Nach anderthalb Jahren Entwicklung wurde die Version 2.10 von hostapd/wpa_supplicant veröffentlicht, einem Satz zur UnterstĂŒtzung von drahtlosen Protokollen wie IEEE 802.1X, WPA, WPA2, WPA3 und EAP. Dieser besteht aus der wpa_supplicant-Anwendung zum Verbinden mit einem drahtlosen Netzwerk als Client und einem Hintergrundprozess hostapd zur Bereitstellung eines Access Points und eines Authentifizierungsservers, einschlieĂlich Komponenten wie WPA Authenticator, RADIUS-Client/Server-Authentifizierung und EAP-Server. Der Quellcode des Projekts wird unter der BSD-Lizenz veröffentlicht.
Neben funktionalen Ănderungen in der neuen Version wurde ein neuer Angriffsvektor ĂŒber SeitenkanĂ€le blockiert, der die Verbindungs-Handshake-Methode SAE (Simultaneous Authentication of Equals) und das EAP-pwd-Protokoll betrifft. Ein Angreifer, der die Möglichkeit hat, nicht privilegierten Code auf dem System eines Benutzers auszufĂŒhren, der sich mit einem drahtlosen Netzwerk verbindet, kann durch das Verfolgen von AktivitĂ€ten im System Informationen ĂŒber die Merkmale des Passworts erhalten und diese verwenden, um die Passwortsuche im Offline-Modus zu erleichtern. Das Problem wird durch das Leaken von Informationen ĂŒber die Merkmale des Passworts ĂŒber SeitenkanĂ€le verursacht, die es ermöglichen, indirekte Hinweise, wie VerzögerungsĂ€nderungen bei der DurchfĂŒhrung von Operationen, zur BestĂ€tigung der Richtigkeit von Teilen des Passworts wĂ€hrend der Suche zu nutzen.
Im Gegensatz zu Ă€hnlichen Problemen, die 2019 behoben wurden, resultiert die neue Schwachstelle aus der Tatsache, dass externe kryptografische Primitiven, die in der Funktion crypto_ec_point_solve_y_coord() verwendet werden, keine konstante AusfĂŒhrungszeit bieten, die unabhĂ€ngig von der Art der verarbeiteten Daten ist. Basierend auf der Analyse des Verhaltens des Prozessor-Caches konnte ein Angreifer, der nicht privilegierten Code im selben Prozessor-Kern ausfĂŒhren kann, Informationen ĂŒber den Fortschritt der Operationen mit dem Passwort in SAE/EAP-pwd erhalten. Alle Versionen von wpa_supplicant und hostapd, die mit UnterstĂŒtzung fĂŒr SAE (CONFIG_SAE=y) und EAP-pwd (CONFIG_EAP_PWD=y) kompiliert wurden, sind betroffen.
Weitere Ănderungen in den neuen Versionen von hostapd und wpa_supplicant:
- Die Möglichkeit, mit der kryptografischen Bibliothek OpenSSL 3.0 zu kompilieren, wurde hinzugefĂŒgt.
- Der im aktualisierten WPA3-Spezifikationsdokument vorgeschlagene Beacon Protection-Mechanismus wurde implementiert, der den Schutz vor aktiven Angriffen auf drahtlose Netzwerke sicherstellt, die auf die Manipulation von Beacon-Frames abzielen.
- UnterstĂŒtzung des DPP 2-Protokolls (Wi-Fi Device Provisioning Protocol) hinzugefĂŒgt, das die Authentifizierungsmethode mit öffentlichen SchlĂŒsseln definiert, die im WPA3-Standard fĂŒr die vereinfachte Konfiguration von GerĂ€ten ohne BildschirmoberflĂ€che verwendet wird. Die Konfiguration erfolgt mithilfe eines anderen, bereits mit dem drahtlosen Netzwerk verbundenen, fortschrittlicheren GerĂ€ts. Zum Beispiel können die Einstellungen fĂŒr ein IoT-GerĂ€t ohne Bildschirm ĂŒber ein Smartphone basierend auf einem QR-Code, der auf dem GehĂ€use gedruckt ist, festgelegt werden;
- UnterstĂŒtzung erweiterter SchlĂŒssel-IDs (Extended Key ID, IEEE 802.11-2016) hinzugefĂŒgt.
