Wi-Fi 协议曝出架构级缺陷。加州大学河滨分校(UC Riverside)与比利时鲁汶大学(KU Leuven)DistriNet 研究团队,在2026年2月的NDSS Symposium 2026上发布论文《AirSnitch: Demystifying and Breaking Client Isolation in Wi-Fi Networks》,揭示一种名为「AirSnitch」的新型攻击手法。它不破解WPA2或WPA3加密,而是从网络底层绕过用户隔离机制,实现完全双向中间人攻击。
不破加密,只绕隔离
现有 Wi-Fi 安全规范依赖客户端隔离(Client Isolation)来防止同一网络内的设备相互访问。AirSnitch 利用物理层、数据链路层与网络层之间缺乏密码学绑定的结构性漏洞,攻击者通过三种手段:MAC 地址伪冒(Downlink劫持)——伪造受害者MAC欺骗接入点将下行流量转给自己;端口窃取(Port Stealing)——以受害者MAC关联至另一BSSID,使接入点内部交换逻辑重新绑定端口;网关冒充(Uplink劫持)——伪装成内部网关截取上行流量。三者结合即可完全控制受害者的进出流量。
波及范围:几乎全网络设备
研究团队测试了多款主流路由器与固件,包括Netgear Nighthawk x6 R8000、Tenda RX2 Pro、D-LINK DIR-3040、TP-Link Archer AXE75、Asus RT-AX57,以及开源固件DD-WRT v3.0-r44715与OpenWrt 24.10,无一幸免。此外,在两所大学的企业级网络环境中也成功复现攻击。这表明AirSnitch并非某品牌型号的漏洞,而是Wi-Fi协议本身的根本性问题,家用、商用甚至企业环境均受威胁。
HTTPS也难保安全
许多人认为浏览器上锁图标代表安全,但AirSnitch能提供多路径绕过。对明文流量(如大量内网HTTP),攻击者可直接读取密码、身份验证Cookie、支付信息等敏感数据,甚至实时篡改。对HTTPS加密流量,虽无法直接解密,但可拦截DNS查询、通过外部IP推断具体URL,更可通过DNS缓存投毒(DNS Cache Poisoning)搭配SSL剥离(SSL Stripping),诱导用户在看似安全的页面交出账号密码。公共Wi-Fi场景风险最高,咖啡店、酒店等开放热点是重灾区。

