Haavatavus traadita pÀÀsupuntides, mis vÔimaldab liikluse pealtkuulamist

RĂŒhm teadlasi Tsinghua ĂŒlikoolist (Hiina) ja George Masoni ĂŒlikoolist (USA) avaldas teavet haavatavuse (CVE-2022-25667) kohta traadita pÀÀsupunktides, mis vĂ”imaldab teostada liikluse pealtkuulamist (MITM) traadita vĂ”rkudes, mis on kaitstud WPA, WPA2 ja WPA3 protokollidega. RĂŒnnak, millega manipuleeritakse ICMP-pakettide «redirect» lipuga, vĂ”imaldab sissetungijal suunata ohvri liiklust traadita vĂ”rgus lĂ€bi oma sĂŒsteemi, mis vĂ”ib olla kasutatud, et pealt kuulata ja asendada krĂŒpteerimata sessioone (nt pĂ€ringud HTTPS-ita veebilehtedele).

Haavatavus tuleneb vale ICMP-sĂ”numite sobimatu filtreerimise puudumisest, mille saatja aadress on varjatud (spoofing) vĂ”rgu töötlemisseadmetes (NPU, Network Processing Unit), mis tagavad madala taseme pakettide töötlemise traadita vĂ”rgus. Nende seas suunas NPU kontrollimata spoofingu korral vale ICMP-pakke, millel oli 'redirect' lipp, mida saab kasutada kasutaja ohvri marsruutimistabelite seadete muutmiseks. RĂŒnnak seisneb ICMP-paketis, mis saadetakse pÀÀsupunkti nimel 'redirect' lipuga, mis nĂ€itab valeandmeid paketi pealkirjas. Haavatavuse tĂ”ttu suunatakse sĂ”num pÀÀsupunkti kaudu edasi ja töödeldakse ohvri vĂ”rgu kihis, kes usub, et sĂ”num on saadetud pÀÀsupunkti poolt.

Haavatavus traadita pÀÀsupuntides, mis vÔimaldab liikluse pealtkuulamist

Teadlased on vĂ€lja pakkunud meetodi ICMP-pakettide „redirect” kontrollide ĂŒmbersuunamiseks lĂ”ppkasutaja poole ja tema marsruudiga tabeli muutmiseks. RĂŒnde korraldamiseks mÀÀrab rĂŒndaja eelnevalt ohvri aktiivse UDP-pordi. Olemas olles samas traadita vĂ”rgus, suudab rĂŒndaja liiklust pealt kuulata, kuid ei saa seda krĂŒpteerida, kuna ei tunne istungivĂ”tit, mida ohver kasutab juurdepÀÀsupunktile ĂŒhenduse loomiseks. Siiski, saates ohvrile kontrollpakette, suudab rĂŒndaja, analĂŒĂŒsides saabunud ICMP-vastuseid, kus on silt „Destination Unreachable”, mÀÀrata aktiivse UDP-pordi. Edasi rĂŒndaja koostab ICMP-sĂ”numi „redirect” sildiga ja vale UDP-pealkirjaga, milles on nĂ€idatud tuvastatud avatud UDP-pord. Selle sĂ”numi töötlemine toob kaasa marsruuditabeli moonutamise ohvri sĂŒsteemis ja liikluse suunamise, mille kaudu saab seda pealt kuulata avatud kujul kanali tasandil.

Haavatavus traadita pÀÀsupuntides, mis vÔimaldab liikluse pealtkuulamist

Probleemi olemasolu on kinnitatud juurdepÀÀsupunktides, mis kasutavad HiSiliconi ja Qualcommi tootmisprotsesside kiipe. 55 erineva juurdepÀÀsupunkti mudeli uuring 10 tuntud tootjalt (Cisco, NetGear, Xiaomi, Mercury, 360, Huawei, TP-Link, H3C, Tenda, Ruijie) nĂ€itas, et kĂ”ik need on haavatavad ja ei blokeeri vale ICMP pakette. Lisaks nĂ€itas 122 olemasoleva traadita vĂ”rgu analĂŒĂŒs, et rĂŒnnakute vĂ”imalus on 109 vĂ”rgus (89%).

Haavatavus traadita pÀÀsupuntides, mis vÔimaldab liikluse pealtkuulamist

RĂŒnnakuks haavatavuste Ă€rakasutamiseks peab rĂŒndaja saama seaduslikult ĂŒhenduda Wi-Fi vĂ”rguga, st ta peab teadma traadita vĂ”rgu sisselogimisparameetreid (haavatavused vĂ”imaldavad vĂ€ltida WPA* protokollides rakendatavaid kasutajate liikluse eraldamise mehhanisme). Erinevalt traditsioonilisest MITM-rĂŒnnakust traadita vĂ”rkudele, saab rĂŒndaja ICMP-pakettide valeidentifitseerimise tehnikat kasutades hakkama ilma, et tal oleks vaja oma vale juurdepÀÀsupunkti seadistada, et liiklust peatada, ja ta saab kasutada olemasolevaid seaduslikke juurdepÀÀsupunkte pakkumise ĂŒmber suunamiseks ohvrile spetsiaalselt vormindatud ICMP-pakette.



Allikas: opennet.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster