Атака AirSnitch, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π² Wi-Fi

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈΠ· ΠšΠ°Π»ΠΈΡ„ΠΎΡ€Π½ΠΈΠΉΡΠΊΠΎΠ³ΠΎ унивСрситСта Π² РивСрсайдС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ (PDF) Π½ΠΎΠ²Ρ‹ΠΉ класс Π°Ρ‚Π°ΠΊ Π½Π° бСспроводныС сСти β€” AirSnitch. Атаки Π΄Π°ΡŽΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ изоляции ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π² Wi-Fi сСти, Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ Π΄Ρ€ΡƒΠ³ ΠΊ Π΄Ρ€ΡƒΠ³Ρƒ. ΠŸΡ€ΠΈ Π½Π°ΠΈΡ…ΡƒΠ΄ΡˆΠ΅ΠΌ сцСнарии Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· сСбя Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ (MITM) для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π½Π΅Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… запросов, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ обращСния ΠΊ сайтам Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ DNS-кэша.

Для провСдСния Π°Ρ‚Π°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Ρ‚ΠΎΠΉ ΠΆΠ΅ бСспроводной сСти, Ρ‡Ρ‚ΠΎ ΠΈ Ρƒ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, ΠΈΠ»ΠΈ ΠΊ гостСвой сСти, обслуТиваСмой Ρ‚ΠΎΠΉ ΠΆΠ΅ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ доступа. НапримСр, Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… общСствСнных бСспроводных сСтях. Из 9 протСстированных ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ бСспроводных Ρ‚ΠΎΡ‡Π΅ΠΊ доступа ΠΎΡ‚ Netgear, Tenda, D-LINK, TP-LINK, ASUS, Ubiquiti, LANCOM ΠΈ Cisco, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ с ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°ΠΌΠΈ DD-WRT ΠΈ OpenWrt, всС ΠΈΠ· устройств оказались ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρƒ Π°Ρ‚Π°ΠΊΠΈ.

 Атака AirSnitch, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π² Wi-Fi

Π’Ρ‹Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ. ΠŸΠ΅Ρ€Π²Π°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° позволяСт ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈΠ·-Π·Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ управлСния ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ°Π΄Ρ€ΠΎΠ². Вторая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° связана с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ изоляция ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ примСняСтся Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ MAC ΠΈΠ»ΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ IP, Π½ΠΎ Π½Π΅ Π½Π° ΠΎΠ±ΠΎΠΈΡ… уровнях ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. Π’Ρ€Π΅Ρ‚ΡŒΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π²Ρ‹Π·Π²Π°Π½Π° Π½Π΅Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΠΉ синхронизациСй ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ всСго сСтСвого стСка, Ρ‡Ρ‚ΠΎ позволяСт ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ входящий ΠΈ исходящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ².

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ бСспроводныС Ρ‚ΠΎΡ‡ΠΊΠΈ доступа ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΡŽΡ‚ Π² сСбС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Ρ€Π°Π΄ΠΈΠΎΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° ΠΈ сСтСвого ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° (Layer 2 Switch), ΠΏΡ€ΠΈ этом ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€, Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½Ρ‹Ρ… сСтСй, вмСсто привязки ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΊ физичСскому ΠΏΠΎΡ€Ρ‚Ρƒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π»ΠΎΠ³ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ привязку ΠΊ бСспроводному ΠΊΠ°Π½Π°Π»Ρƒ. Π’ качСствС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° ΠΏΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΉ привязкС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ MAC-адрСс ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ отоТдСствляСтся с ΠΊΠ°Π½Π°Π»ΠΎΠΌ Π² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ MAC-адрСсов. Π’ случаС ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° ΠΈΠ½ΠΎΠΉ ΠΊΠ°Π½Π°Π» (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, послС ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° с 2.4 Π“Π“Ρ† Π½Π° 5 Π“Π“Ρ†) Π΄Π°Π½Π½Ρ‹Π΅ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ΡΡ.

 Атака AirSnitch, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π² Wi-Fi

Атака проводится Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΌ (физичСский, Ρ€Π°Π΄ΠΈΠΎΠΊΠ°Π½Π°Π») ΠΈ Π²Ρ‚ΠΎΡ€ΠΎΠΌ (ΠΊΠ°Π½Π°Π»ΡŒΠ½Ρ‹ΠΉ, MAC-адрСс) уровнях сСтСвой ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI, ΠΈ сводится ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ²ΡˆΠΈΠΉΡΡ ΠΊ Ρ‚ΠΎΠΉ ΠΆΠ΅ Ρ‚ΠΎΡ‡ΠΊΠ΅ доступа, Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ частотный Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ Π½Π΅ ΠΊΠ°ΠΊ Ρƒ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 2.4 Π“Π“Ρ† вмСсто 5 Π“Π“Ρ†), отправляСт запрос Π½Π° согласованиС соСдинСния (4-way handshake), ΡƒΠΊΠ°Π·Π°Π² MAC-адрСс ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ (ΠΏΠΎΠ΄ΠΎΠ±ΠΈΠ΅ ARP-спуфинга Π² Ethernet-сСтях). Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΏΠΎ MAC-адрСсу, Ρ‚ΠΎΡ‡ΠΊΠ° доступа считаСт, Ρ‡Ρ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΡΡ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΊΠ°Π½Π°Π», ΠΈ мСняСт запись Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ MAC-адрСсов. ПослС этого Π²Π΅ΡΡ‚ΡŒ входящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Ρ‚ΠΎΡ‡ΠΊΠΈ доступа Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒΡΡ Π½Π° устройство Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ.

 Атака AirSnitch, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π² Wi-Fi
 Атака AirSnitch, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π² Wi-Fi

Для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π²ΡƒΠ½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² адрСсованныС ΠΆΠ΅Ρ€Ρ‚Π²Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ состояниС Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ MAC-адрСсов Π² исходноС состояниС. Для этого отправляСтся ΠΏΠ°ΠΊΠ΅Ρ‚ Β«ICMP PingΒ» c ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ случайного MAC-адрСса ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΊΠ»ΡŽΡ‡ΠΎΠΌ GTK (Group Temporal Key), ΠΎΠ±Ρ‰ΠΈΠΌ для всСх ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² бСспроводной сСти. Π’ΠΎΡ‡ΠΊΠ° доступа, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ привязку MAC-адрСса ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΊ исходному бСспроводному ΠΊΠ°Π½Π°Π»Ρƒ. Π’ΠΊΠ»ΠΈΠ½ΠΈΠ²Π°Π½ΠΈΠ΅ Π² Ρ‚Ρ€Π°Ρ„ΠΈΠΊ осущСствляСтся Ρ‡Π΅Ρ€Π΅Π· Ρ†ΠΈΠΊΠ»ΠΈΡ‡Π½ΡƒΡŽ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρƒ ΠΈ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ записи Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ MAC-адрСсов.

 Атака AirSnitch, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π² Wi-Fi


Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru
Π°Π²Π°Ρ‚Π°Ρ€ Π°Π²Ρ‚ΠΎΡ€Π°
Erik Peterson Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€, ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€
A ProHoster specialist with over seven years of experience in hosting, network infrastructure, and internet security. I participate in the development and maintenance of server solutions, VPN services, and client platforms. I specialize in stability, data protection, and service optimization for clients. I regularly monitor updates in industry standards and best practices.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