Oktoobris 2017 selgus, et Wi-Fi Protected Access II (WPA2) protokollis, mis krüpteerib Wi-Fi liiklust, on tõsine haavatavus, mis võimaldab avastada kasutajate paroole ja seejärel jälgida ohvri andmevahetust. Haavatavus sai nimeks KRACK (Key Reinstallation Attack'i lühend) ja selle avastasid spetsialistid Mathy Vanhoef ja Eyal Ronen. Pärast avastamist suleti KRACK-i haavatavus parandatud seadme tarkvaraga, ning eelmisel aastal välja toodud WPA3 protokoll pidi täielikult lahendama kõik Wi-Fi võrgu turvaprobleemid.

Kahjuks avastasid need samad spetsialistid WPA3 protokollis mitte vähem ohtlikke haavatavusi. Seetõttu tuleb jälle oodata ja loota uusi tarkvarauuendusi juhtmeta juurdepääsupunktide ja seadmete jaoks, vastasel juhul tuleb elada teadmisega, et kodustel ja avalikel Wi-Fi-võrkudel on haavatavusi. WPA3 leitud haavatavused on üldiselt tuntud kui Dragonblood.
Probleemi juured, nagu alati, peituvad ühenduse loomise mehhanismi töös, mida standardis nimetatakse „kätlemiseks”. Selle mehhanismi nimi WPA3 standardis on Dragonfly (rästik). Enne Dragonbloodi avastamist peeti seda hästi kaitstuks. Dragonbloodi paketti kuulus kokku viis haavatavust: teenuse tõrge, kaks haavatavust, mis vähendavad võrgu kaitset (downgrade), ja kaks haavatavust külgkanali ründe jaoks (side-channel).

Teenuse tõrge ei põhjusta andmete leket, kuid see võib olla ebameeldiv sündmus kasutajale, kes ei saa korduvalt ühendust luua juurdepääsupunktiga. Ülejäänud haavatavused võimaldavad ründajal taastada kasutaja juurdepääsupunktiga ühendamise paroolid ja jälgida mistahes kriitilist teavet kasutaja jaoks.
Võrgukaitse nõrgendamise rünnakud võimaldavad sundida üleminekut vanale WPA2 protokolli versioonile või nõrgematele WPA3 krüpteerimisalgoritmi variantidele, mille järel jätkata murdmist juba tuntud meetoditega. Küljekanali rünnakud kasutavad ära WPA3 algoritmide ja nende täideviimise eripära, mis lõpuks võimaldab samuti kasutada varem tuntud paroolide murdmise meetodeid. Lisateavet leiate siit. Tööriistakomplekti haavatavuste tuvastamiseks Dragonblood leiate sellelt lingilt.

Wi-Fi Allianss, mis vastutab Wi-Fi standardite arendamise eest, on teavitatud leitud haavatavustest. Teavet on saanud, et seadme tootjad valmistavad ette muudetud püsivara, et sulgeda avastatud turvaaugud. Seadmete asendamine ja tagastamine ei ole vajalik.
Allikas: 3dnews.ru
