#wi-fi-security

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Yuxiang Yang, Xuewei Feng, Qi Li 0002, Kun Sun 0001, Ziqiang Wang, Ke Xu 0002

本文揭示了一种利用NAT路由器中普遍存在的端口保持策略缺陷和反向路径验证不足的侧信道漏洞,使得处于同一Wi-Fi网络的攻击者能够推断并劫持受害者与外部服务器之间的TCP连接。具体而言,攻击者首先通过发送伪造的TCP包探测受害者是否建立了TCP连接,进而利用路由器禁用TCP窗口跟踪机制(多数路由器默认开启此机制)的漏洞,驱逐原有的NAT映射并建立新映射,从而拦截服务器发送至受害者的TCP包,并获取序列号和确认号。基于此,攻击者可以强制关闭连接、明文篡改流量或重定向服务器数据包至自身。作者测试了来自30个厂商的67款主流路由器,其中52款受影响;对93个真实Wi-Fi网络的测量显示,75个(81%)完全易受攻击。案例研究表明,攻击可在平均17.5秒内终止SSH连接(成功率87.4%),19.4秒内从FTP服务器下载私密文件(成功率82.6%),54.5秒内注入伪造HTTP响应(成功率76.1%)。已向所有受影响厂商负责任披露漏洞,并建议启用TCP窗口跟踪、强化NAT端口随机化等缓解措施。

💡 推荐理由: 该漏洞影响大量主流家用和商用路由器,攻击者无需中间人位置即可实施TCP劫持,导致连接劫持、数据泄露或中间人攻击,严重威胁用户隐私和网络安全。

🎯 建议动作: 研究跟进:建议网络安全团队评估内部Wi-Fi网络中的路由器固件版本,并联系厂商获取补丁或缓解措施。

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.7)