En octubre de 2017, se descubrió inesperadamente que en el protocolo Wi-Fi Protected Access II (WPA2) había una grave vulnerabilidad para la encriptación del tráfico Wi-Fi, que permitía identificar las contraseñas de los usuarios y luego escuchar el intercambio de datos de la víctima. La vulnerabilidad fue denominada KRACK (acrónimo de Key Reinstallation Attack) y fue identificada por los especialistas Mathy Vanhoef y Eyal Ronen. Tras el descubrimiento, la vulnerabilidad KRACK fue solucionada con actualizaciones de firmware para los dispositivos, y el nuevo protocolo WPA3, que reemplazó a WPA2 el año pasado, debería haber eliminado los problemas de seguridad en las redes Wi-Fi.

Lamentablemente, los mismos especialistas descubrieron vulnerabilidades igualmente peligrosas en el protocolo WPA3. Por lo tanto, nuevamente es necesario esperar y confiar en nuevas actualizaciones de firmware para los puntos de acceso inalámbricos y dispositivos, de lo contrario, tendremos que vivir con la conciencia de las vulnerabilidades en las redes Wi-Fi tanto domésticas como públicas. Las vulnerabilidades encontradas en WPA3 recibieron el nombre general de Dragonblood.
Las raíces del problema, como siempre, radican en el funcionamiento del mecanismo de establecimiento de conexión, o como se les llama en el estándar, "manos libres". Este mecanismo en el estándar WPA3 se llama Dragonfly. Antes del descubrimiento de Dragonblood, se consideraba bien protegido. En total, el paquete Dragonblood incluyó cinco variantes de vulnerabilidades: denegación de servicio, dos vulnerabilidades de degradación de la seguridad de la red (downgrade) y dos vulnerabilidades de ataque por canales laterales (side-channel).

La denegación de servicio no conduce a la filtración de datos, pero puede ser un evento desagradable para el usuario que una y otra vez no puede conectarse al punto de acceso. Las otras vulnerabilidades permiten al atacante recuperar las contraseñas para que el usuario se conecte al punto de acceso y rastrear cualquier información crítica para el usuario.
Los ataques de degradación de la seguridad de la red permiten forzar el cambio a una versión antigua del protocolo WPA2 o a alternativas más débiles de los algoritmos de cifrado de WPA3, y luego continuar con el hackeo utilizando métodos ya conocidos. El ataque que explota los canales laterales aprovecha las características de los algoritmos WPA3 y su implementación, lo que, en última instancia, también permite utilizar métodos de hackeo de contraseñas previamente conocidos. Más detalles aquí. El conjunto de herramientas para identificar las vulnerabilidades Dragonblood se puede encontrar en este enlace.

La Alianza Wi-Fi, encargada de desarrollar los estándares Wi-Fi, ha sido informada sobre las vulnerabilidades encontradas. Se informa que los fabricantes de equipos están preparando firmwares modificados para cerrar las brechas de seguridad descubiertas. No será necesario realizar reemplazos ni devoluciones de equipos.
Fuente: 3dnews.ru
