Mathy Vanhoef y Eyal Ronen () un nuevo método de ataque (CVE-2019-13377) contra redes inalámbricas que utilizan la tecnología de protección WPA3, que permite obtener información sobre las características de la contraseña, la cual puede ser utilizada para realizar intentos de adivinanza en modo offline. El problema se manifiesta en la versión actual de .
Recordemos que en abril los mismos autores habían seis vulnerabilidades en WPA3. Para contrarrestarlas, la Wi-Fi Alliance, que desarrolla estándares para redes inalámbricas, realizó cambios en las recomendaciones para asegurar implementaciones seguras de WPA3, en las que se prescribió el uso de curvas elípticas protegidas , en lugar de las curvas elípticas P-521 y P-256 que antes eran permitidas.
Sin embargo, el análisis mostró que el uso de Brainpool da lugar a un nuevo tipo de filtraciones a través de canales laterales en el algoritmo de negociación de conexiones utilizado en WPA3 , proteger contra intentos de adivinanza de contraseñas en modo offline. El problema identificado demuestra que crear implementaciones de Dragonfly y WPA3 que estén libres de filtraciones de datos a través de canales laterales es una tarea extremadamente compleja, y también pone de manifiesto la insuficiencia del modelo de desarrollo de estándares tras puertas cerradas, sin llevar a cabo una discusión pública de los métodos propuestos y una auditoría por parte de la comunidad.
Al utilizar la curva elíptica Brainpool al codificar la contraseña mediante el algoritmo Dragonfly, se realizan varias iteraciones preliminares con la contraseña, relacionadas con el cálculo rápido de un hash corto antes de empezar a aplicar la curva elíptica. Hasta hallar el hash corto, las operaciones realizadas dependen directamente de la contraseña y de la dirección MAC del cliente. El tiempo de ejecución (que se correlaciona con el número de iteraciones) y las demoras entre operaciones durante las iteraciones preliminares pueden ser medidas y utilizadas para determinar características de la contraseña que pueden emplearse en modo offline para afinar la selección de partes de la contraseña en el proceso de su adivinanza. Para llevar a cabo el ataque, es necesario tener acceso al sistema del usuario que se conecta a la red inalámbrica.
Además, los investigadores identificaron una segunda vulnerabilidad (CVE-2019-13456) relacionada con la fuga de información en la implementación del protocolo , utilizando el algoritmo Dragonfly. El problema es específico para el servidor RADIUS FreeRADIUS y, según la filtración de información por canales externos, al igual que la primera vulnerabilidad, facilita considerablemente la selección de contraseñas.
En combinación con un método mejorado para filtrar el ruido durante la medición de latencias para determinar el número de iteraciones, se requieren 75 mediciones para una dirección MAC. Al utilizar GPU, el costo de los recursos para descifrar una contraseña de diccionario se estima en $1. Los métodos para incrementar la seguridad de los protocolos, que permiten bloquear los problemas identificados, ya se han incorporado en los borradores de las futuras normas de Wi-Fi () y . Lamentablemente, no será posible eliminar las filtraciones por canales externos en las versiones actuales de los protocolos sin comprometer la compatibilidad hacia atrás.
Fuente: opennet.ru
