Dragonblood: выявлСны ΠΏΠ΅Ρ€Π²Ρ‹Π΅ уязвимости Wi-Fi WPA3

Π’ октябрС 2017 Π³ΠΎΠ΄Π° Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½ΠΎ Π²Ρ‹ΡΡΠ½ΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ Wi-Fi Protected Access II (WPA2) для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Wi-Fi имССтся ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Π°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, которая позволяСт Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Π·Π°Ρ‚Π΅ΠΌ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Ρ‚ΡŒ ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° Π½Π°Π·Π²Π°Π½ΠΈΠ΅ KRACK (сокращСниС ΠΎΡ‚ Key Reinstallation Attack) ΠΈ Π±Ρ‹Π»Π° выявлСна спСциалистами ΠœΡΡ‚ΠΈ Π’Π°Π½Ρ…ΠΎΡ„ΠΎΠΌ (Mathy Vanhoef) ΠΈ Π­ΠΉΠ°Π»ΠΎΠΌ Π ΠΎΠ½Π΅Π½ΠΎΠΌ (Eyal Ronen). ΠŸΠΎΡΠ»Π΅ обнаруТСния ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ KRACK Π±Ρ‹Π»Π° Π·Π°ΠΊΡ€Ρ‹Ρ‚Π° исправлСнными ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°ΠΌΠΈ для устройств, Π° ΠΏΡ€ΠΈΡˆΠ΅Π΄ΡˆΠΈΠΉ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ Π½Π° смСну WPA2 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» WPA3 Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Π» ΠΈ вовсС Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π·Π°Π±Ρ‹Ρ‚ΡŒ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ Π² сСтях Wi-Fi. 

Dragonblood: выявлСны ΠΏΠ΅Ρ€Π²Ρ‹Π΅ уязвимости Wi-Fi WPA3

Π£Π²Ρ‹, Ρ‚Π΅ ΠΆΠ΅ спСциалисты ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ опасныС уязвимости Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ WPA3. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ снова Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΆΠ΄Π°Ρ‚ΡŒ ΠΈ Π½Π°Π΄Π΅ΡΡ‚ΡŒΡΡ Π½Π° Π½ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ для бСспроводных Ρ‚ΠΎΡ‡Π΅ΠΊ доступа ΠΈ устройств, ΠΈΠ½Π°Ρ‡Π΅ придётся ΠΆΠΈΡ‚ΡŒ со Π·Π½Π°Π½ΠΈΠ΅ΠΌ уязвимости Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ… ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… сСтСй Wi-Fi. ΠΠ°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π² WPA3 уязвимости ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΠΎΠ±Ρ‰Π΅Π΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Dragonblood.

ΠšΠΎΡ€Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΊΠ°ΠΊ ΠΈ ΠΏΡ€Π΅ΠΆΠ΄Π΅, Π»Π΅ΠΆΠ°Ρ‚ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° установки связи ΠΈΠ»ΠΈ, ΠΊΠ°ΠΊ ΠΈΡ… Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ Π² стандартС, «Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ия». Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π² стандартС WPA3 называСтся Dragonfly (стрСкоза). Π”ΠΎ обнаруТСния Dragonblood ΠΎΠ½ считался Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹ΠΌ. ВсСго Π² ΠΏΠ°ΠΊΠ΅Ρ‚ Dragonblood вошли ΠΏΡΡ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² уязвимостСй: ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании, Π΄Π²Π΅ уязвимости с ΠΏΠΎΠ½ΠΈΠΆΠ΅Π½ΠΈΠ΅ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСти (downgrade) ΠΈ Π΄Π²Π΅ уязвимости с Π°Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎ ΠΏΠΎΠ±ΠΎΡ‡Π½Ρ‹ΠΌ ΠΊΠ°Π½Π°Π»Π°ΠΌ (side-channel).


Dragonblood: выявлСны ΠΏΠ΅Ρ€Π²Ρ‹Π΅ уязвимости Wi-Fi WPA3

ΠžΡ‚ΠΊΠ°Π· Π² обслуТивании Π½Π΅ Π²Π΅Π΄Ρ‘Ρ‚ ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, Π½ΠΎ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ нСприятным событиСм для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π· Π·Π° Ρ€Π°Π·ΠΎΠΌ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Ρ‚ΠΎΡ‡ΠΊΠ΅ доступа. ΠžΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ уязвимости ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΊ Ρ‚ΠΎΡ‡ΠΊΠ΅ доступа ΠΈ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π»ΡŽΠ±ΡƒΡŽ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

Атаки с ΠΏΠΎΠ½ΠΈΠΆΠ΅Π½ΠΈΠ΅ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСти ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° Π½Π° ΡΡ‚Π°Ρ€ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WPA2 ΠΈΠ»ΠΈ Π½Π° Π±ΠΎΠ»Π΅Π΅ слабыС Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ WPA3, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ Π²Π·Π»ΠΎΠΌ ΡƒΠΆΠ΅ извСстными способами. ΠΡ‚Π°ΠΊΠ° с использованиСм ΠΏΠΎΠ±ΠΎΡ‡Π½Ρ‹Ρ… ΠΊΠ°Π½Π°Π»ΠΎΠ² ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ особСнности Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² WPA3 ΠΈ ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎ Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ Ρ‚Π°ΠΊΠΆΠ΅ позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π½Π΅Π΅ извСстныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ здСсь. Набор инструмСнтов для выявлСния уязвимостСй Dragonblood найдётся ΠΏΠΎ этой ссылкС.

Dragonblood: выявлСны ΠΏΠ΅Ρ€Π²Ρ‹Π΅ уязвимости Wi-Fi WPA3

Алянс Wi-Fi, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ стандартов Wi-Fi, ΠΏΡ€ΠΎΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостях. БообщаСтся, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ оборудования готовят ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ Π² бСзопасности Π΄Ρ‹Ρ€Ρ‹. Π—Π°ΠΌΠ΅Π½Ρ‹ ΠΈ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π° оборудования Π½Π΅ потрСбуСтся.




Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru