Vulnerability in wireless access points allowing traffic interception
Grupa badaczy z uniwersytetów Tsinghua (Chiny) oraz George Mason (USA) ujawniła informacje o podatności (CVE-2022-25667) w bezprzewodowych punktach dostępu, umożliwiającej organizację przechwytywania ruchu (MITM) w sieciach bezprzewodowych, zabezpieczonych przy użyciu protokołów WPA, WPA2 i WPA3. Poprzez manipulację pakietami ICMP z flagą „redirect” atakujący może uzyskać przekierowanie ruchu ofiary wewnątrz sieci bezprzewodowej przez swój system, co może […]