- Im Verfahren zur Aushandlung von Verbindungen (SAE) wurde die UnterstĂŒtzung des SAE-PK-Schutzmechanismus (SAE Public Key) hinzugefĂŒgt. Es wurde ein Modus zur sofortigen BestĂ€tigung implementiert, der mit der Option âsae_config_immediate=1â aktiviert wird, sowie ein Mechanismus hash-to-element, der bei Einstellung des Parameters sae_pwe auf die Werte 1 oder 2 aktiviert wird.
- UnterstĂŒtzung von EAP-TLS fĂŒr TLS 1.3 hinzugefĂŒgt (standardmĂ€Ăig deaktiviert).
- Neue Einstellungen (max_auth_rounds, max_auth_rounds_short) hinzugefĂŒgt, um die Limits fĂŒr die Anzahl der EAP-Nachrichten wĂ€hrend des Authentifizierungsprozesses zu Ă€ndern (Ănderungen der Limits können bei Verwendung von sehr groĂen Zertifikaten erforderlich sein).
- UnterstĂŒtzung des PASN-Mechanismus (Pre Association Security Negotiation) hinzugefĂŒgt, um eine sichere Verbindung herzustellen und den Austausch von Steuerrahmen in der frĂŒheren Phase der Verbindung zu schĂŒtzen.
- Der Transition Disable-Mechanismus wurde implementiert, der zur Erhöhung der Sicherheit automatisch den Roaming-Modus deaktiviert, der das Wechseln zwischen Access Points wÀhrend der Bewegung ermöglicht.
- Die Standardbuilds enthalten keine UnterstĂŒtzung fĂŒr das WEP-Protokoll (um die WEP-UnterstĂŒtzung wieder hinzuzufĂŒgen, ist ein neuer Build mit der Option CONFIG_WEP=y erforderlich). Veraltete Funktionen in Bezug auf das IAPP-Protokoll (Inter-Access Point Protocol) wurden entfernt. UnterstĂŒtzung fĂŒr libnl 1.1 wurde eingestellt. Eine Build-Option CONFIG_NO_TKIP=y fĂŒr Builds ohne TKIP-UnterstĂŒtzung wurde hinzugefĂŒgt.
- SicherheitsanfÀlligkeiten in der UPnP-Implementierung (CVE-2020-12695), im P2P/Wi-Fi Direct-Handler (CVE-2021-27803) und im PMF-Schutzmechanismus (CVE-2019-16275) wurden behoben.
- Zu den spezifischen Ănderungen fĂŒr hostapd gehört die erweiterte UnterstĂŒtzung fĂŒr HEW (High-Efficiency Wireless, IEEE 802.11ax) drahtlose Netzwerke, einschlieĂlich der Möglichkeit, das Frequenzband von 6 GHz zu verwenden.
- Ănderungen, die speziell fĂŒr wpa_supplicant gelten:
- UnterstĂŒtzung der Einstellungen des Access Point-Modus fĂŒr SAE (WPA3-Personal) hinzugefĂŒgt.
- FĂŒr EDMG-KanĂ€le (IEEE 802.11ay) wurde der P2P-Modus implementiert.
- Verbesserte Vorhersage der Bandbreite und Auswahl von BSS.
- Erweitertes Verwaltungsinterface ĂŒber D-Bus.
- Ein neuer Backend zur Speicherung von Passwörtern in einer separaten Datei hinzugefĂŒgt, der es ermöglicht, vertrauliche Informationen aus der Hauptkonfigurationsdatei auszulagern.
- Neue Richtlinien fĂŒr SCS, MSCS und DSCP hinzugefĂŒgt.
Quelle: opennet.ru
