Elektronika.lt
 2026 m. gegužės 2 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 1 d. 17:10
Smalsūs darbuotojai – darbdavių galvos skausmas
Gegužės 1 d. 11:28
„AG TermoPasty“ – patikimi sprendimai elektronikai
Balandžio 30 d. 18:33
RRT: elektroninių paslaugų rinkoje trūksta konkurencijos ir investicijų į gyventojų švietimą
Balandžio 30 d. 16:26
Dirbtinis intelektas kaip katalizatorius: kaip KTU kartu su partneriais keičia inžinerinį ugdymą
Balandžio 30 d. 14:28
Dirbtinis intelektas moksle: pagalbininkas ar klaidinantis įrankis?
Balandžio 30 d. 12:32
Dirbtinio intelekto modeliai vilioja patikėti sveikatos duomenis: kodėl ekspertai ragina neskubėti?
Balandžio 30 d. 10:34
Naujieji skaitmeniniai produktų pasai: ką turi žinoti verslas
Balandžio 30 d. 08:39
Ekspertas papasakojo, kas nutinka išsaugojus kortelės duomenis internete: ne viskas taip saugu
Balandžio 29 d. 18:17
Kokį maitinimo šaltinį pasirinkti pagal apkrovą ir galią?
Balandžio 29 d. 15:26
Svyruojančios išlaidos elektrai keičia verslo taisykles: didžiausia problema – ne kaina
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Patarimai » Ryšio technika   | Sekantis patarimas | Dalintis | Spausdinti

Wi-Fi maršrutizatoriaus svečiams skirtas tinklas gali nebūti toks saugus kaip manote

Publikuota: 2026-04-27 15:18
Tematika: Ryšio technika
Autorius: Ramūnas Blavaščiūnas
Aut. teisės: ©MacArena.lt
Inf. šaltinis: MacArena.lt

Jei turite savo Wi-Fi maršrutizatoriuje sukūrę specialų tinklą svečiams ir manote, kad jis visiškai apsaugo jūsų tinklą, kuriame yra kiti įrenginiai – galite labai klysti.

Mokslininkai nustatė, kad papildomas belaidis tinklas, kurį nustatote svečiams, gali ne visiškai izoliuoti įrenginius taip, kaip reklamuoja maršrutizatorių gamintojai, o tai gali leisti kenkėjiškiems veikėjams tame pačiame tinkle perimti srautą.

Asociatyvi „Pixabay“ nuotr.
Asociatyvi „Pixabay“ nuotr.

Wi-Fi saugumo tyrėjai atrado naujų pažeidžiamumų, kurie leidžia atakų vykdytojams tame pačiame tinkle perimti ir trikdyti srautą. Šios problemos egzistuoja net jei įjungta WPA2 arba WPA3 šifravimas ir klientų izoliacija.

Šios technikos, pavadintos „AirSnitch“, buvo pristatytos vasario 25 d. saugumo simpoziume San Diege kur tyrėjai iš Kalifornijos universiteto, Riverside ir KU Leuven pristatė savo išvadas.

Tyrimas neįrodo, kad Wi-Fi šifravimas buvo nulaužtas. Tačiau jis rodo, kad dažnai naudojama apsaugos funkcija, vadinama klientų izoliacija, gali būti apeita daugelyje realių tinklo konfigūracijų.

„AirSnitch“ nekeičia WPA2 ar WPA3 kriptografijos, todėl slaptažodžiai lieka saugūs ir pagrindinis belaidžio srauto šifravimas išlieka tvirtas.

Problema ta, kad daugelis maršrutizatorių ir prieigos taškų naudoja klientų izoliaciją, kad įrenginiai tame pačiame Wi-Fi tinkle negalėtų tiesiogiai bendrauti tarpusavyje. Tačiau kadangi klientų izoliacija nėra standartizuota pagal IEEE 802.11 specifikaciją, skirtingi gamintojai ją įgyvendina savo būdais.

Tyrėjai nustatė, kad daugelis įrenginių ne visada nuosekliai taiko izoliaciją visose tinklo sluoksniuose. Kartais bendri transliavimo raktai ir silpnas identiteto siejimas tarp aparatinės įrangos ir IP sluoksnių leidžia atakos vykdytojui apsimesti kitu įrenginiu. Šis apsimetimas gali nukreipti srautą per kenkėjišką įrenginį, sukuriant klasikinę „man-in-the-middle“ situaciją.

