Π₯Π°ΠΊΠ²Π°Π½Π΅ Π½Π° WPA3: DragonBlood

Π₯Π°ΠΊΠ²Π°Π½Π΅ Π½Π° WPA3: DragonBlood

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ новият стандарт WPA3 всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ напълно Π²Π½Π΅Π΄Ρ€Π΅Π½, пропускитС Π² сигурността Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» позволяват Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ Π΄Π° Ρ…Π°ΠΊΠ½Π°Ρ‚ Wi-Fi ΠΏΠ°Ρ€ΠΎΠ»ΠΈ.

Wi-Fi Protected Access III (WPA3) бСшС пуснат Π² ΠΎΠΏΠΈΡ‚ Π΄Π° сС справят с тСхничСскитС Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ†ΠΈ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WPA2, ΠΊΠΎΠΉΡ‚ΠΎ дълго Π²Ρ€Π΅ΠΌΠ΅ сС ΡΠΌΡΡ‚Π°ΡˆΠ΅ Π·Π° нСсигурСн ΠΈ уязвим ΠΎΡ‚ KRACK (Key Reinstallation Attack). Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ WPA3 Ρ€Π°Π·Ρ‡ΠΈΡ‚Π° Π½Π° ΠΏΠΎ-сигурно Ρ€ΡŠΠΊΠΎΡΡ‚ΠΈΡΠΊΠ°Π½Π΅, извСстно ΠΊΠ°Ρ‚ΠΎ Dragonfly, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΈΠΌΠ° Π·Π° Ρ†Π΅Π» Π΄Π° Π·Π°Ρ‰ΠΈΡ‚ΠΈ Wi-Fi ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ ΠΎΡ‚ ΠΎΡ„Π»Π°ΠΉΠ½ Ρ€Π΅Ρ‡Π½ΠΈΠΊΠΎΠ²ΠΈ Π°Ρ‚Π°ΠΊΠΈ (ΠΎΡ„Π»Π°ΠΉΠ½ Π³Ρ€ΡƒΠ±Π° сила), изслСдоватСлитС ΠΏΠΎ сигурността Mathy Vanhoef ΠΈ Eyal Ronen ΠΎΡ‚ΠΊΡ€ΠΈΡ…Π° слабости Π² Ρ€Π°Π½Π½ΠΎΡ‚ΠΎ внСдряванС Π½Π° WPA3-Personal, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π·Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° Wi-Fi ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Ρ‡Ρ€Π΅Π· Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° с Π²Ρ€Π΅ΠΌΠ΅Π½Π° ΠΈΠ»ΠΈ странични кСшовС.

β€žΠΠ°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π°Ρ‚ информация, която WPA3 Π±ΠΈ трябвало Π΄Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π° сигурно. Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΊΡ€Π°ΠΆΠ±Π° Π½Π° чувствитСлна информация ΠΊΠ°Ρ‚ΠΎ Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈ, ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Π² Ρ‡Π°Ρ‚, ΠΈΠΌΠ΅ΠΉΠ»ΠΈ ΠΈ Ρ‚.Π½.

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ днСс изслСдоватСлски Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ DragonBlood, изслСдоватСлитС са Ρ€Π°Π·Π³Π»Π΅Π΄Π°Π»ΠΈ ΠΏΠΎ-ΠΎΡ‚Π±Π»ΠΈΠ·ΠΎ Π΄Π²Π° Ρ‚ΠΈΠΏΠ° Π΄Π΅Ρ„Π΅ΠΊΡ‚ΠΈ Π² Π΄ΠΈΠ·Π°ΠΉΠ½Π° Π½Π° WPA3: ΠΏΡŠΡ€Π²ΠΈΡΡ‚ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ Π°Ρ‚Π°ΠΊΠΈ Π·Π° ΠΏΠΎΠ½ΠΈΠΆΠ°Π²Π°Π½Π΅, Π° вторият Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° страничСн кСш.

Атака Π½Π° страничСн ΠΊΠ°Π½Π°Π», Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° кСша

ΠΠ»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΡŠΡ‚ Π·Π° ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π° Π½Π° Dragonfly, извСстСн ΡΡŠΡ‰ΠΎ ΠΊΠ°Ρ‚ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ Π·Π° Π»ΠΎΠ² ΠΈ кълванС, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° условни разклонСния. Ако атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ ΠΊΠΎΠΉ ΠΊΠ»ΠΎΠ½ Π½Π° ΠΊΠ»ΠΎΠ½Π° if-then-else Π΅ Π±ΠΈΠ» Π²Π·Π΅Ρ‚, Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅ Π΄Π°Π»ΠΈ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΡŠΡ‚ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π΅ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° итСрация Π½Π° Ρ‚ΠΎΠ·ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π΅ установСно, Ρ‡Π΅ Π°ΠΊΠΎ атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° изпълни Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΊΠΎΠ΄ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΆΠ΅Ρ€Ρ‚Π²Π°, Π΅ възмоТно Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° кСш Π°Ρ‚Π°ΠΊΠΈ, Π·Π° Π΄Π° сС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ ΠΊΠΎΠΉ ΠΊΠ»ΠΎΠ½ Π΅ Π±ΠΈΠ» Π½Π°ΠΏΡ€Π°Π²Π΅Π½ ΠΎΠΏΠΈΡ‚ ΠΏΡ€ΠΈ ΠΏΡŠΡ€Π²Π°Ρ‚Π° итСрация Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°. Π’Π°Π·ΠΈ информация ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π·Π° раздСлянС Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π° (Ρ‚ΠΎΠ²Π° Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° ΠΎΡ„Π»Π°ΠΉΠ½ Π°Ρ‚Π°ΠΊΠ° с Ρ€Π΅Ρ‡Π½ΠΈΠΊ).

Π’Π°Π·ΠΈ уязвимост сС прослСдява с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° CVE-2019-9494.

Π—Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° сС ΡΡŠΡΡ‚ΠΎΠΈ Π² замяна Π½Π° условни разклонСния, ΠΊΠΎΠΈΡ‚ΠΎ зависят ΠΎΡ‚ сСкрСтни стойности, с ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° постоянно Π²Ρ€Π΅ΠΌΠ΅. Π Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎ трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ изчислСниС Π‘ΠΈΠΌΠ²ΠΎΠ»ΡŠΡ‚ Π½Π° Π›Π΅ΠΆΠ°Π½Π΄ΡŠΡ€ с постоянно Π²Ρ€Π΅ΠΌΠ΅.

Атака ΠΏΠΎ страничСн ΠΊΠ°Π½Π°Π», Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° синхронизация

ΠšΠΎΠ³Π°Ρ‚ΠΎ Ρ€ΡŠΠΊΠΎΡΡ‚ΠΈΡΠΊΠ°Π½Π΅Ρ‚ΠΎ Π½Π° Dragonfly ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΡƒΠ»Ρ‚ΠΈΠΏΠ»ΠΈΠΊΠ°Ρ‚ΠΈΠ²Π½ΠΈ Π³Ρ€ΡƒΠΏΠΈ, Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΡŠΡ‚ Π·Π° ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ² Π±Ρ€ΠΎΠΉ ΠΈΡ‚Π΅Ρ€Π°Ρ†ΠΈΠΈ, Π·Π° Π΄Π° ΠΊΠΎΠ΄ΠΈΡ€Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°. Вочният Π±Ρ€ΠΎΠΉ повторСния зависи ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π°Ρ‚Π° ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΈ MAC адрСса Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. НападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ‚Π°ΠΉΠΌΠΈΠ½Π³ Π°Ρ‚Π°ΠΊΠ° Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°, Π·Π° Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ ΠΊΠΎΠ»ΠΊΠΎ ΠΈΡ‚Π΅Ρ€Π°Ρ†ΠΈΠΈ са Π±ΠΈΠ»ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°. Π’ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²Π΅Π½Π°Ρ‚Π° информация ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° с ΠΏΠ°Ρ€ΠΎΠ»Π°, която Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° ΠΎΡ„Π»Π°ΠΉΠ½ Π°Ρ‚Π°ΠΊΠ° с Ρ€Π΅Ρ‡Π½ΠΈΠΊ.

Π—Π° Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈ Π°Ρ‚Π°ΠΊΠ° Π·Π° опрСдСлянС Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ, Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ трябва Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚ уязвимитС ΠΌΡƒΠ»Ρ‚ΠΈΠΏΠ»ΠΈΠΊΠ°Ρ‚ΠΈΠ²Π½ΠΈ Π³Ρ€ΡƒΠΏΠΈ. ΠžΡ‚ тСхничСска Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° MODP Π³Ρ€ΡƒΠΏΠΈ 22, 23 ΠΈ 24 трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ MODP Π³Ρ€ΡƒΠΏΠΈ 1, 2 ΠΈ 5.

Π’Π°Π·ΠΈ уязвимост ΡΡŠΡ‰ΠΎ сС прослСдява с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° CVE-2019-9494 ΠΏΠΎΡ€Π°Π΄ΠΈ сходството Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°.

