Mathy Vanhoef ja Eyal Ronen) uue rünnaku meetodi (CVE-2019-13377), mis võimaldab saada teavet parooli omaduste kohta, mida saab kasutada parooli offline-režiimis murdmiseks. Probleem ilmneb praeguses versioonis .
Tuletame meelde, et aprillis tuvastasid samad autorid kuus haavatavust WPA3-s, millele vastamiseks tegi Wi-Fi Alliance, mis arendab traadita võrkude standardeid, muudatusi WPA3 turvaliste rakenduste soovitustes, kus on ette nähtud kasutada kaitstud elliptilisi kõveraid , asendades varem lubatud elliptilised kõverad P-521 ja P-256.
Siiski näitas analüüs, et Brainpooli kasutamine toob kaasa uue klassi andmelekkesid kõrvalkanalite kaudu WPA3 kasutatavas ühenduse läbirääkimiste algoritmis , paroolide offline-režiimis murdmise kaitset. Tuvastatud probleem tõestab, et Dragonfly ja WPA3 rakenduste loomine, mis on vabad andmeleketest kõrvalkanalite kaudu, on äärmiselt keeruline ülesanne, ning näitab, et standardite arengute mudel suletud uste taga ilma avaliku diskussioonita soovitatud meetodite ja kogukonna auditi läbiviimiseks on vale.
Brainpooli elliptilise kõvera kasutamisel parooli kodeerimisel Dragonfly algoritmi kaudu tehakse mitmeid eelnevaid iteratsioone parooliga, mis on seotud lühikese räsihashi kiire arvutamisega enne elliptilise kõvera rakendamise algust. Enne lühikese räsihashi leidmist sõltuvad tehtavad toimingud otseselt paroolist ja kliendi MAC-aadressist. Teostusaeg (seondub iteratsioonide arvuga) ja viivitused toimingute vahel eelnevate iteratsioonide käigus võivad olla mõõdetavad ja neid saab kasutada parooli omaduste määramiseks, mida saab offline kasutada parooli murdmiseks sobivate osade valiku täpsustamiseks. Rünnaku läbiviimiseks on vajalik juurdepääs kasutaja süsteemile, kes ühineb traadita võrguga.
Lisaks leidsid teadlased teise haavatavuse (CVE-2019-13456), mis on seotud teabe lekkeaga protokolli rakenduses. , kasutades Dragonfly algoritmi. Probleem on spetsiifiline FreeRADIUS RADIUS-serverile ning sarnaneb esimese haavatavusega, võimaldades oluliselt lihtsustada parooli tuvastamist teabe lekete kaudu kolmandatesse kanalitesse.
Koos parendatud mürade filtreerimise meetodiga mõõtmise viibimise osas, et määrata iteratsioonide arv, on ühe MAC-aadressi teste tegemiseks piisav 75 mõõtmist. GPU kasutamisel hinnatakse ressursikulu ühe sõnastiku paroolide tuvastamiseks $1-ks. Protokollide turvameetodid, mis võimaldavad tuvastatud probleeme blokeerida, on juba sisse viidud tulevaste Wi-Fi standardite mustanditesse () ja ). Kahjuks ei saa ilma tagasitoetavate riistvaraprobleemide lahendamiseta praegustes protokolli versioonides kolmandate osade kanaleid lekkimist kõrvaldada.
Allikas: opennet.ru
