Witold Kepinski - 30 maart 2023

Kwetsbaarheid gevonden in wifi-verkeer op de MAC-laag

Onderzoekers van de Northeastern University in Boston en de KU Leuven in België hebben een kwetsbaarheid gevonden die wifi-verkeer op de MAC-laag (media access control) van het 802.11 WiFi-protocol kan onderscheppen, zelfs tussen clients die niet met elkaar mogen communiceren, zo meldt SecurityWeek.

Kwetsbaarheid gevonden in wifi-verkeer op de MAC-laag image

De kwetsbaarheid zit in het omzeilen van wifi-clientisolatie, gevolgd als CVE-2022-47522 en treft wifi-netwerken met kwaadwillende insiders.

De kwetsbabaarheid kan ook worden gebruikt om dynamische ARP-inspectie (DAI) te omzeilen zo wordt gemedl in het onderzoek (PDF).

"De aanval is gebaseerd op het idee dat, zodra Wi-Fi-clients zijn verbonden met een netwerk, pakketten worden gerouteerd op basis van MAC-adressen, waardoor een aanvaller een slachtofferapparaat kan loskoppelen en verbinding kan maken onder het MAC-adres van het slachtoffer. De aanval kan alleen gegevens onderscheppen die naar het slachtoffer zijn verzonden", zo meldt SecurityWeek.