AirSnitchi rünnak, mis võimaldab ületada isolatsiooni Wi-Fi klientide vahel

Kalifornias Riverside'i ülikooli teadlased on arendanud välja (PDF) uue klassi rünnakud juhtmevabadetele võrkudele — AirSnitch. Rünnakud võimaldavad ületada mehhanisme, mis isoleerivad kliente Wi-Fi võrgus, takistades neil omavahel otse suhelda. Halvimal juhul võivad rünnakud lubada ründajal suunata ohvri liikluse enda kaudu (MITM), et analüüsida või muuta krüpteerimata päringuid, samuti asendada päringud veebilehtedele DNS-i vahemälu rünnakute kaudu.

Rünnakute läbiviimiseks peab ründaja olema suuteline ühendama enda seadme sama juhtmevaba võrgu külge, millega ohver on ühendatud, või sama juurdepääsupunkti külge külalisvõrgu kaudu. Näiteks võivad rünnakud olla rakendatavad avalikes juhtmevabades võrkudes. 9 testitud juhtmevaba juurdepääsupunkti mudelist firmadelt Netgear, Tenda, D-LINK, TP-LINK, ASUS, Ubiquiti, LANCOM ja Cisco, samuti DD-WRT ja OpenWrt tarkvaralahendustest, olid kõik seadmed haavatavad vähemalt ühe rünnaku meetodi suhtes.

AirSnitchi rünnak, mis võimaldab ületada isolatsiooni Wi-Fi klientide vahel

Rünnaku võimaldavates probleemides eristatakse kolme aspekti. Esimene probleem on seotud ebakorrektse võtmehaldusega külgnevate raadiokadudeg, mis kaitsevad lainetavaid raame. Teine probleem on seotud sellega, et isolatsioon rakendatakse tavaliselt MAC-tasandil või IP-tasandil, aga mitte mõlemal tasemel korraga. Kolmas probleem tuleneb usaldamatust klientide identifikaatorite sünkroniseerimisest kogu võrgustiku kihis, mis võimaldab teiste klientide sisendalise ja välise liikluse pealtkuulamist.

Kaasaegsed juhtmevabad juurdepääsupunktid ühendavad endas raadiovastuvõtja ja võrgu lüliti (Layer 2 Switch) funktsioone, samas kui lüliti, erinevalt juhtmega võrkudest, kasutab klientide loogilist sidumist juhtmevaba kanali kaudu füüsilise porti asemel. Sel juhul kasutatakse identifikaatorina MAC-aadressi, mis seostatakse kanaliga spetsiaalses MAC-aadressi tabelis. Kui klient vahetab kanalit (näiteks 2.4 GHz-lt 5 GHz-le), uuendatakse tabelis andmeid.

AirSnitchi rünnak, mis võimaldab ületada isolatsiooni Wi-Fi klientide vahel

Rünne toimub OSI võrgumudeli esimese (füüsiline, raadiovõrk) ja teise (kanali, MAC-aadress) tasandi tasemel ning see seisneb selles, et ründaja, kes on ühendatud sama pääsupunktiga, kuid kasutab sagedusala, mis ei ole ohvri oma (näiteks 2,4 GHz asemel 5 GHz), saadab ühenduse loodud nõude (4-way handshake), märkides ohvri MAC-aadressi (sarnane ARP-spoofing Ethernet-võrkudes). Kuna kliendid tuvastatakse MAC-aadressi järgi, arvab pääsupunkt, et klient on lülitunud teisele kanalile, ja muudab kirje MAC-aadresside tabelis. Pärast seda suunatakse kogu sissetulev liiklus pääsupunktist ründaja seadmesse.

AirSnitchi rünnak, mis võimaldab ületada isolatsiooni Wi-Fi klientide vahel
AirSnitchi rünnak, mis võimaldab ületada isolatsiooni Wi-Fi klientide vahel

Kahepoolse pealtkuulamise korraldamiseks taastab ründaja, kes on saanud ohvrile suunatud andmed, MAC-aadresside tabeli algseisundi. Selleks saadetakse pakett "ICMP Ping" juhusliku MAC-aadressiga ja paketi krüpteerimisega GTK (Group Temporal Key) võtmega, mis on kõigi traadita võrgu klientide jaoks ühine. Pääsupunkt, saades selle paketi, taastab ohvri MAC-aadressi sidumise algse traadita kanaliga. Liiklusse sekkumine toimub tsükliliselt, asendades ja taastades kirje MAC-aadresside tabelis.

AirSnitchi rünnak, mis võimaldab ületada isolatsiooni Wi-Fi klientide vahel


Allikas: opennet.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster