф обнаружил ряд уязвимостей, затрагивающих технологию Wi-Fi. Примечательно, что некоторые баги существуют с 1997 года и затрагивают устройства, продаваемые более двух десятилетий.

Выявленному набору уязвимостей дали общее имя — Frag Attacks. Потенциальный злоумышленник, находящийся в зоне действия Wi-Fi, может собрать информацию о владельце целевого устройства и даже запустить код на скомпрометированном девайсе.

Специалист подчёркивает, что Frag Attacks опасны даже в том случае, если все защитные протоколы (вроде WEP и WPA) активированы.

«Три обнаруженные бреши представляют собой изъяны проекта и затрагивают технологию Wi-Fi. Таким образом, эти баги угрожают большинству устройств. Другие дыры существуют из-за ошибок программирования», — объясняет Ванхоф.

«Мои наблюдения показали, что каждое устройство Wi-Fi содержит как минимум одну уязвимость из выявленного набора, однако в среднем на один девайс приходится несколько багов».

 

Ванхоф отметил, что его удивила собственная находка, поскольку за последнее время безопасность Wi-Fi серьёзно шагнула вперёд. К слову, около двух лет назад бельгийский специалист рассказывал об уязвимостях Dragonblood в WPA3.

Общий список брешей в связке Frag Attacks выглядит так:

С пошаговой демонстрацией эксплуатации Frag Attacks можно ознакомиться на видео ниже:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Identity Check: новая функция Android блокирует конфиденциальные настройки

Разработчики Android представили новую защитную функциональность под названием «Identity Check», задача которой — закрывать конфиденциальные настройки с помощью биометрической аутентификации при работе за пределами доверенной области.

Фактически Identity Check является частью защитного механизма Theft Detection Lock, представленного в прошлом году.

Identity Check должна усовершенствовать защиту от краж: функциональность будет блокировать важные настройки, необходимые для доступа к аккаунту и конфигурации устройства.

Чтобы снять ограничения, пользователю потребуется пройти биометрическую аутентификацию. Под контроль Identity Check попадают следующие параметры:

  • сброс девайса до заводских настроек;
  • настройка экрана блокировки;
  • добавление новых отпечатков пальцев;
  • выключение функции «Find My Device»;
  • добавление аккаунта Google;
  • доступ к инструментам разработчика;
  • запуск Google Password Manager.

На сегодняшний день Identity Check доступна для устройств Google Pixel, работающих на Android 15, а также для Samsung Galaxy с One UI 7.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru