Статті

Знайдено «дірку» у Wi-Fi для крадіжки даних з пристроїв на Android

Фахівець з безпеки Меті Ванхоф виявив дві вразливості в протоколі аутентифікації Wi-Fi, які дозволяють зловмисникам перехоплювати трафік користувачів у бездротових мережах. Згідно з його звітом, у зоні ризику перебувають понад 2 мільярди пристроїв.

Виявлені вразливості пов’язані з мережним компонентом wpa_supplicant, який відповідає за автентифікацію бездротової мережі на різних пристроях. З їхньою допомогою зловмисники можуть діяти в обхід аутентифікації Wi-Fi (без пароля): змушувати гаджети підключатися до клонованих мереж і «зливати» дані користувачів.

Потенційно під роздачу потрапляють комп’ютери під керуванням Windows і Chrome OS, а також Android-гаджети, що підключаються до публічних бездротових мереж. Схожа проблема була помічена і в демоні IWD – аналог wpa_supplicant для Linux.

Найсерйознішу небезпеку, за словами експерта, є «діркою» в wpa_supplicant v2.10 і більш ранніх версій. Цей компонент використовується пристроями Android для підключення до захищених паролів мереж Wi-Fi, а також деякими комп’ютерами на Linux і ChromeOS. Потенційно вразливості CVE-2023-52160 можуть бути схильні до 2,3 млрд пристроїв користувача.

Схожа, хоч і не така масштабна проблема торкається корпоративних мереж (WPA2-E або WPA3-E), які зазвичай використовуються в школах, лікарнях та інших закладах. Уразливість в IWD (CVE-2023-52161) зачіпає приватні мережі – вона небезпечна для ПК під керуванням Linux.

Для пристроїв на базі ChromeOS (не старше за версію 118) вже вийшов патч, що закриває вразливість. Комплексного рішення для платформи Android поки що немає — очікується, що відповідний апдейт безпеки буде випущений найближчим часом.

Facebook Comments Box
Головний редактор

Recent Posts

«Форсажем на Волині»: лековий автомобіль підрізав бус ТЦК та звільнила мобілізованого: відео з’явилось у мережі

У мережі поширюється відео інциденту на Волині, під час якого група автомобілів зупинила мікроавтобус територіального…

2 години ago

Абоненти масово переходять з Київстар та Vodafone до lifecell: у чому причина

У лютому 2026 року українці активно змінювали мобільних операторів, користуючись послугою перенесення номера (MNP). Найбільшим…

3 години ago

Як законно покинути ТЦК: адвокат розповів, що робити при затриманні

Чоловіки, які потрапляють до територіальних центрів комплектування (ТЦК), часто цікавляться, чи можуть вони залишити приміщення…

4 години ago

Через скільки часу пропадає статус розшук в «Резерв+»: що потрібно знати

Статус розшуку від територіальних центрів комплектування (ТЦК), який може відображатися в застосунку «Резерв+», має чітко…

7 години ago

Українці масово змінюють мобільних операторів: хто отримав десятки тисяч нових абонентів

У лютому 2026 року мобільний оператор lifecell став головним бенефіціаром послуги перенесення номерів (MNP) в…

7 години ago

Штрафи від ТЦК: що буде, якщо не платити і як сума може зрости з 17 до 37 тисяч гривень

Після змін до мобілізаційного законодавства в Україні значно посилили відповідальність за порушення правил військового обліку.…

11 години ago