{"id":31273,"date":"2019-10-31T21:40:23","date_gmt":"2019-10-31T18:40:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vzlom-wpa3-dragonblood\/"},"modified":"2019-10-31T21:40:23","modified_gmt":"2019-10-31T18:40:23","slug":"vzlom-wpa3-dragonblood","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","title":{"rendered":"WPA3-Hack: DragonBlood","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"WPA3-Hack: DragonBlood\" src=\"\/wp-content\/uploads\/2019\/04\/246b2f8cd56b8763c05da8985ba11b63.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nObwohl der neue Standard WPA3 noch nicht richtig in Betrieb genommen wurde, erm\u00f6glichen Sicherheitsm\u00e4ngel in diesem Protokoll es Angreifern, das Wi-Fi-Passwort zu knacken.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nDas Protokoll Wi-Fi Protected Access III (WPA3) wurde gestartet, um technische M\u00e4ngel des WPA2-Protokolls zu beheben, das lange Zeit als unsicher und anf\u00e4llig f\u00fcr KRACK-Angriffe (Key Reinstallation Attack) galt. Obwohl WPA3 auf einem sichereren Handshake namens Dragonfly basiert, das darauf abzielt, Wi-Fi-Netzwerke vor Offline-W\u00f6rterbuchangriffen zu sch\u00fctzen, haben die Sicherheitsforscher Mathy Vanhoef und Eyal Ronen Schwachstellen in der fr\u00fchen Implementierung von WPA3-Personal entdeckt, die es Angreifern erm\u00f6glichen k\u00f6nnten, Wi-Fi-Passw\u00f6rter zu rekonstruieren, indem sie Timing oder den Nebenkanal ausnutzen.<\/p>\n<blockquote><p>\u201eAngreifer k\u00f6nnen Informationen lesen, von denen angenommen wurde, dass sie WPA3 sicher verschl\u00fcsselt. Dies kann zur Entwendung sensibler Informationen wie Kreditkartennummern, Passw\u00f6rter, Chatnachrichten, E-Mails usw. genutzt werden.\u201c<\/p><\/blockquote>\n<p>In einem heute ver\u00f6ffentlichten <noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">Forschungsdokument<\/a><\/noindex>, das DragonBlood genannt wird, untersuchten die Forscher zwei Arten von Designm\u00e4ngeln in WPA3: Der erste f\u00fchrt zu Abw\u00e4rtskompatibilit\u00e4tsangriffen, der zweite zu Nebenkanalleckagen.<\/p>\n<h3>Cache-basierter Seitenkanalangriff<\/h3>\n<p>\nDer Passwortverschl\u00fcsselungsalgorithmus in Dragonfly, auch bekannt als \u201eHunting and Pecking\u201c-Algorithmus, enth\u00e4lt bedingte Zweige. Wenn ein Angreifer bestimmen kann, welcher Zweig des if-then-else-Zweigs genommen wurde, kann er herausfinden, ob ein Element des Passworts in einer bestimmten Iteration dieses Algorithmus gefunden wurde. In der Praxis wurde festgestellt, dass, wenn ein Angreifer nicht privilegierten Code auf dem Computer des Opfers ausf\u00fchren kann, Angriffe auf Basis von Caches genutzt werden k\u00f6nnen, um festzustellen, welcher Zweig in der ersten Iteration des Passwortgenerierungsalgorithmus genommen wurde. Diese Informationen k\u00f6nnen verwendet werden, um einen Passwortteilungsangriff durchzuf\u00fchren (\u00e4hnlich wie ein Offline-W\u00f6rterbuchangriff).<\/p>\n<p>Diese Schwachstelle wird unter der ID CVE-2019-9494 verfolgt.<\/p>\n<p>Der Schutz besteht darin, die bedingten Zweige, die von geheimen Werten abh\u00e4ngen, durch zeitstabile Auswahlwerkzeuge zu ersetzen. Implementierungen sollten auch Berechnungen verwenden <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B8%D0%BC%D0%B2%D0%BE%D0%BB_%D0%9B%D0%B5%D0%B6%D0%B0%D0%BD%D0%B4%D1%80%D0%B0\">des Legendre-Symbols<\/a><\/noindex> mit konstanter Zeit.<\/p>\n<h3>Synchronisationsbasierte Angriffe auf Nebenk\u00e4mpfen<\/h3>\n<p>\nBei einem Dragonfly-Handschlag verwendet der Passwortcodierungsalgorithmus bestimmte multiplikative Gruppen und ein variables Anzahl an Iterationen zum Codieren des Passworts. Die genaue Anzahl der Iterationen h\u00e4ngt vom verwendeten Passwort und der MAC-Adresse des Access Points und des Clients ab. Ein Angreifer kann einen entfernten zeitbasierten Angriff auf den Passwortcodierungsalgorithmus durchf\u00fchren, um herauszufinden, wie viele Iterationen ben\u00f6tigt wurden, um das Passwort zu codieren. Die wiederhergestellten Informationen k\u00f6nnen genutzt werden, um einen Passwortangriff durchzuf\u00fchren, der einer Offline-W\u00f6rterbuchattacke \u00e4hnelt.<\/p>\n<p>Um Angriffe auf Basis der Synchronisation zu verhindern, sollten Implementierungen anf\u00e4llige multiplikative Gruppen deaktivieren. Technisch gesehen sollten die Gruppen MODP 22, 23 und 24 deaktiviert werden. Es wird auch empfohlen, die Gruppen MODP 1, 2 und 5 zu deaktivieren.<\/p>\n<p>Diese Schwachstelle wird ebenfalls mit der CVE-2019-9494-ID verfolgt, aufgrund der \u00c4hnlichkeit mit der Angriffsimplementierung.