RĂŒhm teadlasi mitmest Ameerika ĂŒlikoolist ja ettevĂ”tetest Cloudflare ja Microsoft on vĂ€lja töötanud uue rĂŒnnetehnika RADIUS-protokolle vastu, mida kasutavad sideoperaatorid, pilveteenused ja VPN-teenuse pakkujad kasutajate autentimiseks, autoriseerimiseks ja arveldamiseks. RĂŒnnak, mille koodnimeks on Blast-RADIUS, vĂ”imaldab vale RADIUS-serveri vastuse genereerimist autentimise kĂ€igus ja abonendi ĂŒhendamise korraldamist ilma juurdepÀÀsusalvestuse teadmiseta.
Haavatavuse (CVE-2024-3596) Ă€rakasutamiseks peab rĂŒndaja suutma pĂŒĂŒda transiidivoo ning teostama tĂ”husa MITM-rĂŒnnaku, mis vĂ”imaldab lugeda, pĂŒĂŒda, blokeerida ja muuta sissetulevaid ja vĂ€ljuvaid transiid UDP-pakette, mis saadetakse juurdepÀÀsupunktide poolt klientide autentimisnĂ”udmiseks (Access-Request) ja RADIUS-serveri poolt, mis kinnitab vĂ”i tagasi lĂŒkkab operatsiooni. PĂŒĂŒdes autentimisnĂ”uet, saab rĂŒndaja saata vale vastuse, mĂ€rkides sellesse vastusesse erineva tulemuse tĂŒĂŒbi (nĂ€iteks Access-Accept asemel Access-Reject). RĂŒndaja vĂ”ib samuti potentsiaalselt pĂŒĂŒda Access-Challenge vastust, mis kasutatakse kahefaktorilise autentimise kĂ€igus, ja asendada selle Access-Accept vastusega, et mööda minna tĂ€iendavast kontrollietapist.

RĂŒnnak pĂ”hineb asjaolul, et RADIUS-protokoll kasutab edastamiseks UDP-d ja kontrollib edastatavate sĂ”numite terviklikkust MD5-algoritmi abil. SĂ”numite autentimiseks, mis saadetakse RADIUS-serveri ja juurdepÀÀsupunkti vahel, kasutatakse saladuslikku vĂ”tit, mis on teada juurdepÀÀsupunktile ja RADIUS-serverile, kuid mitte rĂŒndajale. Vastusena RADIUS-serveri autentimisnĂ”udele genereerib server MD5-hashi, mille abil juurdepÀÀsuserver saab kinnitada, et sĂ”num on saadetud volitatud serveri poolt. MD5-hash hĂ”lmab nĂ”udes saadetavat juhuslikku vÀÀrtust, nĂ”ude identifikaatorit, tagastatud atribuutide ja saladusliku vĂ”tit. serverilt juurdepÀÀs ja RADIUS-server, rakendatakse salajane vĂ”ti, mis on teada juurdepÀÀsupunktile ja RADIUS-serverile, kuid rĂŒndajale teadmata. Vastuseks autentimise pĂ€ringule genereerib RADIUS-server MD5-rĂ€siga, mille abil juurdepÀÀsuserver saab kinnitada, et sĂ”num saadeti volitatud serveri poolt. MD5-rĂ€s hĂ”lmab pĂ€ringus saadetud juhuslikku vÀÀrtust, pĂ€ringu identifikaatorit, tagastatavaid atribuute ja salajast vĂ”tit.
RĂŒndaja vĂ”ib MITM-rĂŒnnaku kĂ€igus mitte ainult kinni pĂŒĂŒda pĂ€ringus edastatud identifikaatori ja juhusliku vÀÀrtuse, vaid ka ennustada operatsioonikoodi, suurust ja atribuute. Ălesanne seisneb kehtiva kontrollhundi loomises, mis vastaks muudetud operatsiooni tulemusele ja lĂ€biks kontrollimise, kasutades salajast vĂ”tit. MD5 algoritm ei ole kollisioonide genereerimise suhtes vastupidav, mis vĂ”imaldab rĂŒndajal manipulatsiooni kaudu mĂ”ttetuks peidetud tĂ€idisega leida andmete kombinatsiooni, mille MD5-hash vastab algse vastuse MD5-hashile, ja saata vale vastus, mis sisaldab edukat autentimise koodi (Access-Accept) selle asemel, et edastada vea teade.

Kuna juurdepÀÀsupakettide (Access-Request) töötlemisel ei rakendata autentimist ja terviklikkuse kontrolli, saab rĂŒnnaku kĂ€igus algsesse pĂ€ringusse. serverilt rĂŒndaja lisada tĂ€iendava atribuudina âProxy-Stateâ, mis kajastub RADIUS-serveri vastuses. âProxy-Stateâ sisu valitakse kollisiooni arvestades, nii et MD5-hundi kontrolli vÀÀrtus reaalsetes ja vale vastustes on sama. Katsete kĂ€igus vĂ”ttis MD5 kolisioonide otsimine rĂŒnnaku jaoks aega 3-6 minutit, mis on pikem kui tĂŒĂŒpiline ajavöönd 30-60 sekundit, kuid kollisiooni otsimise aega saab lĂŒheneda, kasutades vĂ”imsamat riistvara, kaasates GPU-de ja paralleelsete operatsioonide teostamiseks.
Peamise kaitsemeetmena soovitatakse kasutada EAP (Extensible Authentication Protocol, RFC 3579) protokolli, mille raames kasutatakse sĂ”numite tĂ€iendavaks verifitseerimiseks atribuuti Message-Authenticator. RĂŒnnaku kestel vĂ”ib samuti kasutada protokolli laiendusi (RadSec), mis hĂ”lmavad RADIUS-sĂ”numite edastamist krĂŒpteeritud kanalite kaudu, mis pĂ”hinevad TLS-il vĂ”i DTLS-il. Lisaks saab vĂ€hendada vastuse ajavahemikke miinimumini ja blokeerida vastused, millel on atribuut Proxy-State. RADIUS-sĂ”numite edastamine TCP kaudu muudab rĂŒnnaku keerulisemaks, kuid ei vĂ€lista selle lĂ€biviimist.
RĂŒnnakukoodi ei ole veel avalikult avaldatud, kuid hashclashi projektile on edastatud muudatused, mis parandavad MD5 kokkulangevuste leidmist rĂŒnnaku spetsiifikat arvestades. FreeRADIUS RADIUS-serveris on probleem lahendatud versioonides 3.0.27 ja 3.2.5, rakendades kohustusliku Message-Authenticator atribuudiga ja lisades konfiguratsiooni, et piirata pakettide töötlemist Proxy-State atribuudiga.
Allikas: opennet.ru
