1. KRACK
Incidens: Lehetőség nyílt bizonyos forgalmi részek visszafejtésére, csomagok módosítására vagy sessionfeltörésre — különösen ha a kliens nem használt további védelemi réteget (pl. TLS/HTTPS). Eredményül érzékeny adatok (jelszavak, cookiek, űrlapadatok) szivároghattak, illetve lehetett forgalmat injektálni (pl. rosszindulatú kód, átirányítás). A hatás eszköz-/implementációfüggő volt: bizonyos kliensoldali implementációk (Linux kernel, Android bizonyos verziók) különösen érintettek voltak. Bár nem volt kifejezett adatszivárgás a KRACK támadás következtében, a sérülékenység lehetőséget biztosított személyes adatok, például jelszavak, banki információk és üzenetek ellopására.
2. Wi-Fi Pineapple (Több esemény) – Rogue Access Points
Forrás: KrebsOnSecurity
3. WPA3 sérülékenység (2021) – Dragonblood támadások
Forrás: TechCrunch
4. Van
Incidens: Az ilyen típusú támadás során a támadó képes hozzáférni a Wi-Fi hálózathoz, és így megszerezhet érzékeny adatokat, például jelszavakat, webhelyekhez való hozzáféréseket, vagy más, a hálózaton lévő kommunikációt.
Forrás: Naked Security
5. Nyilvános Wi-Fi – Man-in-th
Incidens: Egyes cégeknél a nyilvános Wi-Fi-n keresztül történt adatlopások, amikor a támadók személyes információkat, email jelszavakat vagy pénzügyi adatokat szereztek meg.
IoT biztonsági vizsgálat
Tanulságok / Mire érdemes figyelni