FragAttacks - ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ уязвимости Π² Wi-Fi стандартитС ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈΡ‚Π΅

Mathy Vanhoef, Π°Π²Ρ‚ΠΎΡ€ΡŠΡ‚ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° KRACK срСщу Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, Ρ€Π°Π·ΠΊΡ€ΠΈ информация Π·Π° 12 уязвимости, засягащи Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ устройства. Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ са прСдставСни ΠΏΠΎΠ΄ ΠΊΠΎΠ΄ΠΎΠ²ΠΎΡ‚ΠΎ ΠΈΠΌΠ΅ FragAttacks ΠΈ ΠΎΠ±Ρ…Π²Π°Ρ‰Π°Ρ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ всички ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈ ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ – ΠΎΡ‚ 75-Ρ‚Π΅ тСствани устройства всяко Π΅ ΠΏΠΎΠ΄Π°Ρ‚Π»ΠΈΠ²ΠΎ Π½Π° ΠΏΠΎΠ½Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠ°.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈ Π² Π΄Π²Π΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ: 3 уязвимости са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π² Wi-Fi стандартитС ΠΈ ΠΏΠΎΠΊΡ€ΠΈΠ²Π°Ρ‚ всички устройства, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ‚Π΅ стандарти IEEE 802.11 (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са прослСдСни ΠΎΡ‚ 1997 Π³.). 9 уязвимости сС отнасят Π΄ΠΎ Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ†ΠΈ Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ стСковС. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° опасност прСдставлява Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° катСгория, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°Ρ‚Π°ΠΊΠΈ срСщу Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ†ΠΈ Π² стандартитС изисква Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° спСцифични настройки ΠΈΠ»ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ дСйствия ΠΎΡ‚ ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π°. Всички уязвимости Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Ρ‚ нСзависимо ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° осигуряванС Π½Π° сигурността Π½Π° Wi-Fi, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° WPA3.

ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠ° позволяват Π½Π° атакуващия Π΄Π° Π·Π°ΠΌΠ΅Π½ΠΈ L2 Ρ€Π°ΠΌΠΊΠΈ Π² Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ Π² Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π°. Най-рСалистичният сцСнарий Π½Π° Π°Ρ‚Π°ΠΊΠ° Π΅ подправянС Π½Π° DNS ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ, Π·Π° Π΄Π° насочи потрСбитСля към хоста Π½Π° атакуващия. Π”Π°Π΄Π΅Π½ Π΅ ΡΡŠΡ‰ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимости Π·Π° заобикалянС Π½Π° транслатора Π½Π° адрСси Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π΅Π½ Ρ€ΡƒΡ‚Π΅Ρ€ ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ устройство Π² Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈΠ»ΠΈ ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ограничСнията Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна. Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° част ΠΎΡ‚ уязвимоститС, която Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π° с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ Ρ€Π°ΠΌΠΊΠΈ, ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ Π½Π° потрСбитСлски Π΄Π°Π½Π½ΠΈ, ΠΏΡ€Π΅Π΄Π°Π²Π°Π½ΠΈ Π±Π΅Π· ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡΡ‚ Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΠ» дСмонстрация, ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‰Π° ΠΊΠ°ΠΊ уязвимоститС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°, ΠΏΡ€Π΅Π΄Π°Π΄Π΅Π½Π° ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ сайт Ρ‡Ρ€Π΅Π· HTTP Π±Π΅Π· ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.Вя ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΊΠ°ΠΊ Π΄Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‚Π΅ ΠΈΠ½Ρ‚Π΅Π»ΠΈΠ³Π΅Π½Ρ‚Π΅Π½ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚, управляван Ρ‡Ρ€Π΅Π· Wi-Fi, ΠΈ Π΄Π° Π³ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΊΠ°Ρ‚ΠΎ Ρ‚Ρ€Π°ΠΌΠΏΠ»ΠΈΠ½ Π·Π° ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π½Π° Π½Π΅Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ устройства Π² Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Π½Π΅ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ бСшС възмоТно Π΄Π° сС Π°Ρ‚Π°ΠΊΡƒΠ²Π° Π½Π΅Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ с Windows 7 във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Ρ‡Ρ€Π΅Π· NAT ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅).

Π—Π° Π΄Π° сС възползва ΠΎΡ‚ уязвимоститС, нападатСлят трябва Π΄Π° Π΅ Π² ΠΎΠ±Ρ…Π²Π°Ρ‚Π° Π½Π° Ρ†Π΅Π»Π΅Π²ΠΎΡ‚ΠΎ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΎ устройство, Π·Π° Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ спСциално създадСн Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΊΠ°Π΄Ρ€ΠΈ Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ засягат ΠΊΠ°ΠΊΡ‚ΠΎ клиСнтскитС устройства ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΊΠ°Ρ€Ρ‚ΠΈ, Ρ‚Π°ΠΊΠ° ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈΡ‚Π΅ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ Wi-Fi Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅. По ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° HTTPS Π² комбинация с ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π΅ Π½Π° DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‡Ρ€Π΅Π· DNS ΠΏΡ€Π΅Π· TLS ΠΈΠ»ΠΈ DNS ΠΏΡ€Π΅Π· HTTPS Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ ΠΊΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° VPN ΡΡŠΡ‰ΠΎ Π΅ подходящо Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π°.

Най-опасни са Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ уязвимости Π² внСдряванСто Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ устройства, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»Π½ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° постиганС Π½Π° замяна Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ€Π°ΠΌΠΊΠΈ:

  • Уязвимости CVE-2020-26140 ΠΈ CVE-2020-26143 позволяват пълнСнС Π½Π° ΠΊΠ°Π΄Ρ€ΠΈ Π½Π° някои Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈ Π½Π° Linux, Windows ΠΈ FreeBSD.
  • Уязвимостта VE-2020-26145 позволява ΠΈΠ·Π»ΡŠΡ‡Π΅Π½ΠΈ Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ пълни ΠΊΠ°Π΄Ρ€ΠΈ Π½Π° macOS, iOS ΠΈ FreeBSD ΠΈ NetBSD.
  • Уязвимост CVE-2020-26144 позволява ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ сглобСни A-MSDU Ρ€Π°ΠΌΠΊΠΈ с EtherType EAPOL Π² Huawei Y6, Nexus 5X, FreeBSD ΠΈ LANCOM AP.

Π”Ρ€ΡƒΠ³ΠΈ уязвимости Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ Π³Π»Π°Π²Π½ΠΎ с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, срСщани ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ Ρ€Π°ΠΌΠΊΠΈ:

  • CVE-2020-26139: Позволява прСнасочванС Π½Π° Ρ€Π°ΠΌΠΊΠΈ с Ρ„Π»Π°Π³Π° EAPOL, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ ΠΎΡ‚ Π½Π΅ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π΅Π½ ΠΏΠΎΠ΄Π°Ρ‚Π΅Π» (засяга 2/4 Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° NetBSD ΠΈ FreeBSD).
  • CVE-2020-26146: позволява ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ сглобяванС Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈ Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ€Π΅Π΄Π° Π½Π° порСдния Π½ΠΎΠΌΠ΅Ρ€.
  • CVE-2020-26147: Позволява ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ сглобяванС Π½Π° смСсСни ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΈ Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈ.
  • CVE-2020-26142: Позволява Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Π΄Ρ€ΠΈ Π΄Π° сС Ρ‚Ρ€Π΅Ρ‚ΠΈΡ€Π°Ρ‚ ΠΊΠ°Ρ‚ΠΎ пълни ΠΊΠ°Π΄Ρ€ΠΈ (засяга OpenBSD ΠΈ бСзТичния ΠΌΠΎΠ΄ΡƒΠ» ESP12-F).
  • CVE-2020-26141: TKIP MIC ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° липсва Π·Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Π΄Ρ€ΠΈ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със спСцификацията:

  • CVE-2020-24588 - Π°Ρ‚Π°ΠΊΠ° срСщу Π°Π³Ρ€Π΅Π³ΠΈΡ€Π°Π½ΠΈ Ρ€Π°ΠΌΠΊΠΈ (Ρ„Π»Π°Π³ΡŠΡ‚ β€žΠ΅ Π°Π³Ρ€Π΅Π³ΠΈΡ€Π°Π½β€œ Π½Π΅ Π΅ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π·Π°ΠΌΠ΅Π½Π΅Π½ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π² A-MSDU Ρ€Π°ΠΌΠΊΠΈ Π² WPA, WPA2, WPA3 ΠΈ WEP). ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π°Ρ‚Π°ΠΊΠ° Π΅ прСнасочванС Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» към Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ DNS ΡΡŠΡ€Π²ΡŠΡ€ ΠΈΠ»ΠΈ NAT ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅.
    FragAttacks - ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ уязвимости Π² Wi-Fi стандартитС ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈΡ‚Π΅
  • CVE-2020-245870 Π΅ Π°Ρ‚Π°ΠΊΠ° със смСсванС Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (позволяваща ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ сглобяванС Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈ, ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π² WPA, WPA2, WPA3 ΠΈ WEP). Атаката Π²ΠΈ позволява Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈΡ‚Π΅, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° бисквитката ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Ρ‡Ρ€Π΅Π· HTTP.
    FragAttacks - ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ уязвимости Π² Wi-Fi стандартитС ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈΡ‚Π΅
  • CVE-2020-24586 Π΅ Π°Ρ‚Π°ΠΊΠ° срСщу кСша Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ‚Π΅ (стандартитС, ΠΏΠΎΠΊΡ€ΠΈΠ²Π°Ρ‰ΠΈ WPA, WPA2, WPA3 ΠΈ WEP, Π½Π΅ изискват ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ са поставСни Π² кСша слСд Π½ΠΎΠ²Π° Π²Ρ€ΡŠΠ·ΠΊΠ° с ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°). Позволява Π²ΠΈ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈΡ‚Π΅, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΈ Π΄Π° Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ Π²Π°ΡˆΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ.
    FragAttacks - ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ уязвимости Π² Wi-Fi стандартитС ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈΡ‚Π΅

Π—Π° Π΄Π° тСстватС стСпСнта Π½Π° чувствитСлност Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ устройства към ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ спСциалСн инструмСнтариум ΠΈ Π³ΠΎΡ‚ΠΎΠ²ΠΎ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΆΠΈΠ²ΠΎ Π·Π° създаванС Π½Π° стартиращо USB устройство. Π’ Linux ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС появяват Π² Π±Π΅Π·ΠΆΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° mac80211, ΠΎΡ‚Π΄Π΅Π»Π½ΠΈΡ‚Π΅ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ ΠΈ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, Π·Π°Ρ€Π΅Π΄Π΅Π½ Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΊΠ°Ρ€Ρ‚ΠΈ. Π—Π° Π΄Π° сС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ уязвимоститС, бСшС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠΊΡ€ΠΈΠ²Π°Ρ‚ стСка mac80211 ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈΡ‚Π΅ ath10k/ath11k. Някои устройства, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΊΠ°Ρ€Ρ‚ΠΈ Π½Π° Intel, изискват Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½Π° актуализация Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°.

ВСстовС Π½Π° Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈ устройства:

FragAttacks - ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ уязвимости Π² Wi-Fi стандартитС ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈΡ‚Π΅

ВСстовС Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈ Π² Linux ΠΈ Windows:

FragAttacks - ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ уязвимости Π² Wi-Fi стандартитС ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈΡ‚Π΅

ВСстовС Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈ във FreeBSD ΠΈ NetBSD:

FragAttacks - ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ уязвимости Π² Wi-Fi стандартитС ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈΡ‚Π΅

ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ са ΡƒΠ²Π΅Π΄ΠΎΠΌΠ΅Π½ΠΈ Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΠΈ 9 мСсСца. Вакъв дълъг ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π½Π° Π΅ΠΌΠ±Π°Ρ€Π³ΠΎ сС обяснява с ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½Π°Ρ‚Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ забавяния Π² ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² спСцификациитС ΠΎΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ ICASI ΠΈ Wi-Fi Alliance. ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ бСшС ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ информацията Π΄Π° бъдС Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚Π° Π½Π° 9 ΠΌΠ°Ρ€Ρ‚, Π½ΠΎ слСд сравняванС Π½Π° рисковСтС бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° сС ΠΎΡ‚Π»ΠΎΠΆΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ с ΠΎΡ‰Π΅ Π΄Π²Π° мСсСца, Π·Π° Π΄Π° сС Π΄Π°Π΄Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π²Ρ€Π΅ΠΌΠ΅ Π·Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π½Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ, ΠΊΠ°Ρ‚ΠΎ сС Π²Π·Π΅ΠΌΠ΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ нСтривиалният Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈ трудноститС, Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Ρ‰ΠΈ ΠΏΠΎΡ€Π°Π΄ΠΈ пандСмията ΠΎΡ‚ COVID-19.

Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Π΅ΠΌΠ±Π°Ρ€Π³ΠΎΡ‚ΠΎ Microsoft ΠΏΠΎΠΏΡ€Π°Π²ΠΈ някои уязвимости прСдсрочно Π² мартСнската актуализация Π½Π° Windows. Π Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация бСшС ΠΎΡ‚Π»ΠΎΠΆΠ΅Π½ΠΎ сСдмица ΠΏΡ€Π΅Π΄ΠΈ ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½Π°Ρ‚Π° Π΄Π°Ρ‚Π° ΠΈ Microsoft нямашС Π²Ρ€Π΅ΠΌΠ΅ ΠΈΠ»ΠΈ Π½Π΅ искашС Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½Π°Ρ‚Π° актуализация, Π³ΠΎΡ‚ΠΎΠ²Π° Π·Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ създадС Π·Π°ΠΏΠ»Π°Ρ…Π° Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ систСми, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅Ρ…Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ информация Π·Π° уязвимости Ρ‡Ρ€Π΅Π· ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ инТСнСрство Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€