WPA3 ΠΏΠΎΠ½ΠΈΠΆΠ°Π²Π°Π½Π΅

Въй ΠΊΠ°Ρ‚ΠΎ 15-Π³ΠΎΠ΄ΠΈΡˆΠ½ΠΈΡΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» WPA2 сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΎΡ‚ ΠΌΠΈΠ»ΠΈΠ°Ρ€Π΄ΠΈ устройства, ΡˆΠΈΡ€ΠΎΠΊΠΎΡ‚ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ°Π½Π΅ Π½Π° WPA3 няма Π΄Π° станС Π·Π° Π΅Π΄Π½Π° Π½ΠΎΡ‰. Π—Π° Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ ΠΏΠΎ-стари устройства, сСртифициранитС ΠΏΠΎ WPA3 устройства ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ β€žΠΏΡ€Π΅Ρ…ΠΎΠ΄Π΅Π½ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°β€œ, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ Π΄Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ° Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ ΠΊΠ°ΠΊΡ‚ΠΎ WPA3-SAE, Ρ‚Π°ΠΊΠ° ΠΈ WPA2.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ вярват, Ρ‡Π΅ прСходният Ρ€Π΅ΠΆΠΈΠΌ Π΅ уязвим Π·Π° Π°Ρ‚Π°ΠΊΠΈ Π·Π° ΠΏΠΎΠ½ΠΈΠΆΠ°Π²Π°Π½Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚, Π·Π° Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π°Ρ‚ ΠΈΠ·ΠΌΠ°ΠΌΠ½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, която ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° само WPA2, ΠΏΡ€ΠΈΠ½ΡƒΠΆΠ΄Π°Π²Π°ΠΉΠΊΠΈ устройства с Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ WPA3 Π΄Π° сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚ Ρ‡Ρ€Π΅Π· нСсигурно WPA2 чСтирипосочно Ρ€ΡŠΠΊΠΎΡΡ‚ΠΈΡΠΊΠ°Π½Π΅.

β€žΠ‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΎΡ‚ΠΊΡ€ΠΈΡ…ΠΌΠ΅ Π°Ρ‚Π°ΠΊΠ° Π·Π° ΠΏΠΎΠ½ΠΈΠΆΠ°Π²Π°Π½Π΅ Π½Π° самото Ρ€ΡŠΠΊΠΎΡΡ‚ΠΈΡΠΊΠ°Π½Π΅ SAE (Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Π° автСнтификация Π½Π° ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈ, извСстно ΠΊΠ°Ρ‚ΠΎ Dragonfly), ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΠΌ устройството Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎ-слаба Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½Π° ΠΊΡ€ΠΈΠ²Π° ΠΎΡ‚ Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΎΡ‚ΠΎβ€œ, ΠΊΠ°Π·Π°Ρ…Π° изслСдоватСлитС.

ОсвСн Ρ‚ΠΎΠ²Π°, позицията Ρ‡ΠΎΠ²Π΅ΠΊ Π² срСдата Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° с ΠΏΠΎΠ½ΠΈΠΆΠ°Π²Π°Π½Π΅. ВмСсто Ρ‚ΠΎΠ²Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ трябва Π΄Π° знаят само SSID Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° WPA3-SAE.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Ρ…Π° своитС констатации Π½Π° Wi-Fi Alliance, организация с нСстопанска Ρ†Π΅Π», която сСртифицира WiFi стандартитС ΠΈ Wi-Fi ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π·Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅, която ΠΏΡ€ΠΈΠ·Π½Π°Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΈ Ρ€Π°Π±ΠΎΡ‚ΠΈ с доставчици Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈ WPA3-сСртифицирани устройства.

PoC (404 към ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π½Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅)

ΠšΠ°Ρ‚ΠΎ доказатСлство Π·Π° концСпцията, изслСдоватСлитС скоро Ρ‰Π΅ пуснат слСднитС Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ инструмСнта (Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ‚Π° Π½Π° GitHub с Ρ…ΠΈΠΏΠ΅Ρ€Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ), ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° тСстванС Π½Π° уязвимости.

Dragondrain Π΅ инструмСнт, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° тСства Π΄ΠΎ ΠΊΠ°ΠΊΠ²Π° стСпСн Π΄Π°Π΄Π΅Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΅ уязвима Π½Π° Dos Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΈ Ρ€ΡŠΠΊΠΎΡΡ‚ΠΈΡΠΊΠ°Π½Π΅ Π½Π° WPA3 Dragonfly.
Dragontime - ЕкспСримСнталСн инструмСнт Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Π²ΠΈ Π°Ρ‚Π°ΠΊΠΈ срСщу Ρ€ΡŠΠΊΠΎΡΡ‚ΠΈΡΠΊΠ°Π½Π΅ Π½Π° Dragonfly.
Драконовска сила Π΅ СкспСримСнталСн инструмСнт, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° информация Π·Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅Π²ΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Π°Ρ‚Π°ΠΊΠ° с ΠΏΠ°Ρ€ΠΎΠ»Π°.
Π£Π±ΠΈΠ΅Ρ† Π½Π° Π΄Ρ€Π°ΠΊΠΎΠ½ΠΈ - инструмСнт, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Π°Ρ‚Π°ΠΊΠΈ срСщу EAP-pwd.

Dragonblood: Анализ Π½Π° сигурността Π½Π° SAE Ρ€ΡŠΠΊΠΎΡΡ‚ΠΈΡΠΊΠ°Π½Π΅ Π½Π° WPA3
УСбсайт Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° - wpa3.mathyvanhoef.com

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€