Probleemid, mis viivad Wi-Fi autentimise ümbersõiduni IWD ja wpa_supplicantis.

Avatud IWD (Intel inet Wireless Daemon) ja wpa_supplicant paketid, mida kasutatakse klientide Linux-süsteemide ühendamiseks traadita võrku, sisaldavad haavatavusi, mis võimaldavad autentimisprotsesside ümbersuunamist:

  • IWD-s avaldub haavatavus (CVE-2023-52161) ainult siis, kui tööks on aktiveeritud ligipääsupunkti režiim, mis pole IWD puhul tavaline, kuna seda kasutatakse peamiselt traadita võrkudesse ühendamiseks. Haavatavus võimaldab juhtida ühenduse loodud ligipääsupunktiga ilma parooli teadmiseta, näiteks juhul, kui kasutaja annab selgesõnaliselt võimaluse oma seadmest võrku pääseda (Hotspot). Probleem on lahendatud IWD versioonis 2.14.

    Haavatavus tuleneb nõuetekohase kontrolli puudumisest kõigi sammude järjekorra üle neljasammulise kanali lepingu sõlmimise protsessis, mis kehtib kaitstud traadita võrku esmakordsel ühendamisel. Kuna IWD aktsepteerib sõnumeid mis tahes ühendusprotsessi etapis, kontrollimata, kas eelnev etapp on lõpetatud, saab ründaja vahele jätta teise etapi sõnumi saatmise ning otse edasi saata neljanda etapi sõnumi, saavutades juurdepääsu võrgule, möödaminnes autentimise kontrollimise etapist.

    Sellega püüab IWD kinnitada MIC (Message Integrity Code) koodi neljanda etapi saadetud sõnumi jaoks. Kuna teise etapi autentimisparameetritega sõnumi ei ole saadud, määratakse neljanda etapi sõnumi töötlemisel PTK (Pairwise Transient Key) võti nulliks. Seetõttu saab ründaja arvutada MIC-i, kasutades null PTK-d, ja see kontrollkood tunnustatakse IWD poolt õigeks. Pärast sellise mittetäieliku ühenduse kooskõlastamise lõppu saab ründaja täieliku juurdepääsu traadita võrku, kuna pääsupunkt aktsepteerib tema saadetud raame, mis on krüpteeritud null PTK võtmega.

  • Wpa_supplicant'is tuvastatud probleem (CVE-2023-52160) võimaldab ründajal meelitada kasutaja vale traadita võrku, mis on klooniks võrgu jaoks, kuhu kasutaja soovib ühenduda. Kui kasutaja ühendub vale võrku, saab ründaja korraldada kasutaja krüptimata vahetrafiku (nt ühendused HTTPS-ita veebisaitidele) pealtkuulamise.

    PEAP (Protected Extensible Authentication Protocol) protokolli rakendamise puuduste tõttu võib ründaja saavutada teise autentimisetapi vahelejätmise vale seadistusega kasutaja seadme ühendamisel. Teise autentimisetapi vahelejätmine võimaldab ründajal luua usaldusväärse Wi-Fi võrgu vale klooni ja suunata kasutaja valele võrku ilma parooli kontrollimata.

    Edukaks rünnakuks peab wpa_supplicant'i puhul olema kasutaja poolel kontroll välja lülitatud. TLS-sertifikaat Ründajal peab olema teadlik traadita võrgu identifikaatorist (SSID, Service Set Identifier). Lisaks peab ründaja olema ohvri traadita adapteri ulatuses, kuid väljaspool kloonitud traadita võrgu juurdepääsupunkti ulatust. Rünnak on võimalik WPA2-Enterprise või WPA3-Enterprise võrkudes, kus kasutatakse PEAP protokolli.

    wpa_supplicant'i arendajad on kinnitanud, et nad ei pea seda probleemi haavatavuseks, kuna see esineb ainult vale seadistusega traadita võrkudes, kus EAP autentimine toimub koos PEAP protokolli (EAP-TTLS) kasutamisega ilma TLS-sertifikaadi kontrollita. serverile. Sertifika kontrolita vabad konfiguratsioonid ei kaitse aktiivsete rünnakute eest. Haavatavuse avastajad väidavad, et sellised vale konfiguratsioonid on tüüpilised ja laialt levinud, ohustades paljusid tarbija seadmeid, mis töötavad Linuxi, Androidi ja Chrome OS-i peal, kus kasutatakse wpa_supplicant'i.

    Probleemi lahendamiseks on wpa_supplicantile välja antud plaastr, mis lisab kohustusliku teise autentimisfaasi režiimi, lisaks TLS-sertifikaadi kontrollile. Arendajate sõnul on pakutud muudatus vaid möödasõit, mis raskendab käsitsi autentimise kasutamisel rünnakute teostamist ning on kasutu selliste valikute, nagu EAP-GTC, rakendamisel. Probleemi tegelikuks lahendamiseks peaksid võrguadministraatorid oma konfiguratsiooni korrastama, st seadma serveri sertifikaadi kontrollimiseks usaldusketi läbi parameetri ca_cert.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster