Oktoobris 2017 ilmnes ootamatult, et Wi-Fi kaitseprotokollis II (WPA2) on tõsine haavatavus, mis võimaldab tuvastada kasutajate paroole ja seejärel jälgida ohvri andmevahetust. Haavatavust nimetati KRACKiks (Key Reinstallation Attacki lühend) ja selle avastasid spetsialistid Mathy Vanhoef ja Eyal Ronen. Pärast haavatavuse avastamist suleti KRACK parandatud tarkvarauuendustega seadmetele, samas kui möödunud aastal tutvustatud WPA3 protokoll pidi täielikult unustama Wi-Fi-võrkude turvaprobleemid.

Kahjuks avastasid need samad spetsialistid WPA3 protokollis vähem kui ohtlikke haavatavusi. Seetõttu on taas vaja oodata ja loota uusi tarkvarauuendusi traadita juurde- ja seadmetele, vastasel juhul tuleb elada teadmisega kodus ja avalikes Wi-Fi-võrkudes esinevatest haavatavustest. WPA3 leitud haavatavusi nimetatakse ühiselt Dragonbloodiks.
Probleemi juured, nagu ennegi, peituvad ühendusprotsessi toimimises, mida standardis nimetatakse "kätlemiseks". See mehhanism nimetatakse WPA3 standardis Dragonflyks (sääsk). Enne Dragonbloodi avastamist peeti seda hästi kaitstuks. Dragonbloodi paketti kuulub kokku viis erinevat haavatavust: teenuse keeldumine, kaks haavatavust, mis alandavad võrgu kaitset (downgrade), ja kaks haavatavust kõrvalkanali rünnakuteks (side-channel).

Teenuse keeldumine ei põhjusta andmeleket, kuid see võib olla ebameeldiv sündmus kasutajale, kes ei saa järjestikku juurdepääsu juurdepunktile. Ülejäänud haavatavused võimaldavad ründajal taastada paroolid, millega kasutaja pääseb juurdepunktile ja jälgida mistahes kritilisi kasutaja teavet.
Võrgu kaitse vähenemise rünnakud võimaldavad sundida üleminekut vanemale versioonile WPA2 protokollist või nõrgematele WPA3 krüpteerimisalgoritmide variantidele, ning seejärel jätkata juba teadaolevate rünnakuviisidega. Kõrvalkanali rünne kasutab ära WPA3 algoritmide ja nende elluviimise eripära, mis lõppkokkuvõttes võimaldab samuti kasutada eelnevalt teadaolevaid paroolide purustamise meetodeid. Täiendavat teavet leiate siit. Dragonbloodi haavatavuste avastamise tööriistade komplekti leiate sellelt lingilt.

Wi-Fi liit, mis vastutab Wi-Fi standardite arendamise eest, on teavitatud tuvastatud haavatavustest. Tehtud on teatavaks, et seadmete tootjad valmistavad ette muudetud tarkvaraversioone, et kõrvaldada avastatud turvaaugud. Seadmete asendamine ja tagastamine ei ole vajalik.
Allikas: 3dnews.ru
