Skip to content

Zranitelnost Wi-Fi by mohla ohrozit miliony zařízení

29 de Červen de 2021
GettyImages 854761486 a4035e06f4464321b8e4e738bbd0de31

Nově objevené chyby ve standardu Wi-Fi údajně mohly hackerům umožnit krást informace ze zařízení. Známý odborník na bezpečnost Mathy Vanhoef nedávno na svém blogu napsal, že programovací chyby ve Wi-Fi by mohly ovlivnit každé Wi-Fi zařízení. Vanhoef však uvedl, že riziko útoků využívajících nedostatky je nízké, protože by v jeho blízkosti musel být hacker.

„Největším rizikem v praxi je pravděpodobně schopnost zneužít zjištěné nedostatky k útoku na zařízení v domácí síti někoho jiného,“ napsal Vanhoef. „Například mnoho inteligentních zařízení pro domácnost a zařízení internetu věcí je zřídka aktualizováno a zabezpečení Wi-Fi je poslední obrannou linií, která brání někomu v útoku na tato zařízení.“ Vanhoef provedl experimenty a zjistil, že zranitelností byly ovlivněny dva ze čtyř testovaných domácích směrovačů, několik zařízení IoT a některé smartphony. Wi-Fi je obecně považováno za bezpečný standard. „Objev těchto zranitelností je překvapením, protože bezpečnost Wi-Fi se za poslední roky ve skutečnosti výrazně zlepšila,“ napsal Vanhoef. Nedávno však vyšly najevo další útoky využívající Wi-Fi. Bezpečnostní vědci dokázali hacknout auto Tesla Model 3 pomocí dronu létajícího nad hlavou. Vědci prokázali, jak může dron zahájit útok prostřednictvím Wi-Fi, aby hackl zaparkované auto a otevřel dveře ze vzdálenosti až přibližně 300 stop. Vědci uvedli, že exploze fungovala proti modelům Tesla S, 3, X a Y. „Mnoho zařízení pro inteligentní domácnost a internet věcí je zřídka aktualizováno a zabezpečení Wi-Fi je poslední obrannou linií, která někomu brání v útoku na tato zařízení.“ Vědci jako výchozí bod použili připojení Wi-Fi vozu a poté vložili kód pomocí vestavěného webového prohlížeče modelu 3. „Útočníkovi by bylo možné odemknout dveře a kufr, změnit polohu sedadel, režimy řízení i zrychlení – zkrátka skoro to, co dokáže řidič, který stiskne různá tlačítka na konzole,“ uvedli vědci na svém webu.