WPA3 häkkimine: DragonBlood

WPA3 häkkimine: DragonBlood

Kuigi uus WPA3 standard pole veel täielikult kasutusele võetud, võimaldavad turvaprobleemid selles protokollis kurjategijatel Wi-Fi parooli murda.

Wi-Fi Protected Access III (WPA3) protokoll käivitati, et lahendada tehnilised probleemid WPA2 protokollis, mida on pikka aega peetud ebaturvaliseks ja haavatavaks KRACK-rünnaku (Key Reinstallation Attack) suhtes. Kuigi WPA3 tugineb turvalisema käepigistuse kasutusele võtmisele, tuntud kui Dragonfly, mille eesmärk on kaitsta Wi-Fi võrke sõnaraamatupõhiste rünnakute (offline brute-force) eest, avastasid turva-uuringute eksperdid Mathy Vanhoef ja Eyal Ronen nõrkused varases WPA3-Personal rakenduses, mis võivad kurjategijale võimaldada Wi-Fi paroole taastada ajastusi või külgkootud andmete kuritarvitamise abil.

„Kurjategijad saavad lugeda teavet, mille WPA3 pidi turvaliselt krüpteerima. Seda saab kasutada konfidentsiaalse teabe, näiteks krediitkaardinumbrite, paroolide, vestluste, e-kirjade jne varastamiseks.”

Täna avaldatud uurimisdokumendis, mille pealkirjaks on DragonBlood, uurijad käsitlevad kahte tüüpi projekti puudusi WPA3-s: esimene viib reitingu langetamise rünnakuteni ja teine külgkootud andmete leketeni.

Külgkanali rünnak põhinev vahemälu

Dragonfly parooli kodeerimise algoritm, tuntud ka kui „jahti ja nokkimist” (hunting and pecking), sisaldab tingimuslikke harusid. Kui kurjategija suudab kindlaks teha, milline harus if-then-else korral on valitud, võib ta teada saada, kas paroolielement leiti konkreetse iteratsiooni ajal. Praktikas on leitud, et kui kurjategija suudab käitada privileegideta koodi ohvri arvutis, on võimalik kasutada vahemälu rünnakuid, et kindlaks teha, milline harus tehti esimest korda parooli genereerimise algoritmi iteratsiooni ajal. Seda teavet saab kasutada parooli jagamise rünnaku tegemiseks (see sarnaneb offline sõnaraamatu rünnakuga).

Seda haavatavust jälgitakse CVE-2019-9494 ID abil.

Kaitse seisneb tingimuslike harusid asendavad utiliidid, mis sõltuvad salajastest väärtustest, konstantse ajaga valimisega. Teostused peaksid samuti kasutama arvutamist Legendre'i sümbol konstantse ajaga.

Sünkroniseerimise põhjal põhinev kõrvalkanali rünne

Kui Dragonfly'i käepigistus kasutab teatud multiplikatiivseid gruppe, kasutab paroolikodeerimise algoritm parooli kodeerimiseks muutuva arvu iteratsioone. Täpne iteratsioonide arv sõltub kasutatavast paroolist ning juurdepääsupunkti ja kliendi MAC-aadressist. Ründaja võib teostada kaug-rakenduslikku ajarünnakut paroolikodeerimise algoritmi suhtes, et määrata, mitu iteratsiooni kulus parooli kodeerimiseks. Taastatud teavet võib kasutada parooli rünnakuks, mis sarnaneb iseseisva sõnastiku rünnakuga.

Sünkroniseerimise põhjal põhineva rünnaku vältimiseks peavad rakendused keelama haavatavad multiplikatiivsed grupid. Tehniliselt tuleb keelata grupid MODP 22, 23 ja 24. Samuti on soovitatav keelata grupid MODP 1, 2 ja 5.

Seda haavatavust jälgitakse ka identifikaatori CVE-2019-9494 kaudu seoses rünnaku rakendamise sarnasustega.

WPA3 madalama taseme ründed

Kuna 15-aastast WPA2 protokolli on laialdaselt kasutanud miljardid seadmed, ei toimu WPA3 laialdane kasutuselevõtt üleöö. Vanade seadmete toetamiseks pakuvad sertifitseeritud WPA3 seadmed "ülemineku režiimi", mille saab seadistada ühenduste vastuvõtmiseks nii WPA3-SAE kui ka WPA2 kasutades.

Uurijad usuvad, et ülemineku režiim on haavatav allapoole tõstmisrünnakute suhtes, mida ründajad saavad kasutada vale juurdepääsupunkti loomiseks, mis toetab ainult WPA2, sundides WPA3 toetavaid seadmeid ühenduma ebaturvalise WPA2 neljaosalisese käepigistusega.

"Oleme avastanud ka allapoole tõstmisrünnaku SAE käepigistuse suhtes ('Simultaanne autentimine võrdsuste vahel', tuntud ka kui 'Dragonfly'), kus suudame sundida seadet kasutama nõrgemat elliptilist kõverat kui tavaliselt," ütlevad uurijad.

Veelgi enam, allapoole tõstmisrünnaku läbiviimiseks ei ole vaja positsiooni 'inimene keskel'. Ründajatel on vajalik vaid teada WPA3-SAE võrgu SSID-d.

Uurijad teatasid oma tulemustest Wi-Fi Alliance'ile, mittetulundusühingule, mis sertifitseerib WiFi standardid ja tooted vastavuse osas. Nad on tunnustanud probleeme ja teevad koostööd tarnijatega, et parandada olemasolevaid WPA3 sertifitseeritud seadmeid.

PoC (artikli avaldamise hetkel – 404)

Kuna tõenduseks kavandavad uurijad varsti välja neli eraldi tööriista (GitHubi hoidlates vastava hüperlingiga allpool), mida saab kasutada haavatavuste testimiseks.

Dragondrain — tööriist, mis suudab kontrollida, kuivõrd on ligipääsupunkt haavatav WPA3 Dragonfly jõuvarade valimise rünnakutele.
Dragontime — eksperimentaalne tööriist, mis viib läbi ajarünnakuid Dragonfly käepigistuse vastu.
Dragonforce — eksperimentaalne tööriist, mis kogub teavet ajarünnakute järgsete taastumiste jaoks ja viib läbi paroolirünnaku.
Dragonslayer — tööriist, mis viib läbi EAP-pwd rünnakuid.

Dragonblood: WPA3 SAE käepigistuse turvaanalüüs
Projekti sait — wpa3.mathyvanhoef.com

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster