Уязвимости Frag Attacks присутствуют в устройствах Wi-Fi с 1997 года

Уязвимости Frag Attacks присутствуют в устройствах Wi-Fi с 1997 года

Уязвимости Frag Attacks присутствуют в устройствах Wi-Fi с 1997 года

Бельгийский исследователь в области кибербезопасности Мати Ванхоф обнаружил ряд уязвимостей, затрагивающих технологию Wi-Fi. Примечательно, что некоторые баги существуют с 1997 года и затрагивают устройства, продаваемые более двух десятилетий.

Выявленному набору уязвимостей дали общее имя — Frag Attacks. Потенциальный злоумышленник, находящийся в зоне действия Wi-Fi, может собрать информацию о владельце целевого устройства и даже запустить код на скомпрометированном девайсе.

Специалист подчёркивает, что Frag Attacks опасны даже в том случае, если все защитные протоколы (вроде WEP и WPA) активированы.

«Три обнаруженные бреши представляют собой изъяны проекта и затрагивают технологию Wi-Fi. Таким образом, эти баги угрожают большинству устройств. Другие дыры существуют из-за ошибок программирования», — объясняет Ванхоф.

«Мои наблюдения показали, что каждое устройство Wi-Fi содержит как минимум одну уязвимость из выявленного набора, однако в среднем на один девайс приходится несколько багов».

 

Ванхоф отметил, что его удивила собственная находка, поскольку за последнее время безопасность Wi-Fi серьёзно шагнула вперёд. К слову, около двух лет назад бельгийский специалист рассказывал об уязвимостях Dragonblood в WPA3.

Общий список брешей в связке Frag Attacks выглядит так:

С пошаговой демонстрацией эксплуатации Frag Attacks можно ознакомиться на видео ниже:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Индид инвестировала в BearPass и объявил о стратегическом партнерстве

Российская компания «Индид», специализирующаяся на решениях для защиты айдентити, вложилась в разработчика корпоративного менеджера паролей BearPass. О партнёрстве стороны сообщили на конференции «Айдентити Конф 2025».

Сделка стала частью стратегии «Индид» по расширению экспертизы в области Identity Security.

Для BearPass это сотрудничество открывает новые возможности для роста и масштабирования бизнеса, однако компания сохранит самостоятельность как отдельная бизнес-единица.

По словам генерального директора «Индид» Алексея Баранова, цель партнёрства — объединить компетенции обеих компаний, чтобы предлагать более зрелые решения в сфере защиты айдентити.

BearPass разрабатывает корпоративный менеджер паролей, работающий в формате on-premise.

Система позволяет централизованно хранить корпоративные секреты и управлять доступом к ним, поддерживает многофакторную аутентификацию и интеграцию с LDAP/SSO. Продукт внесён в реестр российского ПО и сертифицирован ведущими отечественными ОС.

Генеральный директор BearPass Валерий Комягин отметил, что союз с «Индид» позволит компаниям дополнять друг друга и совместно предлагать комплексные решения для защиты айдентити.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru