Недавно команда экспертов в кибербезопасности опубликовала исследование, посвященное методу атаки AirSnitch, нацеленной на беспроводные сети Wi-Fi. Этот метод не взламывает шифрование, а обходит его, перехватывая трафик и подменяя данные. AirSnitch использует уязвимости на двух нижних уровнях сетевого стека Wi-Fi: физическом и канальном, что позволяет атакующему осуществлять двунаправленную атаку типа «человек посередине» (MitM). Злоумышленник может перехватывать аутентификационные данные, такие как пароли и данные банковских карт, даже если жертва использует HTTPS. Для маскировки своих действий хакер может отправлять ICMP-запросы с случайным MAC-адресом, что позволяет ему оставаться незамеченным. Методы защиты, такие как использование разных SSID на отдельных VLAN и VPN, могут снизить риск, но не гарантируют полной безопасности. Исследования показывают, что уязвимости AirSnitch актуальны для широкого спектра сетевого оборудования.