Kërkuesit nga Universiteti i Kalifornisë në Riverside zhvilluan (PDF) një klasë të re sulmesh në rrjetet pa tela - AirSnitch. Këto sulme ofrojnë mundësinë për të anashkaluar mekanizmat e izolimit të klientëve në rrjetin Wi-Fi, të cilët nuk lejojnë klientët të lidhen drejtpërdrejt me njëri-tjetrin. Në skenarin më të keq, sulmet e lejojnë një sulmuesi të ndajë trafikun e viktimës (MITM) për analiza ose modifikimin e kërkesave të paencryptuara, si dhe të manipulojë qasjet në faqe përmes helmimit të cache-it DNS.
Për të kryer sulmet, sulmuesi duhet të ketë mundësinë të iu lidhet të njëjtës rrjet pa tela si viktima, ose një rrjet mysafir që menaxhohet nga e njëjta pikë qasjeje. Për shembull, sulmet mund të aplikohen në rrjetet publike të aksesit pa tela. Nga 9 modelet e testuara të pikave të aksesit pa tela nga Netgear, Tenda, D-LINK, TP-LINK, ASUS, Ubiquiti, LANCOM dhe Cisco, si dhe zgjidhjeve me firmware DD-WRT dhe OpenWrt, të gjitha pajisjet ishin të ndjeshme ndaj të paktën një metode sulmuese.

Identifikohen tre probleme që lejojnë kryerjen e sulmit. Problemi i parë lejon anashkalimin e izolimit mes klientëve për shkak të menaxhimit të gabuar të çelësave që përdoren për mbrojtjen e кадrovacëve. Problemi i dytë është se izolimi zakonisht aplikohet në nivelin MAC ose në nivelin IP, por jo në të dy nivelet njëkohësisht. Problemi i tretë shkaktohet nga sinkronizimi i pasigurt i identifikuesve të klientëve në të gjithë shirat e rrjetit, çka lejon kapjen e trafikut hyrës dhe dalës të klientëve të tjerë.
Pikat e aksesit moderne pa tela kombinojnë funksionet e transmetuesit radio dhe të switch-it të rrjetit (Layer 2 Switch), ndërsa switch-i, ndryshe nga rrjetet me tela, përdor lidhjen logjike me kanalin pa tela në vend të lidhjes fizike të klientit me portin fizik. Si identifikues në këtë lidhje përdoret adresa MAC e klientit, e cila identifikohet me kanalin në një tabelë speciale të adresave MAC. Në rastin e kalimit të klientit në një kanal tjetër (p.sh., pas kalimit nga 2.4 GHz në 5 GHz), të dhënat në tabelë përditësohen.

Sulmi zhvillohet në nivelin e parë (fisik, kanali radio) dhe nivelin e dytë (kanalesk, adresa MAC) të modelit OSI të rrjetit, dhe përmbledh se një sulmues, i lidhur me të njëjtën pikë qasjeje, por duke përdorur një gamë frekuencash ndryshe nga viktima (p.sh., 2.4 GHz në vend të 5 GHz), dërgon një kërkesë për përputhjen e lidhjes (4-way handshake), duke specifikuar adresën MAC të viktimës (ngjashëm me ARP spoofing në rrjetet Ethernet). Duke qenë se klientët identifikohen sipas adresës MAC, pika e qasjes mendon se klienti është kaluar në një kanal të ndryshëm dhe ndryshon regjistrin në tabelën e adresave MAC. Pas kësaj, e gjithë trafiku hyrës nga pika e qasjes fillon të dërgohet në pajisjen e sulmuesit.


Për të organizuar kapjen dyanshëm, sulmuesi, pasi merr të dhënat e drejtuara për viktimën, kthen gjendjen e tabelës së adresave MAC në gjendjen origjinale. Për këtë, dërgohet një paketë "ICMP Ping" me një adresë MAC të rastit dhe me enkriptimin e paketës me çelësin GTK (Group Temporal Key), i përbashkët për të gjithë klientët e rrjetit pa tel. Pika e qasjes, pasi merr këtë paketë, rikthen lidhjen e adresës MAC të viktimës me kanalin origjinal pa tel. Infiltrimi në trafik realizohet përmes një zëvendësimi ciklik dhe rikthimi të regjistrit në tabelën e adresave MAC.

Burimi: opennet.ru
