През октомври 2017 г. неочаквано стана ясно, че в протокола Wi-Fi Protected Access II (WPA2) за шифроване на Wi-Fi трафика има сериозна уязвимост, която позволява разкриване на пароли на потребителите и последващо подслушване на обмена на данни на жертвата. Уязвимостта получи названието KRACK (съкращение от Key Reinstallation Attack) и беше установена от специалистите Мати Ванхоф (Mathy Vanhoef) и Ейал Ронен (Eyal Ronen). След откритията, уязвимостта KRACK беше закрита с поправени фърмуери за устройствата, а протоколът WPA3, който замени WPA2 миналата година, трябваше изцяло да забрави проблемите със сигурността в Wi-Fi мрежите.

За съжаление, същите специалисти откриха не по-малко опасни уязвимости в протокол WPA3. Затова отново е необходимо да чакаме и да се надяваме на нови фърмуери за безжичните точки за достъп и устройства, иначе ще трябва да живеем с осъзнаването на уязвимостите на домашните и публичните Wi-Fi мрежи. Откритите уязвимости в WPA3 получиха общото название Dragonblood.
Корените на проблема, както преди, лежат в работата на механизма за установяване на връзка, или, както ги наричат в стандарта, «рукопожатия». Този механизъм в стандарта WPA3 се нарича Dragonfly (стрекоза). До откритията на Dragonblood се считаше, че е добре защитен. В пакета Dragonblood влизат пет варианта на уязвимости: отказ в обслужването, две уязвимости с понижаване на защитата на мрежата (downgrade) и две уязвимости с атака по странични канали (side-channel).

Отказът в обслужването не води до изтичане на данни, но може да бъде неприятно събитие за потребителя, който отново и отново не може да се свърже с точката за достъп. Останалите уязвимости позволяват на атакуващия да възстанови паролите за свързване на потребителя с точката за достъп и да проследи всяка критична информация за потребителя.
Атаките с понижаване на защитата на мрежата позволяват принудително преминаване към стара версия на протокола WPA2 или по-слаби варианти на алгоритмите за шифроване WPA3, а след това да продължат с хакване с вече известни методи. Атаката с използване на странични канали експлоатира особеностите на алгоритмите WPA3 и техните реализации, което в крайна сметка също позволява да се използват преди това известни методи за хакване на пароли. Повече информация тук. Наборът от инструменти за разкриване на уязвимостите Dragonblood може да бъде намерен на този линк.

Wi-Fi алианс, отговорен за разработването на Wi-Fi стандарти, е информиран за откритите уязвимости. Докладва се, че производителите на оборудване подготвят изменени фърмуери, за да затворят откритите дупки в сигурността. Не е необходима замяна или връщане на оборудването.
Източник: 3dnews.ru
