Инструмент Snappy защитит от вредоносных точек Wi-Fi в общественных местах

Инструмент Snappy защитит от вредоносных точек Wi-Fi в общественных местах

Инструмент Snappy защитит от вредоносных точек Wi-Fi в общественных местах

Исследователи в области кибербезопасности выпустили инструмент под названием Snappy. «Снэппи» помогает засечь фейковые или вредоносные точки Wi-Fi, через которые злоумышленники похищают данные пользователей.

Этот вектор атаки описывался уже давно: условный киберпреступник создаёт фейковые точки доступа в супермаркетах, кофейнях и торговых центрах. Скорее всего, посетители общественных мест будут думать, что это безобидная общедоступная сеть Wi-Fi.

Поскольку злоумышленники контролируют маршрутизатор, после подключения пользователя они смогут перехватывать и изучать отправляемые и получаемые данные — классическая атака вида «человек посередине» (Man-in-the-Middle).

Том Нивз из Trustwave подчёркивает, что спуфинг MAC-адреса и идентификатора SSID легитимных точек доступа — плёвое дело для киберпреступников. Именно Нивз с командой разработал Snappy, который поможет снизить риски для посетителей общественных мест.

В частности, инструмент подскажет, подлинной ли является точка доступа, к которой пытается подключиться устройство. Задача Snappy — детектировать фейковые и вредоносные девайсы.

В процессе анализа Beacon Management Frames Нивзу пришло в голову, что существуют некоторые статичные элементы: производитель маршрутизатора, BSSID, поддерживаемая скорость, канал, страна, максимальная мощность передачи и т. п.

Все эти данные могут варьироваться от точки к точке, однако будут абсолютно идентичны, если речь о конкретной сети Wi-Fi.

 

Нивз понял, что можно объединить все перечисленные элементы и хешировать их с помощью SHA256. Этот метод позволяет создать уникальную подпись для каждой точки доступа, а инструмент будет искать совпадения и несоответствия. Snappy в этом случае будет выявлять отличия и принимать решение о том, что точка может быть мошеннической.

Инструмент доступен бесплатно в виде Python-скрипта на GitHub. Более того, Snappy также способен засекать точки доступа, созданные Airbase-ng — излюбленной тулзой атакующих.

uBlock Origin выпустил последнюю версию для Chrome

Эпоха полноценного uBlock Origin в Google Chrome подходит к финалу. Версия 1.74 стала последним стабильным выпуском расширения в Chrome Web Store, а 31 августа магазин должен окончательно удалить его.

Само обновление вышло без интересных фич: разработчики исправили работу скриптлетов, обработку файлов cookie, фильтрацию контента и совместимость.

Главная новость скрывается не в списке изменений, а в том, что следующей стабильной версии для Chrome уже не будет.

Причина — затянувшийся переход Google с Manifest V2 на Manifest V3. Корпорация добра постепенно закрыла обходные пути, которые позволяли старым расширениям продолжать работать.

Вместе с ними под нож пошли и возможности, необходимые uBlock Origin для глубокой фильтрации рекламы и другого нежелательного контента (тем не менее ряд способов остался).

Удаление, похоже, уже началось: при поиске в Chrome Web Store пользователям может показываться только uBlock Origin Lite. Эта версия совместима с Manifest V3, но уступает оригиналу по гибкости, настройке фильтров и контролю над содержимым страниц.

Совсем без блокировки рекламы владельцы Chrome не останутся. Можно перейти на uBlock Origin Lite, использовать отдельные приложения или DNS-фильтрацию. Наконец, остаются Firefox и другие браузеры, где оригинальный uBlock Origin продолжает работать полноценно.

Напомним, Microsoft также решила окончательно похоронить расширения Manifest V2 в браузере Edge. Поэтапное отключение старого формата начнётся уже в августе 2026 года, а до конца года доберётся до большинства обычных пользователей.

RSS: Новости на портале Anti-Malware.ru