Wi-Fi Ağlarında Tehlike: AirSnitch Açığı Milyonlarca Cihazı Tehdit Ediyor
Kaliforniya Üniversitesi araştırmacıları, Wi-Fi ağlarındaki AirSnitch açığını keşfetti. Bu zafiyet, milyonlarca cihazı etkileyebilir.
Kaliforniya Üniversitesi (UC Riverside) güvenlik uzmanları, Wi-Fi altyapısında önemli bir güvenlik açığı olan AirSnitch’i ortaya çıkardı. Bu zafiyet, ağdaki istemci izolasyonunun etkin olduğu durumlarda bile saldırganların diğer cihazların verilerine erişmesine ve ‘ortadaki makine’ saldırıları gerçekleştirmesine olanak tanıyor.
AirSnitch, doğrudan şifrelemeyi hedef almak yerine, ağ yığınının ilk üç katmanındaki doğal zayıflıkları kullanarak sistemlere sızabiliyor. Bu durum, Wi-Fi sistemlerinin MAC adresleri ve şifreleme anahtarları arasında yeterince sıkı bir bağ kurmaması nedeniyle mümkün hale geliyor. Saldırganlar, başka bir cihazın kimliğine bürünerek internet trafiğini kendi yönlendirmeleri altına alabiliyor.
Bu güvenlik açığı, paylaşılan anahtarların kötüye kullanılması, ağ geçidi yönlendirme zafiyetleri ve MAC adresi sahtekarlığı gibi dört farklı saldırı yöntemiyle istemci izolasyonunu aşmayı başarıyor. Bu yöntemleri kullanan saldırganlar, ağ içinde meşru görünen veri paketleri göndererek hedef cihazlara doğrudan erişim sağlayabiliyor ve daha karmaşık siber saldırılara zemin hazırlayabiliyor.
AirSnitch açığının, Netgear, TP-Link, Asus gibi popüler ev yönlendiricileri ve açık kaynaklı ağ yazılımlarında yanı sıra kurumsal sistemlerde de bulunduğu tespit edilmiştir. Sorunun, yalnızca cihaz üreticilerinin yazılımlarından değil, doğrudan Wi-Fi mimarisinin yapısal eksikliklerinden kaynaklandığı belirtiliyor. Bu nedenle, endüstrinin daha katı izolasyon standartları geliştirmesi gerektiği vurgulanıyor.



