Брешь Wi-Fi-протокола IEEE 802.11 выдаёт атакующим сетевой трафик

Брешь Wi-Fi-протокола IEEE 802.11 выдаёт атакующим сетевой трафик

Брешь Wi-Fi-протокола IEEE 802.11 выдаёт атакующим сетевой трафик

Исследователи выявили серьёзную уязвимость в основе Wi-Fi-протокола IEEE 802.11. С помощью этой бреши злоумышленники могут заставить точку доступа выдать сетевые фреймы в виде простого текста.

Фреймы Wi-Fi представляют собой контейнеры данных, состоящие из заголовка, полезной нагрузки и конечной части, в которую входят MAC-адрес, источник и местоназначения трафика и т. п.

Эти фреймы должны выстраиваться в очередь и выдаваться под контролем, чтобы избежать конфликтов и максимизировать производительность обмена данными. Как выяснили специалисты, выстроенные в очередь данные недостаточно защищены от условных злоумышленников.

В результате киберпреступники могут управлять передачей данных, проводить спуфинг, перенаправлять фреймы и захватывать сетевой трафик. Проведённый экспертами Северо-Восточного университета анализ показал, что этот вектор атаки затрагивает многие устройства и операционные системы (Linux, FreeBSD, iOS и Android).

Протокол IEEE 802.11 располагает механизмами энергосбережения, благодаря которым девайсы экономят электроэнергию. Это достигается путём буферизации и постановки в очередь фреймов, предназначенных для спящих устройств.

Если такое устройство переходит в спящий режим, оно отправляет точке доступа кадр с заголовком, в котором содержится бит энергосбережения. Однако есть проблема: стандарт не предусматривает явных указаний по управлению безопасностью фреймов в очереди.

Как следствие: атакующий может подделать MAC-адрес устройства и отправить точке доступа энергосберегающие фреймы, поставив их в очередь. После этого злоумышленник отправляет данные о пробуждении спящего девайса и получает стек сохранённых фреймов.

Как правило, передаваемые фреймы шифруются с помощью специального ключа, который расшаривается всем устройствам в сети Wi-Fi, или с помощью парного ключа шифрования, уникального для каждого девайса.

Тем не менее киберпреступник может отправить точке доступа фреймы аутентификации и заставить её передать данные в виде открытого текста.

 

Технические детали выявленной уязвимости исследователи опубликовали в своём отчёте (PDF).

Microsoft ужмёт аппетиты Windows 11 ради компьютеров с 8 ГБ памяти

Microsoft взялась за оптимизацию Windows 11 для компьютеров с 8 ГБ оперативной памяти и выше. Компания признала очевидное: не каждый пользователь готов ставить 16 или 32 ГБ только ради того, чтобы операционная система не задумалась над открытием очередной вкладки.

Формально Windows 11 хватает 4 ГБ ОЗУ. На практике сборщики компьютеров обычно рекомендуют не менее 16 ГБ, а сама Microsoft ранее советовала геймерам ориентироваться на 32 ГБ.

Однако дефицит и подорожание памяти заставляют производителей экономить, дольше использовать DDR4 и снова выпускать недорогие ноутбуки с 8 ГБ.

Если такие устройства начнут тормозить сразу после включения, виноватой в глазах покупателей окажется именно Windows 11. Тем более что Microsoft приходится конкурировать не только с macOS, но и с Linux-системами.

В игровом сегменте на пятки наступает SteamOS, которую пользователи хвалят за меньшую прожорливость и отсутствие лишнего софта.

Оптимизация стала частью мартовского обещания Microsoft улучшить Windows 11. В планах компании также ускоренная первоначальная настройка системы, более удобный родительский контроль и доработанное голосовое управление.

Microsoft уже отчиталась об улучшении поиска, расширении настроек панели задач и меню «Пуск», а также о более быстром и стабильном Проводнике. Правда, значительная часть изменений пока проходит тестирование в программе Windows Insider. Остальным придётся подождать от нескольких недель до нескольких месяцев.

RSS: Новости на портале Anti-Malware.ru