Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Wi-Fi tem falhas de segurança que existem desde 1997

Wi-Fi tem falhas de segurança que existem desde 1997

Redes Wi-Fi estão por todos os lados, por isso, atraem a atenção de hackers e afins, especialmente quando elas têm falhas de segurança. O pesquisador belga Mathy Vanhoef descobriu várias delas recentemente. Algumas existem desde 1997, quando o Wi-Fi surgiu oficialmente.

Vanhoef batizou o conjunto de falhas de FragAttacks, uma abreviação em inglês para “ataques de fragmentação e agregação”. Elas permitem, basicamente, que um invasor acesse um dispositivo conectado à rede vulnerável para roubar dados ou instalar um malware ali que pode executar diversos tipos de ações.

De acordo com o pesquisador, praticamente todos os dispositivos Wi-Fi têm, no mínimo, uma das falhas apontadas em seu relatório. Grande parte possui mais de uma. Não é difícil entender o motivo: pelo menos três das vulnerabilidades correspondem a falhas de design das especificações do Wi-Fi. O restante envolve erros de programação.

O problema pode ser explorado de vários modos. Por exemplo, um grupo de falhas é capaz de permitir a inserção de quadros (frames) de texto simples no dispositivo ou, ainda, de quadros de agregação que se parecem com mensagens de handshake (procedimento de checagem entre o ponto de acesso e o dispositivo cliente no momento da conexão).

Esses quadros podem conter uma infinidade de instruções maliciosas, como comprometer uma configuração de firewall ou implementar serviços de DNS que redirecionam o usuário para sites falsos sem ele perceber.

O pesquisador destaca que as vulnerabilidades descobertas afetam todos os protocolos de segurança do Wi-Fi, do atual WPA3 ao antigo (e obsoleto) WEP. Isso significa que parte das falhas existe desde que o Wi-Fi foi transformado em padrão, em 1997.

Fonte: Tecnoblog

Publicidade