Экспертам удалось осуществить взлом роутеров Belkin

Экспертам удалось осуществить взлом роутеров Belkin

 Эксперты в области информационной безопасности Джейкоб Лелл (Jakob Lell) и Йорг Шнайдер (Jorg Schneider) заявляют, что им удалось взломать пароль по умолчанию в роутерах Belkin. В ходе исследований выяснилось, что пароль, присваиваемый многим роутерам Belkin по умолчанию, при использовании стандарта шифрования WPA2, достаточно легко вычислить.

 

Главная причина данной проблемы заключается в том, что пароль, присваиваемый по умолчанию, генерируется на основе MAC-адреса устройства. По словам Йорга Шнайдера, учитывая тот факт, что MAC-адрес передаётся устройством, посредством сигнальных кадров, злоумышленнику не составит особого труда вычислить такой пароль, и беспрепятственно подключится к беспроводной сети жертвы. Как утверждает Шнайдер, каждая из восьми цифр, устанавливаемого по умолчанию пароля, генерируется путем замещения соответствующей цифры шестнадцатеричного кода сетевого MAC-адреса с помощью статической таблицы подстановок.

В свою очередь Джейкоб Лелл утверждает, для того чтобы вычислить используемый по умолчанию пароль роутера Belkin, злоумышленнику достаточно нарисовать простую таблицу подстановок, т.е. для того чтобы скомпрометировать устройство, ему необходимо лишь узнать MAC-адрес роутера, а затем, потратив всего лишь несколько минут, перевести его в шестнадцатеричный код.

По имеющимся данным, вышеописанная уязвимость содержится в роутерах Belkin Surf N150 номер модели F7D1301v1. К тому же, специалисты заявляют, что если верить маркировке на сайте Belkin, то вполне возможно, что уязвимость содержится в моделях N900 (F9K1104v1), N450 (F9K1105V2) и N300 (F7D2301v1). При этом большинство специалистов также не исключают возможности, что вышеописанная уязвимость может содержаться и в других роутерах Belkin.

Исследователи утверждают, что сообщили компании Belkin о найденной уязвимости еще в январе текущего года, однако ответа так и не получили. Именно поэтому решили опубликовать результаты исследований.

Чтобы не стать жертвой злоумышленников, эксперты советуют владельцам роутеров Belkin по возможности сразу же сменить присваиваемый по умолчанию пароль на более сложный.

AirSnitch рушит защиту Wi-Fi: перехват трафика возможен даже при шифровании

Исследователи показали новый вектор атак на Wi-Fi под названием AirSnitch. По их словам, проблема кроется не в конкретной версии шифрования вроде WEP или WPA, а глубже — на самых нижних уровнях сетевой архитектуры. AirSnitch позволяет обойти механизм изоляции клиента — ту самую функцию, которую производители роутеров обещают как защиту от «соседа по Wi-Fi».

Идея изоляции проста: устройства внутри одной сети не должны напрямую «видеть» друг друга.

Но исследователи обнаружили, что из-за особенностей работы на уровнях Layer 1 и Layer 2 (физический и канальный уровни) можно добиться рассинхронизации идентификации клиента в сети. В итоге атакующий получает возможность провести полноценную двустороннюю атаку «человек посередине» (MitM) — перехватывать и изменять трафик.

Причём речь идёт не о каком-то одном бренде. Уязвимости подтвердились на роутерах Netgear, D-Link, TP-Link, ASUS, Ubiquiti, Cisco, а также на устройствах с DD-WRT и OpenWrt. Все протестированные модели оказались уязвимы хотя бы к одному варианту атаки.

 

Если соединение не защищено HTTPS, атакующий может читать и изменять весь трафик: логины, пароли, cookies, платёжные данные. Даже при использовании HTTPS возможны атаки через DNS-отравление или перехват доменных запросов.

Отдельно исследователи показали, что атака может работать даже между разными SSID, если они используют общую инфраструктуру. В корпоративных сетях это позволяет перехватывать трафик между точками доступа через распределительный коммутатор.

В теории это также открывает путь к атакам на RADIUS — систему централизованной аутентификации в корпоративных сетях.

В отличие от старых атак вроде взлома WEP, здесь злоумышленнику нужно уже иметь доступ к сети (или к связанной инфраструктуре). Это не атака «из машины на парковке» по умолчанию. Тем не менее в публичных сетях риск очевиден.

Некоторые производители уже начали выпускать обновления, но часть проблем может требовать изменений на уровне чипсетов. А единого стандарта изоляции клиентов не существует — каждый вендор реализует его по-своему.

Исследователи и эксперты советуют:

  • избегать публичных Wi-Fi, если это возможно;
  • использовать VPN (понимая его ограничения);
  • по возможности раздавать интернет с мобильного устройства;
  • в корпоративной среде двигаться в сторону Zero Trust.

AirSnitch (PDF) не разрушает Wi-Fi в одночасье, но возвращает часть рисков «эпохи диких хотспотов», когда ARP-spoofing был повседневной практикой.

RSS: Новости на портале Anti-Malware.ru