<\/p>\n<h3>WPA3-Downgrade<\/h3>\n<p>\nDa das 15 Jahre alte WPA2-Protokoll von Milliarden von Ger\u00e4ten weit verbreitet verwendet wird, wird die Einf\u00fchrung von WPA3 nicht \u00fcber Nacht geschehen. Um die Unterst\u00fctzung f\u00fcr \u00e4ltere Ger\u00e4te zu gew\u00e4hrleisten, bieten zertifizierte WPA3-Ger\u00e4te einen \"\u00dcbergangsmodus\", der so konfiguriert werden kann, dass Verbindungen sowohl \u00fcber WPA3-SAE als auch \u00fcber WPA2 akzeptiert werden.<\/p>\n<p>Forscher glauben, dass der \u00dcbergangsmodus anf\u00e4llig f\u00fcr Downgrade-Angriffe ist, die Angreifer ausnutzen k\u00f6nnen, um einen betr\u00fcgerischen Access Point zu erstellen, der nur WPA2 unterst\u00fctzt, was die WPA3-f\u00e4higen Ger\u00e4te zwingt, sich \u00fcber ein unsicheres vierstufiges WPA2-Handschlag zu verbinden.<\/p>\n<blockquote><p>\u201eWir haben auch einen Downgrade-Angriff gegen den Handschlag SAE (\u201eSimultaneous Authentication of Equals\u201c, allgemein bekannt als \u201eDragonfly\u201c) entdeckt, bei dem wir ein Ger\u00e4t dazu bringen k\u00f6nnen, eine schw\u00e4chere elliptische Kurve als gew\u00f6hnlich zu verwenden\u201c, sagen die Forscher.<\/p><\/blockquote>\n<p>\nDar\u00fcber hinaus ist keine \u201eMan-in-the-Middle\u201c-Position erforderlich, um einen Downgrade-Angriff durchzuf\u00fchren. Stattdessen m\u00fcssen die Angreifer nur die SSID des WPA3-SAE-Netzwerks kennen.<\/p>\n<p>Forscher berichteten \u00fcber ihre Ergebnisse an die Wi-Fi Alliance, eine gemeinn\u00fctzige Organisation, die Wi-Fi-Standards und -Produkte auf Konformit\u00e4t zertifiziert, die Probleme erkannt hat und mit Anbietern zusammenarbeitet, um bestehende WPA3-zertifizierte Ger\u00e4te zu reparieren.<\/p>\n<h3>PoC (zum Zeitpunkt der Ver\u00f6ffentlichung - 404)<\/h3>\n<p>\nAls Proof of Concept werden die Forscher in naher Zukunft die folgenden vier separaten Tools (in den untenstehenden GitHub-Repositories mit Hyperlink) ver\u00f6ffentlichen, die zur \u00dcberpr\u00fcfung von Schwachstellen verwendet werden k\u00f6nnen.<\/p>\n<p><noindex>Dragondrain<\/noindex> \u2014 ein Tool, das \u00fcberpr\u00fcfen kann, inwieweit ein Zugangspunkt anf\u00e4llig f\u00fcr DoS-Angriffe auf das WPA3 Dragonfly-Handshake ist.<br \/>\n<noindex>Dragontime<\/noindex> \u2014 ein experimentelles Tool f\u00fcr temporale Angriffe auf das Dragonfly-Handshake.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonforce\">Dragonforce<\/a><\/noindex> \u2014 ein experimentelles Tool, das Informationen f\u00fcr die Wiederherstellung nach temporalen Angriffen sammelt und eine Passwort-Attacke durchf\u00fchrt.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonslayer\">Dragonslayer<\/a><\/noindex> \u2014 ein Tool, das Angriffe auf EAP-pwd durchf\u00fchrt.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">Dragonblood: Eine Sicherheitsanalyse des SAE-Handshakes von WPA3<\/a><\/noindex><br \/>\nProjekt-Website \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">wpa3.mathyvanhoef.com<\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/447628\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e, \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0432\u0437\u043b\u043e\u043c\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c Wi-Fi. \u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b Wi-Fi Protected Access III (WPA3) \u0431\u044b\u043b \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0432 \u043f\u043e\u043f\u044b\u0442\u043a\u0435 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u0442\u044c \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 WPA2, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u043e\u043b\u0433\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0447\u0438\u0442\u0430\u043b\u0441\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u043c \u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c \u0434\u043b\u044f KRACK-\u0430\u0442\u0430\u043a\u0438 (Key Reinstallation Attack). \u0425\u043e\u0442\u044f WPA3 \u043e\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23239,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47WPA3-Hack: DragonBlood | ProHoster","description":"Obwohl der neue WPA3-Standard noch nicht vollst\u00e4ndig implementiert ist.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster","og:description":"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:40:23+00:00","article:modified_time":"2019-10-31T18:40:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31273","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 05:21:38","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:12:48","updated":"2026-01-21 05:21:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=31273"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/23239"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=31273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=31273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=31273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}