WPA3 häkkimine: DragonBlood

WPA3 häkkimine: DragonBlood

Kuigi uus WPA3 standard pole veel täielikult kasutusele võetud, lubavad selle protokolli turvavead ründajatel Wi-Fi parooli murda.

Wi-Fi Protected Access III (WPA3) protokoll käivitati, et kõrvaldada WPA2 protokolli tehnilised puudused, mis on pikka aega peetud ebaturvaliseks ja haavatavaks KRACK-rünnaku (Key Reinstallation Attack) suhtes. Kuigi WPA3 toetub turvalisema käepigistuse, tuntud nimega Dragonfly, kasutamisele, mis on suunatud Wi-Fi võrkude kaitsmisele sõnaraamatu rünnakute (offline brute-force) eest, on turvaeksperdid Mathy Vanhoef ja Eyal Ronen leidnud varasema WPA3-Personal rakenduse nõrkusi, mis võivad võimaldada ründajal taastada Wi-Fi paroole, kuritarvitades ajastust või kõrvalpärimist.

Ründajad saavad lugeda teavet, mida WPA3 pidi turvaliselt krüpteerima. Seda saab kasutada konfidentsiaalsete andmete, nagu krediitkaartide numbrid, paroolid, vestlus sõnumid, e-kirjad jne, varastamiseks.

Täna avaldatud uurimisdokumendis, nimetatud DragonBlood, uurijad on üksikasjalikult arutanud kahte tüüpi WPA3 projekteerimise puudusi: esimene viib reitingu alandamise rünnakuteni ja teine ​​— kõrvaliste uuenduste lekkimiseni.

Küljekanali rünnak, mis põhineb vahemälul

Dragonfly parooli koodimise algoritm, tuntud ka kui "jahtimine ja nokitsemine" (hunting and pecking), sisaldab tingimuslikke haru. Kui ründaja suudab määrata, milline if-then-else haru on valitud, võib ta teada saada, kas parooli element on konkreetses iteratsioonis leitud. Praktikas on leitud, et kui ründaja suudab käivitada privileege mitteomava koodi ohvrikomputeris, on võimalik kasutada vahemälu rünnakuid, et määrata, milline haru viidi esimeses parooli genereerimise algoritmi iteratsioonis ellu. Seda teavet saab kasutada parooli jagamise rünnaku teostamiseks (see on sarnane sõltumatu sõnaraamatu rünnakuga).

Seda haavatavust jälgitakse CVE-2019-9494 identifikaatori kaudu.

Kaitse seisneb tingimuslike harude asendamises, mis sõltuvad salajastest väärtustest, fikseeritud ajaga valikute abil. Teostused peaksid samuti kasutama arvutust. Legendre'i sümbol. fikseeritud ajaga.

Sünkroonsuse põhine külgkanalitõrje.

Kuna Dragonfly kätlemine kasutab teatud korrutuste gruppe, kasutab parooli kodeerimise algoritm parooli kodeerimiseks muutuvat iteratsioonide arvu. Täpne iteratsioonide arv sõltub kasutatavast paroolist ning pääsupunkti ja kliendi MAC-aadressist. Kurjategija võib teostada kaugelt ajaga rünnaku parooli kodeerimise algoritmile, et määrata, kui palju iteratsioone parooli kodeerimisel kulus. Taastatud teavet saab kasutada paroolirünnaku läbiviimiseks, mis sarnaneb iseseisva sõnastiku rünnakuga.

Sünkroonsuse põhise rünnaku vältimiseks peavad teostused deaktiveerima haavatavad korrutuste grupid. Puhtalt tehnilisest seisukohast peaksid grupid MODP 22, 23 ja 24 olema deaktiveeritud. Samuti soovitatakse deaktiveerida grupid MODP 1, 2 ja 5.

Seda haavatavus jälgib samuti tunnustust CVE-2019-9494 alla, kuna rünnaku rakendamisel on sarnased tunnused.

WPA3 allapoole langetamine

Kuna 15 aastat vana protokolli WPA2 on laialdaselt kasutanud miljardid seadmed, ei juhtu WPA3 laialdane kasutuselevõtt hetkega. Vanade seadmete toetamiseks pakuvad WPA3 sertifitseeritud seadmed "ülemineku režiimi", mis saab olla seadistatud vastuvõtma ühendusi nii WPA3-SAE kui ka WPA2 abil.

Uurijad arvavad, et ülemineku režiim on vastuvõtlik allapoole langetamise rünnakutele, mida pahatahtlikud osalised võivad ära kasutada, et luua vale ligipääsupunkt, mis toetab ainult WPA2, sundides WPA3 toetavaid seadmeid ühenduma ebaturvalise neljakordse käepigistusega WPA2 kaudu.

"Oleme leidnud ka SAE käepigistuse vastu allapoole langetamise rünnaku ('Semaphore Authentication', tuntud ka kui 'Dragonfly'), kus me saame sundida seadet kasutama tavapärasest nõrgemat elliptilist kõverat," ütlevad uurijad.

Lisaks sellele ei ole „inimese keskel“ positsioon vajalik reitingu langetamise rünnaku läbiviimiseks. Ründajatele piisab, kui nad teavad ainult WPA3-SAE võrgu SSID-d.

Uurijad teatasid oma tulemustest Wi-Fi Alliance'ile, mittetulunduslikule organisatsioonile, mis sertifitseerib WiFi standardeid ja tooteid vastavuse suhtes, kes on probleeme tunnustanud ja töötab tarnijatega, et parandada olemasolevaid WPA3 sertifitseeritud seadmeid.

PoC (hetkel — 404)

Kontseptsiooni tõendamiseks avaldavad uurijad peagi neli eraldi tööriista (GitHubi hoidlatest, hüperlink allpool), mida saab kasutada haavatavuste kontrollimiseks.

Dragondrain — tööriist, mis võib kontrollida, kui kaitsetu on juurdepääsupunkt Dos-rünnakute suhtes WPA3 Dragonfly käepigistuse osas.
Dragontime — eksperimentaalne tööriist Dragonfly käepigistuse rünnakute ajastamiseks.
Dragonforce — eksperimentaalne tööriist, mis kogub teavet taastumise kohta ajastamise rünnakute korral ja viib läbi paroolirünnaku.
Dragonslayer — tööriist, mis viib läbi rünnakuid EAP-pwd vastu.

Dragonblood: WPA3 SAE käepigistuse turvaanalüüs
Projekti sait — wpa3.mathyvanhoef.com

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster