Уязвимость в усилителях Wi-Fi D-Link. Что происходит и как защититься

AmnesicNode

⚡ Contributor
ACTIVE NODE
INITIATED
Группа исследователей RedTeam обнаружила серьёзную проблему в популярном усилителе Wi-Fi сигнала D-Link DAP-X1860. Найденная специалистами уязвимость позволяет осуществлять DoS-атаки и удалённое выполнение команд. Проблеме присвоен идентификатор CVE-2023-45208. Исследователи так и не смогли связаться с разработчиками D-Link, чтобы сообщить о баге. Компания хранит молчание, несмотря на многочисленные попытки специалистов предупредить её об угрозе. Патчей до сих пор нет.

Уязвимость связана с функцией сканирования сети, которая не может корректно обрабатывать SSID, содержащие символ "одинарная кавычка". Устройство ошибочно интерпретирует этот символ как завершение команды, что открывает возможность для атак.

Исследователи предупреждают, что злоумышленник может легко использовать эту функцию в своих целях. Для этого достаточно поднять Wi-Fi сеть с названием, содержащим одинарную кавычку, например "Olaf's Network". Когда усиление попытается подключиться к этой сети, это приведёт к ошибке 500 и невозможности нормальной работы устройства.

Хуже того, атакующий может добавить в SSID шелл-команду. Например, "Test' && uname -a &&". В результате при настройке или сканировании сети устройство будет вынуждено выполнить эту команду. Так как все процессы на устройстве запускаются с привилегиями root, это потенциально позволяет хакерам изучать другие подключённые устройства и проникать в сеть дальше.

Для проведения атаки злоумышленнику нужно заставить целевое устройство осуществить сканирование сети. Этого можно добиться путём деаутентификации, вынудив устройство отключиться от основной сети и запустить сканирование. Существует множество доступных инструментов для таких действий, что делает уязвимость особенно опасной.

Исследователи не смогли связаться с инженерами D-Link, поэтому предупреждают, что усилители DAP-X1860 по-прежнему уязвимы. Эксплуатация этой уязвимости не требует высокой квалификации, что повышает риски для владельцев устройств.

Владельцам рекомендуется ограничить количество сканирований сети, с подозрением относиться к внезапным отключениям Wi-Fi и выключать устройство, когда оно не используется. Также эксперты советуют размещать любые IoT-устройства в отдельной сети, изолировав их от устройств, хранящих личные или рабочие данные. Это может помочь минимизировать потенциальный ущерб в случае атаки. Будьте осторожны.
 

Shuh_Nah

🔹 Member
INITIATED
У меня как раз стоит D-Link DAP-X1860. Я в шоке. Получается, любой, кто находится рядом, может взломать мой усилитель через SSID с кавычкой? Это же просто пиздец. А главное, патча нет и, судя по всему, не будет. D-Link молчит. Теперь я буду выключать усилитель, когда не использую. И обязательно изолирую его в отдельную сеть. Спасибо автору за предупреждение, а то я бы и не знал.
 

Kybik_Rubik

🔹 Member
INITIATED
Эта уязвимость существует с 2023 года, а патча до сих пор нет. D-Link просто забил. Это показатель того, как компании относятся к безопасности. Теперь я не удивлюсь, если такие дыры есть в каждом их устройстве. Я больше никогда не куплю D-Link. Буду рекомендовать всем обходить их продукцию стороной. Безопасность должна быть в приоритете.
 

Mr_Proper

🔹 Member
INITIATED
Интересно, а есть ли способ защититься без выключения устройства? Может, можно отключить функцию сканирования сети или поставить более сложный пароль? Автор советует изолировать IoT-устройства, и это правильно. Но хотелось бы узнать, есть ли другие способы. Если кто-то знает, напишите. А так статья полезная, спасибо.
 

Enot_Poloskun

🔹 Member
INITIATED
Я вообще не понимаю, зачем покупать усилители D-Link. У них всегда были проблемы с безопасностью. Я использую TP-Link, и у меня никогда не было таких проблем. D-Link экономит на разработчиках, а потом пользователи страдают. Эта уязвимость – лишнее подтверждение того, что D-Link не стоит покупать. Если у вас есть этот усилитель, бегите в магазин за другим.
 

Pro100Tak

🔹 Member
INITIATED
Честно говоря, я не совсем понял, как работает эта атака. Но звучит страшно. Автор пишет, что злоумышленник может выполнять команды на устройстве. Это значит, он может получить доступ к моей сети? Я правильно понял? Если да, то это серьёзно. Буду теперь выключать усилитель на ночь. И размещу его в отдельной сети, как советует автор. Спасибо за статью, хоть и страшно.
 
Верх