Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Una vulnerabilità nel protocollo Wi-Fi consente agli aggressori di intercettare il traffico di rete

Redazione RHC : 29 Marzo 2023 17:07

I ricercatori di sicurezza informatica hanno scoperto un difetto nella progettazione dello standard del protocollo Wi-Fi IEEE 802.11, introdotto nel 1997. La vulnerabilità CVE-2022-47522 consente agli aggressori di indurre i punti di accesso a trasmettere i cosiddetti “frame di rete” in forma non crittografata, disponibili per l’intercettazione.

I frame Wi-Fi sono contenitori di dati costituiti da un’intestazione, un payload di dati e altre informazioni tra cui l’indirizzo MAC di origine e destinazione e dati di controllo. Questi frame vengono messi in coda e trasmessi in modo controllato per evitare collisioni e massimizzare le prestazioni di comunicazione.

I ricercatori hanno scoperto che i frame bufferizzati non sono sufficientemente sicuri contro gli aggressori. Di conseguenza, quest’ultimo può manipolare il trasferimento dei dati, falsificare i client, reindirizzare e acquisire frame di dati.


Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence".
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]




Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.


La radice della vulnerabilità risiede nel fatto che lo standard IEEE 802.11 include meccanismi di risparmio energetico che consentono ai dispositivi Wi-Fi di risparmiare energia mediante il buffering o l’accodamento dei frame destinati ai dispositivi inattivi.

Quando un dispositivo ricevente su una rete Wi-Fi entra in modalità standby, invia un frame al punto di accesso (router) con un’intestazione contenente un bit di risparmio energetico. Poiché il dispositivo è temporaneamente non disponibile, tutti i frame a esso destinati vengono messi in coda. Ma non appena il dispositivo si attiva e trasmette un wake-up bit, il punto di accesso rimuove i frame bufferizzati dalla coda, applica la crittografia e li trasmette alla destinazione.

I malfattori possono interferire con questo processo per mezzo di speciali strumenti software. I ricercatori hanno chiamato il loro strumento che svolge questa funzione “MacStealer” (da non confondere con il malware con lo stesso nome per macOS). 

Pertanto, i potenziali hacker possono “mettere a dormire” manualmente un dispositivo connesso alla rete, creando così una coda di frame che il router gli trasmetterà successivamente. E quindi modificare il contesto di sicurezza dei frame e forzare il punto di accesso a trasmettere i frame accumulati in testo normale (senza crittografia) o crittografarli con la propria chiave. 

I ricercatori riferiscono che i modelli di dispositivi di rete Lancom, Aruba, Cisco , Asus e D-Link sono suscettibili a questo tipo di attacco. L’elenco completo è di seguito.

Dispositivi vulnerabili testati

Questi attacchi possono anche essere utilizzati per iniettare contenuto dannoso nei pacchetti TCP. “Questo potrebbe, ad esempio, essere sfruttato per inviare codice JavaScript dannoso alla vittima su connessioni HTTP non crittografate al fine di sfruttare le vulnerabilità nel browser del client”, affermano i ricercatori.

Il primo fornitore di apparecchiature di rete a riconoscere l’impatto di questa vulnerabilità è stato Cisco. Ha confermato che gli attacchi descritti nello studio possono avere successo contro i prodotti Cisco Wireless Access Point ei prodotti Cisco Meraki con funzionalità wireless. Tuttavia, Cisco ritiene improbabile che i frame ricevuti compromettano la sicurezza complessiva di una rete adeguatamente protetta.

Cisco consiglia di implementare la sicurezza del livello di trasporto per crittografare i dati in transito. Perché renderà i dati ricevuti inutilizzabili da un utente malintenzionato.

Attualmente non sono noti casi di uso dannoso della vulnerabilità scoperta dai ricercatori. Ma data l’enorme portata della distribuzione del protocollo IEEE 802.11, i ricercatori stessi hanno mostrato ai criminali informatici un nuovo percorso per accedere ai dati riservati degli utenti.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

In Nepal si muore per i Social Network! In 19 hanno perso la vita per riavere Facebook
Di Redazione RHC - 09/09/2025

Con una drammatica inversione di tendenza, il Nepal ha revocato il blackout nazionale sui social media imposto la scorsa settimana dopo che aveva scatenato massicce proteste giovanili e causato almeno...

Le Aziende italiane dei call center lasciano online tutte le registrazioni audio
Di Redazione RHC - 09/09/2025

Le aziende italiane che utilizzano piattaforme di telefonia online (VoIP) basate su software open-source come Asterisk e Vicidial, si affidano a questi sistemi per contattare quotidianamente i cittadi...

Tasting the Exploit: HackerHood testa l’exploit di WINRAR CVE-2025-8088
Di Redazione RHC - 09/09/2025

Manuel Roccon, leader del team etico HackerHood di Red Hot Cyber, ha realizzato una dettagliata dimostrazione video su YouTube che espone in modo pratico come funziona CVE-2025-8088 di WinRAR. Il vide...

L’ambizione di Xi Jinping e degli APT Cinesi
Di Alessio Stefan - 08/09/2025

I macro movimenti politici post-covid, comprendendo i conflitti in essere, hanno smosso una parte predominante di stati verso cambi di obbiettivi politici sul medio/lungo termine. Chiaramente è stato...

Minaccia Houthi o incidente misterioso? Il Mar Rosso paralizza Asia e Medio Oriente
Di Redazione RHC - 07/09/2025

Come abbiamo riportato questa mattina, diversi cavi sottomarini nel Mar Rosso sono stati recisi, provocando ritardi nell’accesso a Internet e interruzioni dei servizi in Asia e Medio Oriente. Micros...