Du har sat et gæstenetværk op. Du har valgt en stærk adgangskode. Måske har du endda slået “klient-isolering” til i routerens indstillinger. Det burde være nok. Men ny sikkerhedsforskning viser, at det ikke nødvendigvis er tilfældet.
En ny angrebsmetode med navnet AirSnitch gør det muligt at omgå den isolation mellem enheder, som stort set alle moderne WiFi-routere lover. Det gælder både i private hjem, på kontorer og i store virksomhedsmiljøer. Og ja – selv hvis netværket bruger WPA2 eller WPA3. Det skriver Ars Technica.
Omgår – men bryder ikke – krypteringen
Det afgørende ved AirSnitch er, at angrebet ikke fungerer som de klassiske WiFi-brud, hvor selve krypteringen blev kompromitteret, som det tidligere skete med WEP og ældre WPA-varianter. I stedet udnytter metoden en svaghed i den måde, netværkets laveste lag håndterer forbindelser mellem enheder. Krypteringen består formelt set – men den isolation mellem tilsluttede klienter, som routerproducenter lover, kan i praksis omgås.
Artiklen fortsætter efter annoncen

