![]()
Μια νέα πολύ υψηλής σοβαρότητας ευπάθεια στα software/firmware των Broadcom Wi-Fi chipsets βάζει στο στόχαστρο κάθε Wi-Fi δίκτυο που βασίζεται σε αυτές τις πλατφόρμες, με επιθέσεις Denial-of-Service (DoS) που μπορούν να «ρίξουν» ένα ασύρματο δίκτυο με ένα μόνο κακόβουλο πλαίσιο – και στην πράξη να απαιτούν χειροκίνητο επανεκκίνηση του router για να επανέλθει η συνδεσιμότητα.
Η ευπάθεια ανακαλύφθηκε από την Cybersecurity Research Center (CyRC) του Black Duck κατά τη διάρκεια fuzz testing της υλοποίησης του 802.11 πρωτοκόλλου σε λογισμικό που τρέχει σε Broadcom ICs, με αποτέλεσμα η όλη επίθεση να είναι εύκολη στην εκτέλεση ενώ ο επιτιθέμενος δεν απαιτεί καν authentication.
Αυτό το είδος ευπάθειας δεν απειλεί απλώς laptop ή κινητά σε ένα δίκτυο — με μια μόνο ενέργεια, ένας κακόβουλος παράγοντας μπορεί να ρίξει εντελώς την ασύρματη δικτύωση ενός σπιτιού, γραφείου ή ενός IoT δικτύου, δημιουργώντας σοβαρά προβλήματα και σταθερότητας.
Τι ακριβώς κάνει η ευπάθεια και γιατί είναι τόσο επικίνδυνη
Η ευπάθεια, που με υψηλό CVSS score (ενδεικτικά στο 8.4 σύμφωνα με αναφορές), επηρεάζει τη 5GHz ζώνη των δικτύων Wi-Fi και εκμεταλλεύεται αδυναμία στην ανεπαρκή επεξεργασία ενός παραμορφωμένου IEEE 802.11 πλαισίου από το λογισμικό των Broadcom chipsets. Με την αποστολή ενός τέτοιου πλαισίου, όλοι οι πελάτες που είναι συνδεδεμένοι στο ίδιο δίκτυο αποσυνδέονται ακαριαία και ο access point παγώνει, αναγκάζοντας την ανάγκη για χειροκίνητη επανεκκίνηση του router ή access point για την επαναφορά της ασύρματης λειτουργίας.
Αυτό που καθιστά την επίθεση ιδιαίτερα ανησυχητική είναι ότι:
- Δεν απαιτείται authentication για να πραγματοποιηθεί, δηλαδή οποιοσδήποτε εντός του ραδιοφάσματος μπορεί να την εκμεταλλευτεί.
Η επίθεση επηρεάζει όλη τη δικτύωση στο 5GHz — συμπεριλαμβανομένων IoT συσκευών, υπολογιστών, συσκευών streaming και φορητών συσκευών — με αποτέλεσμα ολόκληρη η εμπειρία χρήσης να «πέφτει».
Η μόνη τρόπος ανάκτησης της συνδεσιμότητας είναι η χειροκίνητη επανεκκίνηση του access point/router, καθώς η ευπάθεια προκαλεί πλήρη κατάρρευση της λειτουργίας του Wi-Fi stack.
Αν και τέτοια θέματα θυμίζουν περισσότερο τα «κλασικά» DoS σενάρια παρά κακόβουλη κατάληψη, η ευκολία εκτέλεσής τους — με ένα μόνο πλαίσιο Wi-Fi — υπογραμμίζει πόσο ευάλωτες μπορεί να είναι οι υποδομές που θεωρούμε δεδομένες.
Ποια προϊόντα επηρεάζονται και τι μπορούν να κάνουν οι χρήστες
Τα chipsets της Broadcom είναι μία από τις πιο διαδεδομένες λύσεις στον κόσμο για Wi-Fi, καθώς χρησιμοποιούνται σε routers και access points πολλών γνωστών κατασκευαστών, όπως Asus, TP-Link, Netgear και άλλους.
Αν και δεν υπάρχει πλήρης δημοσίως διαθέσιμη λίστα με όλα τα επηρεαζόμενα προϊόντα, το γεγονός ότι το πρόβλημα εντοπίστηκε αρχικά κατά τη διάρκεια δοκιμών σε συσκευές Asus υποδηλώνει ότι είναι πιθανό να επηρεάζονται ευρέως μοντέλα που χρησιμοποιούν Broadcom 802.11 Wi-Fi stacks.
Η εταιρεία Broadcom έχει ήδη κυκλοφορήσει patches στο software των κατασκευαστών (OEMs), και πολλοί κατασκευαστές router έχουν εκδώσει ενημερωμένες εκδόσεις firmware που διορθώνουν την ευπάθεια. Για παράδειγμα, ορισμένα μοντέλα Asus έχουν πλέον διαθέσιμη ενημέρωση που αντιμετωπίζει το ζήτημα.
Ωστόσο, επειδή η CPU και το Wi-Fi stack βρίσκονται συχνά στενά ενσωματωμένα στο firmware των συσκευών, οι χρήστες θα πρέπει να:
- Ελέγξουν αν υπάρχει διαθέσιμη ενημέρωση firmware για τον router ή access point τους.
- Ενεργοποιήσουν αυτόματες ενημερώσεις, όπου αυτό είναι δυνατόν.
- Σε επιχειρησιακά περιβάλλοντα, να απομονώσουν κρίσιμες υποδομές σε διαφορετικά SSIDs και να εφαρμόσουν τείχη προστασίας στο edge.
- Σε δίκτυα υψηλής ασφάλειας, να εξετάσουν εναλλακτικά chipset/router models μόλις η επιδιόρθωση γίνει διαθέσιμη.
Είναι επίσης σημαντικό να σημειωθεί πως, όπως δείχνει και η έρευνα fuzz testing, η ασφάλεια των πρωτοκόλλων δεν εξαντλείται στην κρυπτογράφηση (π.χ. WPA2/WPA3) — κάθε επίπεδο υλοποίησης πρέπει να έχει ανθεκτική διαχείριση σφαλμάτων πρωτοκόλλου ώστε να αποφευχθούν τέτοιες καταρρεύσεις.







