先说一个值得警惕的消息:2月27日,加州大学河滨分校的研究团队曝出一个Wi-Fi领域的“先天性”漏洞,代号AirSnitch。别小看这个名字——它在网件、华硕等五款热门家用路由器上已经全部复现成功。
问题根源出在哪儿?说白了,是Wi-Fi协议栈底层架构的“先天缺陷”。Wi-Fi协议在网络栈的第一、第二和第三层之间,根本没有通过密码学手段把客户端的MAC地址、加密密钥和IP地址强行绑定在一起。攻击者正是抓住了这个逻辑漏洞,轻松伪装成网络中的其他设备,然后诱导网络把上下行流量错发到自己手里。




AirSnitch的手段相当狡猾,主要通过三种方式绕过网络隔离机制:
第一招叫“滥用共享密钥”——攻击者会把特定目标的数据包伪装成群组临时密钥(GTK)广播帧,让目标误以为这是合法广播,乖乖接收。第二招是“网关反弹”:攻击者向网关发送一个数据包,包里的IP地址是受害者的,但MAC地址却指向网关自身,网关随后会糊里糊涂地把这个包转发给受害者。第三招更直接——伪造受害者或后端网关的MAC地址,从而截获下行或上行流量。
这项研究的主要作者Xin’an Zhou在接受采访时说得很直白:
AirSnitch能够破解全球的Wi-Fi加密,并且可能衍生出更高级的网络攻击。高级攻击可以在我们的原语基础上进行cookie窃取、DNS和缓存中毒。我们的研究通过物理窃听整个线路,使这些复杂的攻击能够奏效。这实际上是对全球网络安全的威胁。

注意,AirSnitch不是某个厂商写代码时的疏忽,而是Wi-Fi通信标准本身的普遍性问题。研究人员在以下五款热门家用路由器上全部复现成功:
- Netgear Nighthawk x6 R8000
- Tenda RX2 Pro
- D-LINK DIR-3040
- TP-Link Archer AXE75
- Asus RT-AX57
就连DD-WRT v3.0-r44715和OpenWrt 24.10这两款受众极广的开源固件,以及两个大学的企业级网络,也都没能幸免。
