Haavatavus traadita juurdepÀÀsupunktides, mis vÔimaldab liikluse pealtkuulamist

RĂŒhm teadlasi Tsinghua ĂŒlikoolist (Hiina) ja George Masoni ĂŒlikoolist (USA) on avalikustanud teabe haavatavuse (CVE-2022-25667) kohta traadita juurdepÀÀsupunktides, mis vĂ”imaldab liikluse pealtkuulamist (MITM) traadita vĂ”rkudes, mis on kaitstud WPA, WPA2 ja WPA3 protokollide abil. Manipuleerides ICMP-pakettidega, millel on 'redirect' lipp, saab rĂŒndaja sundida ohvri liiklust suunama oma sĂŒsteemi, mida saab kasutada krĂŒpteerimata seansside (nĂ€iteks HTTPS-ita veebilehtedele tehtud pĂ€ringute) pealtkuulamiseks ja asendamiseks.

Haavatavus tuleneb nĂ”rgast vale ICMP- sĂ”numite filtreerimisest, mille saatja aadress on vale (spoofing) vĂ”rguprotsessorites (NPU, Network Processing Unit), mis tagavad madala taseme pakettide töötlemise traadita vĂ”rgus. NPU, muu hulgas, suunas kontrollimata spoofimise allika vale ICMP-pakette 'redirect' lipuga, mida saab kasutada ohvri masina marsruudistustabeli parameetrite muutmiseks. RĂŒnnak seisneb ICMP-paketi saatmises juurdepÀÀsupunkti poolt 'redirect' lipuga, nĂ€idates valeandmeid paketi pĂ€ises. Haavatavuse tĂ”ttu suunatakse sĂ”num juurdepÀÀsupunkti kaudu ja töödeldakse ohvri vĂ”rguauke, kes arvab, et sĂ”num on saadetud juurdepÀÀsupunkti poolt.

Haavatavus traadita juurdepÀÀsupunktides, mis vÔimaldab liikluse pealtkuulamist

Lisaks on teadlaste poolt vĂ€lja pakutud meetod ICMP-pakettide kontrollimistest mööda hiilimiseks, millel on lipp "redirect", lĂ”ppkasutaja poolel, ja selle marĆĄruutimistabeli muutmiseks. Filtratsiooni mööda hiilimiseks mÀÀrab rĂŒndaja eelnevalt sihtmĂ€rgi aktiivse UDP-pordi. Samas traadita vĂ”rgus vĂ”ib rĂŒndaja liiklust katkestada, kuid ei saa seda dekrĂŒpteerida, kuna ta ei tea seansi vĂ”tit, mida sihtmĂ€rk kasutab juurdepÀÀsuks juurdepÀÀsupunktile. Sellegipoolest, saatmise ajal sihtmĂ€rgile kontrollpakette, vĂ”ib rĂŒndaja lĂ€htudes ICMP-vastuste analĂŒĂŒsist, kus on lipp "Destination Unreachable", mÀÀrata aktiivse UDP-pordi. Edasi, rĂŒndaja koostab ICMP-sĂ”numi, millel on lipp "redirect" ja vale UDP-pea, kus on nĂ€idatud tuvastatud avatud UDP-port. Selle sĂ”numi töötlemine toob kaasa marĆĄruutimistabeli moonutamise sihtmĂ€rgisĂŒsteemis ja suunab liikluse avatud kujul katkestamiseks kanalitasemel.

Haavatavus traadita juurdepÀÀsupunktides, mis vÔimaldab liikluse pealtkuulamist

Probleemi olemasolu on kinnitatud juurdepÀÀsupunktides, mis kasutavad HiSiliconi ja Qualcommi tootmisest pĂ€rit kiipe. 55 erineva juurdepÀÀsupunkti mudeli uurimine 10 tuntud tootjatelt (Cisco, NetGear, Xiaomi, Mercury, 360, Huawei, TP-Link, H3C, Tenda, Ruijie) nĂ€itas, et kĂ”ik need on haavatavad ja ei blokeeri vale ICMP-pakette. Lisaks, analĂŒĂŒsides 122 olemasolevat traadita vĂ”rku, tuvastati rĂŒnnaku vĂ”imalus 109 vĂ”rgus (89%).

Haavatavus traadita juurdepÀÀsupunktides, mis vÔimaldab liikluse pealtkuulamist

Haavatavuste Ă€rakasutamiseks peab rĂŒndaja olema vĂ”imeline seaduslikult Wi-Fi vĂ”rku ĂŒhenduma, st peab teadma traadita vĂ”rgu sisselogimisparameetreid (haavatavused vĂ”imaldavad mööda minna WPA* protokollides kehtestatud kasutajate liikluse eraldusmehhanismidest). Erinevalt traditsioonilistest MITM-rĂŒnnakutest traadita vĂ”rkudes, kasutades ICMP-pakettide vale esitlemise tehnikat, saab rĂŒndaja teha ilma oma vale juurdepÀÀsupunkti kĂ€itamiseta liikluse katkestamiseks ja kasutada vĂ”rgu teenindavaid seaduslikke juurdepÀÀsupunkte, et edastada sihtmĂ€rgile spetsiaalselt vĂ€ljatöötatud ICMP-pakette.



Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster