Un bug sui router Wi-Fi di HiSilicon e Qualcomm trasforma gli Hostspot in sistemi di sorveglianza
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
Enterprise BusinessLog 320x200 1
Un bug sui router Wi-Fi di HiSilicon e Qualcomm trasforma gli Hostspot in sistemi di sorveglianza

Un bug sui router Wi-Fi di HiSilicon e Qualcomm trasforma gli Hostspot in sistemi di sorveglianza

Redazione RHC : 11 Aprile 2023 17:51

Almeno 55 modelli di router Wi-Fi con le Network Processing Unit (NPU) di Qualcomm e HiSilicon sono risultate vulnerabili a un bug che può essere utilizzato per “ascoltare” i dati trasmessi su una rete wireless.

Il rapporto è stato presentato da un gruppo congiunto di esperti provenienti da Cina e Stati Uniti. Il bug ha ricevuto l’identificatore CVE-2022-25667 ed è dovuto al fatto che i dispositivi non possono bloccare i messaggi ICMP (Internet Control Message Protocol) dannosi, che vengono utilizzati per intercettare la connessione wireless della vittima.

Il protocollo ICMP viene utilizzato principalmente per diagnosticare problemi nel traffico di rete e segnalare errori (ad esempio, il servizio richiesto non è disponibile o l’host o il router non risponde), sebbene i criminali informatici lo utilizzino spesso per effettuare attacchi DDoS.


Nuovo Fumetto Betti

CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Conosci il nostro corso sul cybersecurity awareness a fumetti? 
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. 
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Gli esperti scrivono che ICMP può anche essere utilizzato per aggirare la protezione Wi-Fi Protected Access (WPA) al fine di intercettare e “ascoltare” il traffico su una rete wireless. WPA (inclusi WPA2 e WPA3) dovrebbe proteggere i dispositivi su una rete wireless dallo spionaggio: il traffico tra ciascuna coppia client-router viene crittografato individualmente in modo che altri client, anche quelli sulla stessa rete, non possano intercettarlo.

Affinché l’attacco proposto dai ricercatori funzioni, l’aggressore e la sua vittima devono trovarsi sulla stessa rete (ad esempio, su una rete Wi-Fi pubblica). L’aggressore dovrà inoltre: essere in grado di comunicare direttamente con il dispositivo della vittima tramite Wi-Fi; scoprire il suo indirizzo IP e trovare una porta UDP aperta sul dispositivo della vittima.

L’attacco consiste in diversi passaggi, incluso l’invio di un messaggio di reindirizzamento ICMP al dispositivo della vittima che sembra provenire da un punto di accesso. In teoria, il router dovrebbe rifiutare tali messaggi contraffatti se gli viene chiesto di inoltrarli a un dispositivo sulla rete, poiché il router non ha effettivamente generato questi messaggi. 

Dispositivi Android interessati

Ma i ricercatori hanno scoperto che i messaggi falsi possono ancora essere inviati ad altri dispositivi attraverso il punto di accesso vulnerabile. Di conseguenza, il dispositivo ricevente reindirizza i messaggi che provengono da un punto di accesso malevolo.

“Abbiamo scoperto che un messaggio di reindirizzamento ICMP appositamente predisposto può sempre essere inoltrato con successo alla vittima”, scrivono i ricercatori. – Non può essere bloccato dal punto di accesso e dai meccanismi di sicurezza esistenti. 

Secondo i ricercatori, hanno testato 55 punti di accesso di dieci produttori e nessun dispositivo è stato in grado di bloccare messaggi ICMP malformati. I ricercatori affermano inoltre che 109 delle 122 (89%) reti Wi-Fi che hanno testato erano vulnerabili a questo attacco.

Poiché il problema è correlato alla NPU, Qualcomm è stata informata della vulnerabilità alla fine del 2021 e nel novembre 2022 la società ha emesso un bollettino sulla sicurezza che affronta il problema. Tuttavia, la società non fornisce ulteriori informazioni sullo stato della distribuzione delle patch.

Dispositivi vulnerabili in base ai risultati dei test

Anche la società cinese HiSilicon, di proprietà di Huawei, è stata informata del problema.

E mentre 6 produttori di punti di accesso su 10 menzionati nello studio hanno confermato il problema nei loro prodotti, molti dispositivi potrebbero non ricevere ancora correzioni.

Nel documento, i ricercatori propongono una serie di possibili opzioni per mitigare il problema delle NPU e propongono anche di aggiungere ulteriori controlli di sicurezza per le interazioni di rete tra i vari livelli. Dicono di aver già sviluppato un prototipo di tale meccanismo per Linux 4.18 e di essere stati in grado di confermarne l’efficacia.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Leonardo presenta Michelangelo Dome: il sistema AI di difesa contro missili ipersonici
Di Redazione RHC - 30/11/2025

L’azienda italiana di difesa Leonardo ha presentato il suo nuovo sistema Michelangelo Dome. Secondo l’azienda, è progettato per contrastare missili ipersonici e attacchi di massa con droni. Duran...

Immagine del sito
Analisi forense choc: ecco i dati nascosti che WhatsApp registra sul tuo telefono
Di Redazione RHC - 30/11/2025

Secondo l’esperto di informatica forense Elom Daniel, i messaggi di WhatsApp possono contenere dati di geolocalizzazione nascosti anche quando l’utente non ha intenzionalmente condiviso la propria...

Immagine del sito
Attacco supply chain npm, Shai-Hulud diffonde codice malevolo in centinaia di pacchetti
Di Redazione RHC - 30/11/2025

L’ecosistema npm è nuovamente al centro di un vasto attacco alla supply chain attribuito alla campagna Shai-Hulud. Questa ondata ha portato alla diffusione di centinaia di pacchetti apparentemente ...

Immagine del sito
GrapheneOS chiude la sua infrastruttura in Francia per motivi di sicurezza e privacy
Di Redazione RHC - 29/11/2025

Il team di GrapheneOS annuncia la chiusura completa della sua infrastruttura in Francia. Gli sviluppatori stanno accelerando il passaggio dal provider di hosting OVH e accusano dalle autorità frances...

Immagine del sito
La Russia sta deteriorando la connettività WhatsApp e si prevede che presto verrà bloccato
Di Redazione RHC - 28/11/2025

Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...