به گزارش پایگاه خبری افندا، محققان امنیت سایبری یک آسیبپذیری جدید و بسیار خطرناک را در پروتکل بیسیم Wi-Fi شناسایی کردهاند که میتواند میلیاردها دستگاه از جمله گوشیهای هوشمند، لپتاپها، روترهای خانگی و تجهیزات صنعتی را در معرض حملات هکری قرار دهد. این باگ که «SpectraLeak» نامگذاری شده، به مهاجمان اجازه میدهد ترافیک بیسیم را بدون نیاز به کرک کردن رمز عبور شبکه شنود کنند.
⚠️ نحوه حمله SpectraLeak
این آسیبپذیری در لایه فیزیکی (Physical Layer) پروتکل Wi-Fi (استاندارد IEEE 802.11) کشف شده و از نحوه مدیریت تداخل فرکانسی (Co-Channel Interference) سوءاستفاده میکند. مهاجم با ارسال پالسهای رادیویی خاص، میتواند سیگنالهای شبکه قربانی را از فرکانس اصلی خود منحرف کرده و در حاشیه طیف فرکانسی، دادههای رمزنگارینشده را استخراج کند.
📊 آنچه باید بدانید
▫️ تمام دستگاههای مجهز به Wi-Fi (از Wi-Fi 4 تا Wi-Fi 7) در برابر این حمله آسیبپذیر هستند.
▫️ رمزنگاریهای WPA2 و WPA3 نیز نمیتوانند از این حمله جلوگیری کنند، زیرا باگ در لایه فیزیکی پایینتر از لایه رمزنگاری عمل میکند.
▫️ برد حمله تا ۱۰۰ متر است و مهاجم نیازی به اتصال به شبکه قربانی ندارد.
▫️ نرخ استخراج داده تا ۲.۵ مگابیت بر ثانیه میرسد که برای سرقت اطلاعات حساس مانند توکنهای احراز هویت کافی است.
🛡️ راهکارهای محافظتی
▫️ **بهروزرسانی فوری:** سازندگان بزرگ (اینتل، کوالکام، اپل، سامسونگ) پچهای امنیتی اضطراری را تا ۴۸ ساعت آینده منتشر میکنند.
▫️ **غیرفعالسازی Wi-Fi Direct:** این قابلیت را در دستگاههای خود خاموش کنید.
▫️ **استفاده از VPN:** ترافیک اینترنت خود را از طریق یک VPN معتبر رمزنگاری مضاعف کنید.
▫️ **فاصله فیزیکی:** در مکانهای عمومی، از شبکههای Wi-Fi عمومی تا حد امکان استفاده نکنید.
💬
دکتر مایکل رید، سرپرست تیم تحقیقاتی از دانشگاه Northeastern، میگوید: «این آسیبپذیری اساس پروتکل وایفای را نشانه رفته است. ما این باگ را ۹۰ روز پیش بهطور محرمانه به تولیدکنندگان اصلی اطلاع دادیم تا پچهای لازم آماده شود. اکنون که جزئیات عمومی شده، بهروزرسانی دستگاهها بیش از هر زمان دیگری حیاتی است.»
📝 ترجمه و گزارش اختصاصی: پایگاه خبری افندا
📥 منبع: TechCrunch
🟢 بله، روبیکا و ایتا: @afanda
🟡 تلگرام: @afandanews
#آسیبپذیری_وایفای #SpectraLeak #امنیت_سایبری #WiFi #WPA3 #هشدار_امنیتی #افندا