Группа ученых из Калифорнийского университета в Риверсайде выявила ряд критических уязвимостей в системе защиты Wi-Fi, получивших название AirSnitch. Эти уязвимости позволяют злоумышленникам перехватывать данные пользователей, даже если они уже подключены к сети и при наличии клиентской изоляции. Основная проблема кроется в недостатках сетевого стека, так как Wi-Fi не использует криптографическую защиту MAC-адресов клиентов. Это дает возможность преступникам выдавать себя за другие устройства, перенаправляя трафик через себя. Уязвимость может стать основой для сложных кибератак, включая кражу cookie и отравление DNS. AirSnitch может обойти изоляцию клиентов четырьмя способами. Несмотря на неопределенность масштабов проблемы, исследователи отметили уязвимости в ряде популярных роутеров, таких как Netgear Nighthawk x6 R8000 и TP-Link Archer AXE75, а также в прошивках с открытым исходным кодом, включая DD-WRT и OpenWrt.