Ένα σοβαρό σφάλμα στο λογισμικό των WiFi chipsets της Broadcom μπορεί να επιτρέψει σε έναν επιτιθέμενο, που βρίσκεται εντός της εμβέλειας του ραδιοφώνου, να διακόψει εντελώς τις ασύρματες συνδέσεις στέλνοντας ένα μόνο κακόβουλο πλαίσιο, αναγκάζοντας τους δρομολογητές να επανεκκινηθούν χειροκίνητα για να αποκατασταθεί η συνδεσιμότητα. Το σφάλμα, που ανακαλύφθηκε από το Κέντρο Έρευνας Κυβερνοασφάλειας (CyRC) της Black Duck κατά τη διάρκεια δοκιμών fuzzing των υλοποιήσεων του πρωτοκόλλου 802.11, επηρεάζει τα ασύρματα δίκτυα 5GHz και προκαλεί την ταυτόχρονη αποσύνδεση όλων των συνδεδεμένων πελατών, συμπεριλαμβανομένων των δικτύων επισκεπτών.
Δείτε επίσης: Broadcom: Παραβίαση από την Cl0p μέσω zero-day στο Oracle EBS;

“Τα σφάλματα σε επίπεδο υλοποίησης πρωτοκόλλων, όπως το 802.11, είναι συχνά πιο δύσκολο να εντοπιστούν από τις αδυναμίες κρυπτογράφησης“, δήλωσε ο Ben Ronallo, κύριος μηχανικός κυβερνοασφάλειας στη Black Duck. “Η αποκατάσταση των ευπαθειών σε υλικό/λογισμικό είναι πάντα πιο αργή λόγω των επιπτώσεων που πρέπει να δοκιμαστούν πλήρως. Στον κόσμο του λογισμικού, η συνήθης προθεσμία είναι 90 ημέρες, αλλά για το υλικό ή το λογισμικό είναι πιο κοντά στις 180+ ημέρες.”
Το ζήτημα εμφανίστηκε ενώ οι ερευνητές δοκίμαζαν δρομολογητές ASUS για την ανθεκτικότητα των πρωτοκόλλων, αλλά περαιτέρω έρευνα εντόπισε την αιτία στο λογισμικό που χρησιμοποιείται στα chipsets της Broadcom και όχι στο ίδιο το λογισμικό του δρομολογητή. Η Broadcom έκτοτε έχει εκδώσει μια ενημέρωση για τους πελάτες της και η ASUS έχει κυκλοφορήσει διορθωμένο λογισμικό για τις επηρεαζόμενες συσκευές, αν και μια πλήρης δημόσια λίστα των επηρεαζόμενων προϊόντων παραμένει μη διαθέσιμη.
Η Broadcom δεν απάντησε άμεσα στο αίτημα της CSO για σχόλια. Σύμφωνα με την ειδοποίηση που μοιράστηκε με την CSO πριν από τη δημοσίευσή της την Τρίτη, η εκμετάλλευση δεν απαιτεί αυθεντικοποίηση και λειτουργεί ανεξάρτητα από τις ρυθμίσεις ασφάλειας του ασύρματου δικτύου. Ένας επιτιθέμενος χρειάζεται μόνο να βρίσκεται εντός της εμβέλειας για να μεταδώσει ένα ειδικά κατασκευασμένο πλαίσιο 802.11, καθιστώντας άμεσα το σημείο πρόσβασης μη ανταποκρινόμενο σε όλους τους πελάτες στη ζώνη των 5 GHz.
Οι συσκευές δεν μπορούν να επανασυνδεθούν μέχρι να επανεκκινηθεί χειροκίνητα ο δρομολογητής, σημείο στο οποίο η επίθεση μπορεί να επαναληφθεί επ’ αόριστον. Ο James Maude, CTO πεδίου στη BeyondTrust, δήλωσε ότι τα ευρήματα θυμίζουν πρώιμες επιθέσεις WiFi που βασίζονταν σε τακτικές απο-αυθεντικοποίησης και άρνησης υπηρεσίας (DoS).
Δείτε ακόμα: Η CISA προειδοποιεί για ευπάθεια στα VMware Tools και Aria Operations

Ο Maude προειδοποίησε ότι οι επαναλαμβανόμενες διακοπές θα μπορούσαν επίσης να επιτρέψουν σενάρια “evil twin“, όπου ένα κακόβουλο σημείο πρόσβασης προσποιείται το νόμιμο δίκτυο και εξαπατά τους χρήστες να εισάγουν διαπιστευτήρια μέσω captive portals.
Τα καλά νέα, πρόσθεσε ο Maude, είναι ότι το σφάλμα φαίνεται να περιορίζεται στα δίκτυα 5GHz, πράγμα που σημαίνει ότι πολλά περιβάλλοντα μπορεί να επιστρέψουν αυτόματα στη συνδεσιμότητα 2.4 GHz, μειώνοντας την άμεση έκθεση. Το CyRC έδωσε στην ευπάθεια ένα σκορ CVSS 4.0 8.4 (υψηλό), κυρίως λόγω της επίδρασής της στη διαθεσιμότητα και όχι στην απώλεια εμπιστευτικότητας ή ακεραιότητας δεδομένων. Οι δοκιμές διεξήχθησαν χρησιμοποιώντας έναν δρομολογητή ASUS RT-BE86U με εκδόσεις λογισμικού 3.0.0.6.102_37812 και παλιόερες, αν και η ειδοποίηση προειδοποίησε ότι άλλες συσκευές που χρησιμοποιούν το ίδιο λογισμικό chipset θα μπορούσαν να επηρεαστούν παρόμοια.
Οι ερευνητές δήλωσαν ότι η ευπάθεια υπογραμμίζει γιατί η υλοποίηση του πρωτοκόλλου παραμένει ανοιχτή σε σοβαρά σφάλματα. “Αυτή η επίθεση είναι τόσο εύκολη στην εκτέλεση όσο και εξαιρετικά διαταρακτική, υπογραμμίζοντας ότι ακόμη και οι ώριμες και ευρέως αναπτυγμένες τεχνολογίες δικτύου μπορούν ακόμα να αποδώσουν νέους και σοβαρούς διαύλους επίθεσης“, δήλωσε ο Saumitra Das, αντιπρόεδρος μηχανικής στην Qualys.
Το PSIRT της Broadcom φέρεται να επιβεβαίωσε ότι έχει κυκλοφορήσει μια διορθωμένη έκδοση του επηρεαζόμενου λογισμικού στους πελάτες, με τους κατασκευαστές συσκευών να αναμένεται να ενσωματώσουν τη διόρθωση στις δικές τους διανομές λογισμικού. Η ASUS κυκλοφόρησε επίσης μια διόρθωση στην έκδοση λογισμικού 3.0.0.6.102_37841 και μεταγενέστερες. Το CyRC δήλωσε ότι συγκεκριμένες τεχνικές λεπτομέρειες της ευπάθειας παρακρατήθηκαν σκόπιμα λόγω του κινδύνου ευρείας εκμετάλλευσης σε όλη την ασύρματη υποδομή.
Δείτε επίσης: OpenAI και Broadcom θα παράγουν δικά τους AI chips

Οι συστάσεις περιλαμβάνουν την τμηματοποίηση των ασύρματων δικτύων, την επιθεώρηση για σημεία πρόσβασης που έχουν φτάσει στο τέλος ζωής τους, την προτεραιοποίηση των επιδιορθώσεων με βάση την επιχειρησιακή κρισιμότητα και την στενή παρακολούθηση των άκρων του δικτύου.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
