Security Lab

Очередный проблемы в 802.11b

Дата публикации:25.10.2001
Всего просмотров:1207
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

802.11b - беспроводная спецификация протокола, изданная IEEE.

Проблема в реализации стандарта позволяет произвольному пользователю в беспроводной сети исполнять нападение "человек в середине"(man-in-the-middle). Это нападение может быть запущено от беспроводной сети, и затрагивать любой компьютер в пределах того же самого широковещательного домена.

Из-за продвижения ARP запросов Беспроводными Пунктами Доступа, становится возможным отравить кэши систем в пределах широковещательного домена, чтобы направить трафик, предназначенный для определенного хоста через произвольный хост. Это делает возможным для нападающего с доступом к беспроводной сети, контролировать сетевой трафик, и потенциально получать доступ к чувствительной информации или системам.