Nyheter i Android, Telefoner, Prylar Och Recensioner

Forskare varnar för Wi-Fi-säkerhetsfel som påverkar iOS, Android och Linux

Apples beslut att stödja randomisering av MAC-adresser på alla dess plattformar kan ge viss grad av skydd mot ett nyligen identifierat Wi-Fi-fel, säger forskare. kan tillåta angripare att kapa nätverkstrafik. iOS, Linux och Android-enheter kan vara sårbara.

Problemet är hur standarden hanterar energibesparingar.

Forskare har identifierat ett grundläggande fel i utformningen av IEEE 802.11 Wi-Fi-standarden som angripare kan utnyttja för att lura åtkomstpunkter (Wi-Fi-basstationer) att läcka information. Forskarna hävdar inte att sårbarheten aktivt utnyttjas, men varnar för att den kan tillåta avlyssning av nätverkstrafik.

Attacken utnyttjar en inneboende sårbarhet i databehållarna (nätverksramar) som routrar förlitar sig på för att flytta information över nätverket och hur åtkomstpunkter hanterar enheter som går in i energisparläge.

För att uppnå attacken måste brottslingar med tvång koppla bort offrets enhet innan den lyckas ansluta till nätverket, förfalska enhetens MAC-adress för att ansluta till nätverket med hjälp av angriparens referenser och sedan fånga svaret. Sårbarheten utnyttjar energisparbeteendet på enheten inom Wi-Fi-standarden för att tvinga data att delas i okrypterad form.

Forskarna har publicerat en öppen källkod som heter MacStealer för att testa Wi-Fi-nätverk för sårbarheten.

Cisco tonade ner rapportensäger att “informationen som angriparen erhåller skulle ha minimalt värde på ett säkert konfigurerat nätverk.”

Företaget rekommenderar dock att nätverksadministratörer vidtar åtgärder: “För att minska sannolikheten för att attackerna som beskrivs i dokumentet kommer att lyckas, rekommenderar Cisco att man använder policyupprätthållande mekanismer genom ett system som Cisco Identity Services Engine (ISE), som kan begränsa nätverket åtkomst genom att implementera Cisco TrustSec eller mjukvarudefinierad åtkomst (SDA)-teknik.

“Cisco rekommenderar också att implementera transportlagersäkerhet för att kryptera data under överföring när det är möjligt, eftersom angriparen skulle göra den inhämtade datan värdelös”, sa företaget.

Relaterad  Hur man åtgärdar 100 % hög CPU-användning i Windows 11

Säkerhetsforskare påpekar att denial-of-service-attacker mot Wi-Fi-åtkomstpunkter har funnits för alltid, och hävdar att 802.11-standarden måste uppdateras för att hantera nya säkerhetshot. “Tillsammans belyser vårt arbete behovet av att standarden beaktar kömekanismer i ett föränderligt säkerhetssammanhang.” de skrev.

MAC-adress randomisering

Apple utökade nyligen sin MAC-adress randomiseringsfunktion på iPhones, iPads, Macs och Apple Watch. Detta extra säkerhetslager hjälper till att maskera enheter genom att använda slumpmässigt genererade MAC-adresser för att ansluta till nätverk.

MAC-adressen är en enhetsspecifikt nummer på 12 tecken som kan avslöja information om enheten och används som en inneboende del av Wi-Fi-standarden. Routern kommer att använda detta för att säkerställa att den begärda informationen går till rätt maskin, eftersom den utan den adressen inte skulle känna igen vilken maskin den ska skicka informationen till.

Som förklaras här, MAC-adressrandomisering hjälper till att maskera den exakta enheten i nätverket på ett sätt som också gör data som överförs över det nätverket lite mer komplicerade att avkoda. Säkerhetsexperter är överens om att det i vid mening skulle kunna bidra till att göra den form av attack som forskarna identifierat lite svårare att genomföra. Det är inte idiotsäkert skydd, delvis eftersom nätverksleverantörer kan inaktivera det och kan insistera på en riktig adress för att använda tjänsten.

Randomisering av MAC-adress gäller inte heller när en enhet ansluter till ett föredraget trådlöst nätverk, och om en angripare kan identifiera den slumpmässiga adressen och ansluta den till enheten kan de fortfarande göra en attack.

Varje steg du tar för att skydda dina enheter, särskilt när du använder Wi-Fi-hotspotsDet blir viktigare, snarare än mindre.

Relaterad  4 Användbara magiska musgester för smartare Mac-navigering

Tittar på vakterna

övervakningsvakt senaste internetsäkerhetsrapport bekräftar att även om det har skett en minskning av frekvensen av nätverksbaserade attacker, kan många Wi-Fi-nätverk vara sårbara för utnyttjandet. Rapporten avslöjar också att endpoint ransomware ökade med häpnadsväckande 627 %, medan skadlig programvara associerad med nätfiskekampanjer förblir ett bestående hot.

“En fortsatt och oroväckande trend i vår data och forskning visar att kryptering (eller, rättare sagt, avsaknaden av dekryptering vid nätverkets omkrets) döljer hela bilden av trender för malware-attack”, säger Corey Nachreiner, chef för WatchGuard Security. “Det är avgörande att säkerhetspersonal möjliggör HTTPS-inspektion för att säkerställa att dessa hot identifieras och åtgärdas innan de kan orsaka skada.”