Мэти Ванхоф, известный исследователь безопасности, который заработал себе имя тем, что именно он в своё время неоднократно указывал на самые различные недостатки, которые он находил в безопасности сетей Wi-Fi в целом, на данный момент обнаружил ещё одну. Если начать издалека, то недавно обнаруженные уязвимости Wi-Fi, известные как «фрагментарные атаки», считаются довольно-таки широко распространёнными, ведь они происходят из самого стандарта «WiFi». Более того, Мэти Ванхоф утверждает, что некоторые ошибки относятся напрямую «к истокам» — 1997 году.
Всё тот же бельгийский исследователь безопасности сказал, что сразу несколько дополнительных уязвимостей вызваны ошибками программирования в самих продуктах, которые так или иначе используют Wi-Fi. И если же переходить к свеже обнаруженным уязвимостям, то чисто теоретически, в случае эксплуатации данных уязвимостей, злоумышленник в радиусе действия Wi-Fi-связи сможет украсть пользовательскую информацию, либо же атаковать ваше устройство при помощи вируса. Однако не стоит сильно беспокоиться, ведь Мэти Ванхоф утверждает, что шансы злоупотребления подобными недостатками должны быть довольно-таки низкими, ведь такие атаки требуют прежде всего прямого взаимодействия с пользователем, либо же необычных сетевых настроек самой сети Wi-Fi.
Разбирая принцип работы свеже обнаруженных уязвимостей, Мэти Ванхуф объяснил, что на сегодняшний день можно злоупотребить сразу несколькими недостатками, при помощи которых можно «легко внедрить текстовые коды» даже в самую защищённую сеть Wi-Fi», наряду с некоторыми устройствами, принимающими «зарегистрированные текстовые коды, которые выглядят как сообщения рукопожатия сети». Исследователь также отметил, что могут уязвимости могут использоваться для перехвата трафика путём обмана жертвы посредством использования вредоносного DNS-сервера.
В ходе экспериментов, при помощи которых и было подтверждено существование уязвимостей, Мэти Ванхоф обнаружил, что два из четырех протестированных домашних маршрутизаторов были подвержены исследуемым им уязвимостям, а также несколько устройств, связанных единой системой умного дома, точно также как и его смартфоны. В целом, на этот раз, как и в случае с предыдущими открытиями Мэти, исследователь поделился своими открытиями с Wi-Fi Alliance. И это действительно даст пользу, ведь в течение последних девяти месяцев организация крайне активно работала со всевозможными поставщиками устройств над созданием обновлений, которые как раз таки устраняют постоянно выявляемые недостатки.