Kokie Wi-Fi maršrutizatoriai ir tinklai yra paveikti „AirSnitch“?

Tyrėjai išbandė įvairius vartotojams skirtus maršrutizatorius, atviro kodo programinę įrangą ir įmonių prieigos taškus, ir nustatė, kad bent viena „AirSnitch“ technika veikė su kiekvienu patikrintu įrenginiu. Konkrečiai vertinti šie vartotojų modeliai:

  • „Netgear Nighthawk X6 R8000“,
  • „Tenda RX2 Pro“,
  • „D-LINK DIR-3040“,
  • „TP-Link Archer AXE75“,
  • „Asus RT-AX57“.

Šie maršrutizatoriai nėra vieninteliai įrenginiai, pažeidžiami „AirSnitch“.

Tyrėjai taip pat išbandė DD-WRT ir „OpenWrt“ programinės įrangos distribucijas. Išvados rodo platesnes architektūrines silpnybes, o ne tik atskirus produkto trūkumus.

Atakos vykdytojui reikia būti tame pačiame belaidžiame tinkle, kas gali įvykti prisijungus prie atviro svečių tinklo arba naudojant bendrą Wi-Fi slaptažodį. Turint teisėtą prieigą, jie gali vykdyti ataką.

Viešieji Wi-Fi taškai, bendri biuro tinklai, daugiabučių tinklai ir universiteto kampusai yra labiau pažeidžiami, nes keli nepatikimi vartotojai dažnai būna prijungti prie tos pačios infrastruktūros. Kai svetimi žmonės naudoja tą patį belaidį tinklą, padidėja tikimybė, kad kas nors šia prieiga pasinaudos.

Kodėl „AirSnitch“ pažeidžiamumas svarbus WPA2 ir WPA3 Wi-Fi saugumui

WPA2 ir WPA3 šifravimas saugo ryšį tarp įrenginio ir maršrutizatoriaus. Tačiau jei prieigos taškas leidžia, įrenginiai tame pačiame tinkle vis tiek gali bendrauti tarpusavyje.

„AirSnitch“ atskleidžia, kad atakos vykdytojai gali išnaudoti spragas klientų izoliacijos įgyvendinime ir nukreipti srautą, kai patenka į tinklą. Nors modernus HTTPS ir TLS šifravimas vis dar apsaugo daugumą interneto sesijų turinio, atakos vykdytojai gali įterpti srautą arba trukdyti ryšiams.

Tam tikromis sąlygomis taip pat gali būti vykdomos atakos, pvz., DNS manipuliacija. Tyrimas iš naujo atveria vietinių tinklų atakų kategoriją, kurią daugelis administratoriai manė jau beveik išsprendę naudojant klientų izoliaciją.

Kaip apsisaugoti nuo „AirSnitch“ ir užtikrinti Wi-Fi saugumą

  • Naudokite VPN visuose įrenginiuose, ypač viešuose ar bendruose tinkluose, kad srautas būtų užšifruotas.
  • Laikykite maršrutizatorių ir prieigos taškus atnaujintus su naujausia programine įranga, nes gamintojai išleidžia pataisas šioms pažeidžiamoms vietoms.
  • Venkite prisijungimo prie neužtikrintų belaidžių tinklų ir nenaudokite to paties Wi-Fi slaptažodžio skirtingose vietose.
  • Jei turite namų tinklą, išjunkite svečių SSID, jei jų nereikia, arba atskirkite juos nuo pagrindinių įrenginių naudodami VLAN ar skirtingą aparatūrą.
  • Įmonėms rekomenduojama griežtai taikyti tinklo segmentaciją ir įgyvendinti zero-trust saugumo modelį, laikant kiekvieną prijungtą įrenginį potencialiai nepatikimu.

Nė vienas belaidis tinklas nėra visiškai apsaugotas nuo projektavimo trūkumų. Sluoksniuota sauga, stiprus šifravimas, segmentacija, galinių taškų apsauga ir užšifruotas interneto srautas yra geriausia gynyba nuo „AirSnitch“ tipo atakų.


macarena.lt

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Uždaryti komentarus
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama