Роутер
Роутер
Дмитрий Толстенёв Опубликована 23.09.2025 в 2:11

Проблему нашли в 2014-м — а устройства до сих пор дырявые: производители молчат уже 8 лет

NetRise выявила, что уязвимость Pixie Dust всё ещё работает на 24 устройствах

Хотя эксплойт Pixie Dust был раскрыт ещё в 2014 году, он по-прежнему позволяет злоумышленникам получать доступ к защищённым Wi-Fi-сетям. Исследование компании NetRise показало, что десятки устройств до сих пор подвержены уязвимости — и это симптом более глубокой проблемы в индустрии.

Что происходит при атаке Pixie Dust

Pixie Dust эксплуатирует уязвимость в механизме WPS (Wi-Fi Protected Setup). Вместо того чтобы взламывать сложный пароль, злоумышленник перехватывает WPS-рукопожатие — короткий обмен данными между устройствами при подключении — и извлекает PIN-код.

После этого доступ к сети можно получить без знания пароля, и жертва часто даже не замечает взлома.

Плюсы и минусы использования WPS

Плюсы Минусы
Упрощает подключение устройств к Wi-Fi Уязвим к атакам вроде Pixie Dust
Не требует ввода длинного пароля PIN-код можно подобрать или извлечь
Популярен на бытовых устройствах Часто включён по умолчанию

Какие устройства уязвимы

NetRise выявила 24 устройства шести производителей, включая:
• маршрутизаторы;
• репитеры (усилители сигнала);
• точки доступа.

Некоторые из них используют прошивки, выпущенные ещё в 2017 году. Это показывает, что обновления либо не выпускались вовсе, либо игнорировали проблему.

Ситуация с обновлениями

Статус Количество устройств
Уязвимость исправлена 4
Поддерживаются, но не обновлены 13
Не поддерживаются 7

В среднем, производители тратят 7-8 лет на исправление подобных уязвимостей. Это означает, что даже при наличии патча многие устройства ещё долго остаются без защиты.

Советы шаг за шагом

  1. Отключите WPS на всех домашних и офисных сетевых устройствах.

  2. Обновите прошивку роутера до последней версии.

  3. Проверьте сайт производителя — часто обновления выкладываются тихо.

  4. Если устройство не поддерживается, подумайте о замене.

  5. Используйте сложные пароли и отключайте автоматическое подключение новых устройств.

  6. Мониторьте активность в сети с помощью встроенных утилит или сторонних приложений.

Мифы и правда

Миф: WPS — безопасная функция для удобного подключения
Правда: WPS давно признан уязвимым и остаётся открытым каналом для атак

Миф: обновления защищают все устройства
Правда: Большинство домашних устройств вообще не получают патчи

Миф: Pixie Dust давно не работает
Правда: он работает — и затрагивает десятки современных устройств

FAQ

Что такое Pixie Dust?
Это атака на механизм WPS, позволяющая получить PIN-код и обойти защиту Wi-Fi без пароля.

Какие устройства подвержены?
Маршрутизаторы, точки доступа и репитеры шести производителей, в том числе с прошивками, выпущенными после 2017 года.

Что делать, если обновлений нет?
Отключить WPS, усилить безопасность сети или заменить устройство на более современное.

Ошибка → Последствие → Альтернатива

Ошибка: оставить WPS включённым
Последствие: злоумышленник подключается к сети без ведома владельца
Альтернатива: отключение WPS, использование WPA2 или WPA3, регулярное обновление прошивок

А что если ничего не делать?

Если не предпринять никаких шагов, то даже надёжный пароль не спасёт от доступа извне. Атака может пройти незаметно, а взломщик получит полный контроль над трафиком, устройствами и личными данными. И всё это — из-за функции, которой вы, возможно, никогда не пользовались.

Подписывайтесь на Moneytimes.Ru

Читайте также

Динозавры могли иметь яркий красочный окрас — Тесс Галлахер сегодня в 14:16
Зелёный тираннозавр и розовый диплодок? Детское видение динозавров получает научное подтверждение

Учёные нашли микроструктуры в коже зауропода, указывающие, что гиганты мезозоя могли быть ярко окрашены — подобно птицам, их далеким потомкам.

Читать полностью »
Во Франции нашли более 40 тысяч римских монет в амфорах — данные INRAP сегодня в 12:58
Римская экономика ожила в одной деревне: находка из 40 000 монет вскрыла привычки людей эпохи хаоса

В небольшом французском поселении нашли десятки тысяч римских монет, и эта находка помогает по-новому взглянуть на экономику галльских территорий.

Читать полностью »
Редкий сигнал XID 925 связан с разрушением звезды двумя чёрными дырами сегодня в 10:10
Вспышка XID 925 разоблачила древнее звёздное преступление: две чёрные дыры сошлись на одной жертве

Ученые попытались объяснить странный рентгеновский всплеск, замеченный ещё в 1999 году. Оказалось, что древняя звезда могла пострадать сразу от двух чёрных дыр.

Читать полностью »
Найдено доказательство использования огня 400 000-летней давности в Британии — ученые сегодня в 8:29
Древнейший огонь Европы: открытие в Англии отодвигает историю технологий на 100 000 лет

В Англии обнаружены следы древнейшего в Европе костра, который разожгли неандертальцы около 400 тысяч лет назад.

Читать полностью »
Автоматическая станция MAVEN перестала выходить на связь после выхода из-за диска Марса сегодня в 7:30
Марсианская загадка: почему замолчал ведущий аппарат по изучению атмосферы Красной планеты

Связь с марсианским орбитальным аппаратом NASA MAVEN неожиданно прервалась. Специалисты анализируют данные телеметрии и пытаются восстановить управление станцией, crucial для изучения атмосферы Красной планеты.

Читать полностью »
Солнечный выброс, который должен был пройти мимо, вызвал магнитную бурю над Землей  — ИКИ РАН сегодня в 7:13
Ученые промахнулись с прогнозом: солнечная плазма вызвала неожиданную бурю

Внезапный удар солнечной плазмы вызвал на Земле магнитную бурю, которую ученые не предсказали. Овал полярного сияния ушел в сторону Канады, оставив Россию без зрелищного шоу.

Читать полностью »
Ученые обнаружили сверхновую звезду времен молодой Вселенной с помощью телескопа Джеймс Уэбб сегодня в 6:18
Вызов для теорий: неожиданное явление из затерянных эпох Вселенной ставит под сомнение все общепринятые модели

Космический телескоп зафиксировал взрыв звезды, который произошел, когда возраст Вселенной составлял всего 5% от нынешнего.

Читать полностью »
В Амазонии найден крупнейший подземный резервуар воды — Correio do Estado сегодня в 4:11
Ресурс, способный напоить весь мир: место, где вода накапливалась миллионы лет, стало открытием XXI века

Под Амазонкой скрыт гигантский водоносный слой SAGA — крупнейший резервуар пресной воды на планете. Учёные предупреждают: его нужно беречь, а не добывать.

Читать полностью »