SSID Confusion rünnak, mis võimaldab Wi-Fi võrgu petmist

Leuveni Katoliku Ülikooli (Belgia) teadlaste rühm tuvastas arhitektuurilise haavatavuse (CVE-2023-52424) IEEE 802.11 Wi-Fi standardis, mis võimaldab luua ühenduse vähem turvalise traadita võrguga, selle asemel, et ühendada usaldusväärse võrguga, millele kasutaja soovib ühenduda. Seejärel on võimalik organiseerida liikluse pealtkuulamine ja manipuleerimine. Probleem ilmneb traadita protokollides igasugustes operatsioonisüsteemides ning mõjutab WPA3, WEP, EAP, AMPE ja FILS autentimismeetodeid.

Pakutud rünnetehnika, mille nimeks on SSID Confusion, võimaldab mööduda juurdepääsupunkti autentimise meetoditest, mis kaitsevad SSID võrgu identifikaatori asendamise eest ja ei luba luua valevõrke sama nimega, millega klient ühendub. Probleemi põhjuseks on standardis sätestatud olukordade määratlemine, millal SSID võib olla autentimata. Eelkõige saadab juurdepääsupunkt oma kohaloleku tähistamiseks raadiosageduses beacon-raame, mis sisaldavad teavet SSID võrgu kohta. Otsingu protsessi lihtsustamiseks ei autentida kliendid SSID-d nende andmete raames, kuna eeldatakse, et kontroll tuleb teha pärast seda, kui klient on otsustanud võrku ühendada.

Eduroami teenuste toetamine 2.4GHz ja 5GHz erinevate võrkude loomise tavad, mis on haavatavad näiteks KRACK või Frag rünnakute suhtes. Rünnaku edukaks toimumiseks peab kasutaja looma ühenduse kindla traadita võrguga, samas peab läheduses olema veel üks traadita võrk, mille ühendamisparameetrid langevad kokku esimese võrguga. Ründaja peab olema signaali ulatuses, et sekkuda kasutaja ja sihtvõrgu vahel (MitM). Rünnaku teostamiseks ei pea ründajal olema ohvri autentimisandmeid.

Rünnak seisneb ründaja juurdepääsupunkti loomises (WrongAP diagrammil), mis võimaldab teises kanalil suunata päringud vähem kaitstud valevõrku (WrongNet), millesse klient peaks ühenduma soovitud võrgu (TrustedNet) asemel. Juurdepääsupunkti saab luua tavalise sülearvuti abil ja seda kasutatakse mitmekanalilise MitM-rünnaku korraldamiseks ohvri kallal (MC MitM). Rünnak toimub kolmes etapis:

  • Võrgu määramine (Network Discovery). MitM-süsteem püüdleb ja püüab pakette, mida ohver ja usaldusväärne juurdepääsupunkt (TrustedNet) õhus saadavad, muutes neis SSID — juurdepääsupunkti pakettides asendatakse SSID vähem kaitstud võrgu identifikaatoriga, ja ohvri vastustes tõelise identifikaatoriga, et simuleerida kliendi ja usaldusväärse juurdepääsupunkti vaheline suhtlemine. Tulemuseks on see, et ohvri seade saab vastuseid ja arvab, et otsitud võrk on läheduses, hoolimata sellest, et need vastused edastatakse ründaja juurdepääsupunkti kaudu.
  • Autentimise kaaperdamine (Authentication hijacking). Ründaja simuleerib edukat autentimist ja sunnib klienti ühenduma vähem turvalise võrguga, mitte usaldusväärsega. Nagu eelnevates etappides, ründaja püüab kinni autentimise käigus saadetud kaadrid, vahetab ajakohastatud SSID ja edastab need edasi juurdumispunktile.
  • MitM. Pärast suhtluskanali leppimise lõpetamist vahetab ründaja SSID WrongNet'i TrustedNet-i vastu, luues mulje, et kasutaja töötab usaldusväärses võrgus, mitte vähem turvalises võrgus.
    SSID Confusion rünnak, mis võimaldab Wi-Fi võrgu petmist

    Kasutes haavatavust, võib ründaja sundida klienti ühenduma vähem turvalise võrguga, samas näidates liidese kaudu SSID-d võrgust, millega kasutaja algselt soovis liituda, mitte sellest, millega ta tõeliselt on ühendatud. Saades kasutaja ühendama turvamata võrguga, saab ründaja analüüsida ja sekkuda krüptimata andmevoogudesse. VPN, nagu WARP, hide.me ja Windscribe, ei kaasata VPN-i ühenduse loomisel võrkudega, mis on seadetes märgitud usaldusväärsetena.

    Rünnak kehtib juurdepääsu autentimise traadita protokollide suhtes, mis kasutavad EAP-d (Extensible Authentication Protocol), SAE-d (Simultaneous Authentication of Equals) ja 802.1X, samuti WPA3 vabatahtlikus töörežiimis, kus SSID-d ei kasutata PMK (Pairwise Master Key) võtme genereerimisel. See toimub, et välistada algselt teadaolevate andmete kasutamine võtme genereerimisel, et kaitsta erinevate krüpto rünnakute eest. FILS (Fast Initial Link Setup) protokoll on haavatav PMK kasutamisel, mis on loodud EAP-põhise ühenduse kooskõlastamise käigus. WPA1, WPA2 ja FT (Fast BSS Transition) protokollid ei ole probleemi all, kuna nad nõuavad ühenduse kooskõlastamisel korrektset SSID-d.

    SSID Confusion rünnaku kaitseks pääsupunkti küljelt mainitakse standardis 802.11 autentimisnõuete kaasamist SSID-de puhul ühenduse loomisel, mida saab teostada lisades SSID võtme genereerimise funktsiooni või kaasates SSID täiendavate andmete hulka, mida kontrollitakse ühenduse loomisel. Klientide poolel saab kaitset korraldada beacon-raamide kaitse tagamise kaudu (rakendatakse WiFi 7 puhul). Võrguloojad saavad rünnaku ennetada, loobudes ühiste kontoandmete kasutamisest mitme SSID-ga võrkudes. Kasutajad saavad end kaitsta, kasutades usaldusväärseid VPN-e, kui nad ühenduvad mis tahes juhtmevabade võrkudega.

    Vaata videot


    Allikas: opennet.ru
  • Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster