Нови уязвимости Π² тСхнологията Π·Π° сигурност Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° WPA3 ΠΈ EAP-pwd

ΠœΠ°Ρ‚ΠΈ Π’Π°Π½Ρ…ΠΎΡ„ ΠΈ Еял РонСнЕял Π ΠΎΠ½Π΅Π½) Ρ€Π°Π·ΠΊΡ€ΠΈ Π½ΠΎΠ² ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Π°Ρ‚Π°ΠΊΠ° (CVE-2019-13377) Π² Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ тСхнология Π·Π° сигурност WPA3, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° информация Π·Π° характСристикитС Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°, която ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΎΡ‚Π³Π°Ρ‚Π²Π°Π½Π΅ ΠΎΡ„Π»Π°ΠΉΠ½. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява Π² Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° вСрсия Hostapd.

Π”Π° ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ ΠΏΡ€Π΅Π· Π°ΠΏΡ€ΠΈΠ» бяха ΡΡŠΡ‰ΠΈΡ‚Π΅ Π°Π²Ρ‚ΠΎΡ€ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΡˆΠ΅ΡΡ‚ уязвимости Π² WPA3, Π·Π° Π΄Π° сС противопостави Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Wi-Fi Alliance, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° стандарти Π·Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈΡ‚Π΅ Π·Π° осигуряванС Π½Π° сигурни Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° WPA3, ΠΊΠΎΠΈΡ‚ΠΎ изискват ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° сигурни Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½ΠΈ ΠΊΡ€ΠΈΠ²ΠΈ Π‘Ρ€Π΅ΠΉΠ½ΠΏΡƒΠ», вмСсто дСйстващитС досСга Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½ΠΈ ΠΊΡ€ΠΈΠ²ΠΈ П-521 ΠΈ П-256.

ΠΠ½Π°Π»ΠΈΠ·ΡŠΡ‚ ΠΎΠ±Π°Ρ‡Π΅ ΠΏΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Brainpool Π²ΠΎΠ΄ΠΈ Π΄ΠΎ Π½ΠΎΠ² клас Ρ‚Π΅Ρ‡ΠΎΠ²Π΅ Π½Π° странични ΠΊΠ°Π½Π°Π»ΠΈ Π² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° ΠΏΡ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΈ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π² WPA3 Π²ΠΎΠ΄Π½ΠΎ ΠΊΠΎΠ½Ρ‡Π΅, осигуряванС Π·Π°Ρ‰ΠΈΡ‚Π° срСщу ΠΎΡ‚Π³Π°Ρ‚Π²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π° Π² ΠΎΡ„Π»Π°ΠΉΠ½ Ρ€Π΅ΠΆΠΈΠΌ. Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΠΎΠΊΠ°Π·Π²Π°, Ρ‡Π΅ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Dragonfly ΠΈ WPA3 Π±Π΅Π· ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ Ρ‚Ρ€Π΅Ρ‚ΠΈ страни Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΡ€ΠΎΠ²Π°Π»Π° Π½Π° ΠΌΠΎΠ΄Π΅Π»Π° Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° стандарти Π·Π°Π΄ Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π²Ρ€Π°Ρ‚ΠΈ Π±Π΅Π· ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ обсъТданС Π½Π° ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ ΠΈ ΠΎΠ΄ΠΈΡ‚ ΠΎΡ‚ общността.

ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° ΠΊΡ€ΠΈΠ²Π° Π½Π° Brainpool, Dragonfly ΠΊΠΎΠ΄ΠΈΡ€Π° ΠΏΠ°Ρ€ΠΎΠ»Π°, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° няколко ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ повторСния Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°, Π·Π° Π΄Π° изчисли Π±ΡŠΡ€Π·ΠΎ ΠΊΡ€Π°Ρ‚ΡŠΠΊ Ρ…Π΅Ρˆ, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° ΠΊΡ€ΠΈΠ²Π°. Π”ΠΎΠΊΠ°Ρ‚ΠΎ Π½Π΅ бъдС Π½Π°ΠΌΠ΅Ρ€Π΅Π½ ΠΊΡ€Π°Ρ‚ΡŠΠΊ Ρ…Π΅Ρˆ, ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½ΠΈΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ са пряко зависими ΠΎΡ‚ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° ΠΈ MAC адрСса Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Π’Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° изпълнСниС (ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎ с броя повторСния) ΠΈ Π·Π°ΠΊΡŠΡΠ½Π΅Π½ΠΈΡΡ‚Π° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ повторСния ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈ ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° опрСдСлянС Π½Π° характСристикитС Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΎΡ„Π»Π°ΠΉΠ½ Π·Π° подобряванС Π½Π° ΠΈΠ·Π±ΠΎΡ€Π° Π½Π° части ΠΎΡ‚ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π² процСса Π½Π° ΠΎΡ‚Π³Π°Ρ‚Π²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°. Π—Π° Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ Π°Ρ‚Π°ΠΊΠ°, потрСбитСлят, ΠΊΠΎΠΉΡ‚ΠΎ сС ΡΠ²ΡŠΡ€Π·Π²Π° към Π±Π΅Π·ΠΆΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, трябва Π΄Π° ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата.

ОсвСн Ρ‚ΠΎΠ²Π° изслСдоватСлитС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ…Π° Π²Ρ‚ΠΎΡ€Π° уязвимост (CVE-2019-13456), ΡΠ²ΡŠΡ€Π·Π°Π½Π° с ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° EAP-pwd, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Dragonfly. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ спСцифичСн Π·Π° ΡΡŠΡ€Π²ΡŠΡ€Π° FreeRADIUS RADIUS ΠΈ въз основа Π½Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация ΠΏΡ€Π΅Π· ΠΊΠ°Π½Π°Π»ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, Ρ‚ΠΎΡ‡Π½ΠΎ ΠΊΠ°Ρ‚ΠΎ ΠΏΡŠΡ€Π²Π°Ρ‚Π° уязвимост, ΠΌΠΎΠΆΠ΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° опрости ΠΎΡ‚Π³Π°Ρ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°.

Π’ комбинация с ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΡˆΡƒΠΌΠ° Π² процСса Π½Π° ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Π½Π΅ Π½Π° латСнтността, 75 измСрвания Π½Π° MAC адрСс са Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ Π·Π° опрСдСлянС Π½Π° броя Π½Π° повторСнията. ΠŸΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π³Ρ€Π°Ρ„ΠΈΡ‡Π΅Π½ процСсор Ρ†Π΅Π½Π°Ρ‚Π° Π½Π° рСсурса Π·Π° ΠΎΡ‚Π³Π°Ρ‚Π²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π° Π·Π° Π΅Π΄ΠΈΠ½ Ρ€Π΅Ρ‡Π½ΠΈΠΊ сС оцСнява Π½Π° $1. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° подобряванС Π½Π° сигурността Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²Π΅Ρ‡Π΅ са Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² Ρ‡Π΅Ρ€Π½ΠΎΠ²ΠΈ вСрсии Π½Π° Π±ΡŠΠ΄Π΅Ρ‰ΠΈ Wi-Fi стандарти (WPA3.1) И EAP-pwd. Π—Π° съТалСниС, няма Π΄Π° Π΅ възмоТно Π΄Π° сС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ Ρ‚Π΅Ρ‡ΠΎΠ²Π΅Ρ‚Π΅ Ρ‡Ρ€Π΅Π· ΠΊΠ°Π½Π°Π»ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, Π±Π΅Π· Π΄Π° сС Π½Π°Ρ€ΡƒΡˆΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½Π°Ρ‚Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ Π² Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ‚Π΅ вСрсии Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€