Роутер
Роутер
Дмитрий Толстенёв Опубликована сегодня в 2:11

Проблему нашли в 2014-м — а устройства до сих пор дырявые: производители молчат уже 8 лет

NetRise выявила, что уязвимость Pixie Dust всё ещё работает на 24 устройствах

Хотя эксплойт Pixie Dust был раскрыт ещё в 2014 году, он по-прежнему позволяет злоумышленникам получать доступ к защищённым Wi-Fi-сетям. Исследование компании NetRise показало, что десятки устройств до сих пор подвержены уязвимости — и это симптом более глубокой проблемы в индустрии.

Что происходит при атаке Pixie Dust

Pixie Dust эксплуатирует уязвимость в механизме WPS (Wi-Fi Protected Setup). Вместо того чтобы взламывать сложный пароль, злоумышленник перехватывает WPS-рукопожатие — короткий обмен данными между устройствами при подключении — и извлекает PIN-код.

После этого доступ к сети можно получить без знания пароля, и жертва часто даже не замечает взлома.

Плюсы и минусы использования WPS

Плюсы Минусы
Упрощает подключение устройств к Wi-Fi Уязвим к атакам вроде Pixie Dust
Не требует ввода длинного пароля PIN-код можно подобрать или извлечь
Популярен на бытовых устройствах Часто включён по умолчанию

Какие устройства уязвимы

NetRise выявила 24 устройства шести производителей, включая:
• маршрутизаторы;
• репитеры (усилители сигнала);
• точки доступа.

Некоторые из них используют прошивки, выпущенные ещё в 2017 году. Это показывает, что обновления либо не выпускались вовсе, либо игнорировали проблему.

Ситуация с обновлениями

Статус Количество устройств
Уязвимость исправлена 4
Поддерживаются, но не обновлены 13
Не поддерживаются 7

В среднем, производители тратят 7-8 лет на исправление подобных уязвимостей. Это означает, что даже при наличии патча многие устройства ещё долго остаются без защиты.

Советы шаг за шагом

  1. Отключите WPS на всех домашних и офисных сетевых устройствах.

  2. Обновите прошивку роутера до последней версии.

  3. Проверьте сайт производителя — часто обновления выкладываются тихо.

  4. Если устройство не поддерживается, подумайте о замене.

  5. Используйте сложные пароли и отключайте автоматическое подключение новых устройств.

  6. Мониторьте активность в сети с помощью встроенных утилит или сторонних приложений.

Мифы и правда

Миф: WPS — безопасная функция для удобного подключения
Правда: WPS давно признан уязвимым и остаётся открытым каналом для атак

Миф: обновления защищают все устройства
Правда: Большинство домашних устройств вообще не получают патчи

Миф: Pixie Dust давно не работает
Правда: он работает — и затрагивает десятки современных устройств

FAQ

Что такое Pixie Dust?
Это атака на механизм WPS, позволяющая получить PIN-код и обойти защиту Wi-Fi без пароля.

Какие устройства подвержены?
Маршрутизаторы, точки доступа и репитеры шести производителей, в том числе с прошивками, выпущенными после 2017 года.

Что делать, если обновлений нет?
Отключить WPS, усилить безопасность сети или заменить устройство на более современное.

Ошибка → Последствие → Альтернатива

Ошибка: оставить WPS включённым
Последствие: злоумышленник подключается к сети без ведома владельца
Альтернатива: отключение WPS, использование WPA2 или WPA3, регулярное обновление прошивок

А что если ничего не делать?

Если не предпринять никаких шагов, то даже надёжный пароль не спасёт от доступа извне. Атака может пройти незаметно, а взломщик получит полный контроль над трафиком, устройствами и личными данными. И всё это — из-за функции, которой вы, возможно, никогда не пользовались.

Подписывайтесь на Moneytimes.Ru

Читайте также

Миссия GRACE зафиксировала сдвиг масс на границе ядра и мантии сегодня в 3:52

Массы сдвинулись на глубине 3000 км — и Земля изменилась: спутники засекли странное поведение мантии

Французские геофизики зафиксировали изменения масс у границы мантии и ядра, что повлияло на гравитацию Земли.

Читать полностью »
В Кузбассе создают центр по разработке технологий переработки угля сегодня в 3:44

Уголь снова в центре технологий — но не так, как вы думали: в Кузбассе создают разработки, за которыми будущее

В Кузбассе создают центр полного цикла для разработки технологий глубокой переработки угля.

Читать полностью »
Концентрация атмосферного водорода выросла на 60% с XIX века сегодня в 3:33

1100 лет в одном образце: лёд рассказал, как атмосфера изменилась из-за нас

Учёные зафиксировали резкий рост атмосферного водорода, который влияет на климат через усиление действия метана.

Читать полностью »
Нейтрино влияют на рождение золота при слиянии нейтронных звёзд сегодня в 3:11

Космос оставлял нас без подсказок — но нейтрино проговорились: вот что они делают в момент звездных катастроф

Учёные выяснили, что при слиянии нейтронных звёзд нейтрино влияют на образование золота и гравитационных волн.

Читать полностью »
Nutrients: добавки с гранатом увеличили уровень IGF-1 у людей 55–70 лет сегодня в 3:07

Косточки против возраста: фрукт неожиданно поднял гормон молодости

Учёные обнаружили, что экстракт граната может повлиять на гормон молодости. Результаты эксперимента обещают новые подходы к долголетию.

Читать полностью »
NASA зафиксировало двойной выброс солнечной массы во время затмения сегодня в 3:03

Затмение ослепило камеры — а в это время Солнце выстрелило в космос: кадры не для слабонервных

Космические аппараты NASA зафиксировали два синхронных выброса солнечной массы во время затмения.

Читать полностью »
Сонный паралич не связан с психическими нарушениями — это фаза сна сегодня в 2:52

Проснулся, а тело не слушается — и будто кто-то рядом: вот как мозг устраивает жуткий фокус

Сонный паралич — это не психическое расстройство, а состояние, возникающее из-за рассинхронизации фаз сна.

Читать полностью »
The Independent: после отказа от кофеина сны становятся ярче и реалистичнее сегодня в 2:18

От бодрости днём к хаосу ночью: кофе лишает нас настоящего сна

Учёные выяснили, как кофеин влияет на сновидения: отказ от привычной дозы способен изменить их насыщенность и реалистичность.

Читать полностью »