Wi-Fi协议陷致命缺陷:AirSnitch攻击绕开WPA3实现双向中间人劫持

Wi-Fi协议陷致命缺陷:AirSnitch攻击绕开WPA3实现双向中间人劫持

N
News Editor 01
2026-07-22 13:20:15
UC Riverside与KU Leuven研究团队揭露AirSnitch攻击,利用Wi-Fi底层结构缺陷绕过客户端隔离,不破解WPA2/WPA3即可双向拦截篡改流量,影响几乎所有Wi-Fi设备,公共Wi-Fi风险最高。
Wi-Fi安全AirSnitch攻击中间人攻击客户端隔离加密绕过

Wi-Fi 协议曝出架构级缺陷。加州大学河滨分校(UC Riverside)与比利时鲁汶大学(KU Leuven)DistriNet 研究团队,在2026年2月的NDSS Symposium 2026上发布论文《AirSnitch: Demystifying and Breaking Client Isolation in Wi-Fi Networks》,揭示一种名为「AirSnitch」的新型攻击手法。它不破解WPA2或WPA3加密,而是从网络底层绕过用户隔离机制,实现完全双向中间人攻击。

不破加密,只绕隔离

现有 Wi-Fi 安全规范依赖客户端隔离(Client Isolation)来防止同一网络内的设备相互访问。AirSnitch 利用物理层、数据链路层与网络层之间缺乏密码学绑定的结构性漏洞,攻击者通过三种手段:MAC 地址伪冒(Downlink劫持)——伪造受害者MAC欺骗接入点将下行流量转给自己;端口窃取(Port Stealing)——以受害者MAC关联至另一BSSID,使接入点内部交换逻辑重新绑定端口;网关冒充(Uplink劫持)——伪装成内部网关截取上行流量。三者结合即可完全控制受害者的进出流量。

波及范围:几乎全网络设备

研究团队测试了多款主流路由器与固件,包括Netgear Nighthawk x6 R8000、Tenda RX2 Pro、D-LINK DIR-3040、TP-Link Archer AXE75、Asus RT-AX57,以及开源固件DD-WRT v3.0-r44715与OpenWrt 24.10,无一幸免。此外,在两所大学的企业级网络环境中也成功复现攻击。这表明AirSnitch并非某品牌型号的漏洞,而是Wi-Fi协议本身的根本性问题,家用、商用甚至企业环境均受威胁。

HTTPS也难保安全

许多人认为浏览器上锁图标代表安全,但AirSnitch能提供多路径绕过。对明文流量(如大量内网HTTP),攻击者可直接读取密码、身份验证Cookie、支付信息等敏感数据,甚至实时篡改。对HTTPS加密流量,虽无法直接解密,但可拦截DNS查询、通过外部IP推断具体URL,更可通过DNS缓存投毒(DNS Cache Poisoning)搭配SSL剥离(SSL Stripping),诱导用户在看似安全的页面交出账号密码。公共Wi-Fi场景风险最高,咖啡店、酒店等开放热点是重灾区。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。