Haavatavus Wi-Fi kiipides Cypress ja Broadcom, mis võimaldab liikluse dekrüpteerimist

Eseti uurijad avaldasid käivad praegu toimuval konverentsil RSA 2020 teavet haavatavuse (CVE-2019-15126) Cypressi ja Broadcomi traadita kiipides, mis võimaldab dekodeerida W-Fi liiklust, mis on kaitstud WPA2 protokolliga. Turvaauk on saanud koodnimeks Kr00k. Probleem mõjutab FullMAC kiipe (Wi-Fi protokoll, mis on rakendatud kiibi poolel, mitte draiveris), mida kasutatakse laias valikus tarbijaseadmetes, alates tuntud tootjate nutitelefonidest (Apple, Xiaomi, Google, Samsung) kuni nutikõlariteni (Amazon Echo, Amazon Kindle), plaatideni (Raspberry Pi 3) ja traadita juurdepääsupunktideni (Huawei, ASUS, Cisco).

Turvaauk on põhjustatud valešifreerimise võtmete käsitlemisest lahtiühendamise ajal (diskonekteerimise) seadme ühenduspunktilt. Lahtiühendamisel nullitakse kiibi mällu salvestatud seansivõti (PTK), kuna edasine andmeedastus käesolevas seansis ei toimuzu. Turvaauku olemus seisneb selles, et edastuspuudelt (TX) jäänud andmed on šifreeritud juba nullitud võtmega, mis koosneb ainult nullidest ja seega võib neid hõlpsasti dekodeerida, kui need on kinni püüdetud. Tühja võtit rakendatakse ainult ülejäänud andmetele puhvrisse, mille suurus on mitu kilobaiti.

Seega tugineb rünnak teatud kaadriste kunstlikule saatmisele, mis põhjustab diskonekteerimise, ja järgneva edastatud andmete kinni püüdmisel. Diskonekteerimist rakendatakse tavaliselt traadita võrkudes, et liikuda ühest juurdepääsupunktist teise rändamise ajal või praeguse juurdepääsupunktiga ühenduse kadumise korral. Diskonekteerimist saab esile kutsuda juhtiva kaadri saatmisega, mis edastatakse šifreerimata ja ei vaja autentimist (rünnakuks on piisav W-Fi signaali kätte saamine, kuid mitte ühenduse loomine traadita võrguga). Rünnakut on testitud ainult WPA2 protokolli kasutades, WPA3 rünnakuvõimalusi ei ole kontrollitud.

Haavatavus Wi-Fi kiipides Cypress ja Broadcom, mis võimaldab liikluse dekrüpteerimist

Esialgsete hinnangute kohaselt võib see haavatavus mõjutada miljardeid igapäevaelus kasutatavaid seadmeid. Qualcommi, Realteki, Ralink'i ja Mediateki kiipidega seadmetes probleem ei avaldu. Samas on andmete dekodeerimine võimalik nii siis, kui haavatav seadme klient ühendub probleemideta juurdepääsupunktiga, kui ka juhul, kui probleemist kõrvale jääv seade ühendub juurdepääsupunktiga, kus haavatavus ilmneb. Paljud tarbeseadmete tootjad on juba välja andnud uued tarkvaravärskendused haavatavuse kõrvaldamiseks (näiteks Apple lahendas haavatavuse juba eelmise aasta oktoobris).

Tuleb märkida, et haavatavus mõjutab traadita võrgu taseme krüptimist ja võimaldab analüüsida ainult kasutaja määratud kaitsetud ühendusi, kuid ei võimalda kompromiteerida rakenduse taseme krüptimisega seotud ühendusi (HTTPS, SSH, STARTTLS, DNS over TLS, VPN jne). Rünnaku ohtu vähendab ka asjaolu, et ründaja võib korraga dekodeerida vaid mõni kilobaidiga andmeid, mis olid ühenduse katkestamise hetkel edastamise puhvris. Konfidetsiaalsete andmete edukaks haaramiseks kaitsmata ühenduse kaudu peab ründaja kas täpselt teadma nende edastamise hetke või pidevalt katsetama lose juurdepääsupunktiga katkestamist, mis jääb kasutajale silma pidevate traadita ühenduse taaskäivituste tõttu.

Mõned seadmed, mida Eset testis rünnaku võimaluse suhtes:

  • Amazon Echo 2. põlvkond
  • Amazon Kindle 8. põlvkond
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13-tolline 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S
  • Traadita ruuteri mudelid ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321
  • Cisco juurdepääsupunktid


Mängi videot

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster