《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > Wi-Fi先天性漏洞底层架构缺陷AirSnitch曝光

Wi-Fi先天性漏洞底层架构缺陷AirSnitch曝光

已在华硕、网件等路由器上复现
2026-02-27
來源:IT之家

2 月 27 日消息,科技媒體 Tom's Hardware 今天(2 月 27 日)發布博文,報道稱加州大學河濱分校的研究團隊發現嚴重 Wi-Fi 漏洞,將其命名為 AirSnitch,在網件(Netgear)等五款熱門家用路由器上均成功復現。

援引博文介紹,該漏洞的根源在于 Wi-Fi 網絡棧自身的底層架構缺陷。Wi-Fi 協議在網絡棧的第一、第二和第三層之間,并沒有通過密碼學手段強行綁定客戶端的 MAC 地址、加密密鑰和 IP 地址。

攻擊者正是利用這一邏輯漏洞,輕松偽裝成網絡中的其它設備,從而誘導網絡將上下行流量錯誤地重定向到自己手中。

format,f_avif.avif.jpg

format,f_avif.avif (1).jpg

format,f_avif.avif (2).jpg

format,f_avif.avif (3).jpg

AirSnitch 主要通過以下手段繞過網絡隔離機制:

首先,攻擊者會濫用共享密鑰,將特定目標的數據包偽裝成群組臨時密鑰(GTK)廣播幀,讓目標誤以為這是合法廣播并接收。

其次是“網關反彈”,攻擊者向網關發送帶有受害者 IP 地址但指向網關 MAC 地址的數據,網關隨后會將其錯誤轉發給受害者。

此外,攻擊者還可以直接偽造受害者或后端網關的 MAC 地址,以此來截獲下行或上行流量。

該研究的主要作者 Xin’an Zhou 在一次采訪中表示:

AirSnitch 能夠破解全球的 Wi-Fi 加密,并且可能衍生出更高級的網絡攻擊。高級攻擊可以在我們的原語基礎上進行 cookie 竊取、DNS 和緩存中毒。我們的研究通過物理竊聽整個線路,使這些復雜的攻擊能夠奏效。這實際上是對全球網絡安全的威脅。

format,f_avif.avif (4).jpg

AirSnitch 并非個別廠商的代碼失誤,而是 Wi-Fi 通信標準的普遍性問題。研究人員在以下五款熱門家用路由器上均成功復現了該漏洞:

Netgear Nighthawk x6 R8000

Tenda RX2 Pro

D-LINK DIR-3040

TP-Link Archer AXE75

Asus RT-AX57

DD-WRT v3.0-r44715 和 OpenWrt 24.10 這兩款受眾廣泛的開源固件,以及兩個大學的企業級網絡也未能幸免。

2.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品久久久久久久7电影| 日韩中文av在线| 青青草精品视频在线| 日本一区二区三区在线播放| 国产成人久久精品| 国产精品视频中文字幕91| 亚洲自拍欧美另类| 无码人妻aⅴ一区二区三区日本| 欧美亚洲一级片| 欧美激情极品视频| 91精品在线看V| 99视频免费播放| 久久久久免费精品国产| 婷婷五月综合缴情在线视频 | 日本亚洲欧洲色α| 精品久久久久久久久久中文字幕| 亚洲免费在线精品一区| 国产精品久久久久久亚洲调教| 亚洲精品乱码久久久久久自慰| 国产日韩在线亚洲字幕中文 | 久久国产精品偷| 欧美在线播放一区二区| 欧美交换配乱吟粗大25p| 日韩中文字幕二区| 97精品国产97久久久久久免费| 精品中文字幕在线2019| 色综合久久精品亚洲国产| 午夜精品久久久久久久男人的天堂| 国产日韩亚洲精品| 日本精品久久久久久久久久| 日韩欧美精品一区二区| 热久久精品国产| 久久男人的天堂| 精品久久国产精品| 国产精品久久国产精品99gif| 国产精品久久网| 国产精品美女午夜av| 国产福利视频一区| 美日韩精品视频免费看| 久久国产日韩欧美| 国产精品视频白浆免费视频|