FragAttacks — Wi-Fi standardite ja rakenduste haavatavuste seeria

Mathy Vanhoef, KRACKi juhtiv tahvelarvutite rünnaku autor, avaldas teavet 12 haavatavuse kohta, mis mõjutavad erinevaid traadita seadmeid. Tuletatud probleemid on koodnimetusega FragAttacks ja need katavad praktiliselt kõik levinud traadita kaartide ja juurdepääsupunktid — testitud 75 seadmest oli igaüks vähemalt ühe rünnakumeetodi suhtes haavatav.

Probleemid on jagatud kaheks kategooriaks: 3 haavatavust leiti otse Wi-Fi standardites ja need hõlmavad kõiki seadmeid, mis toetavad erinorme IEEE 802.11 (probleemid on tuntavad alates 1997. aastast). 9 haavatavust puudutab vigade ja puudulikkuste tekitamist konkreetsetes traadita virnade rakendustes. Teise kategooria risk on suurem, kuna standardite puudulikkustele rünnakute korraldamine nõuab spetsiifilisi seadistusi või ohvri kindlate toimingute sooritamist. Kõik haavatavused ilmnevad olenemata Wi-Fi turvaprotokollide kasutamisest, sealhulgas WPA3 kasutamisest.

Enamik avastatud rünnakuviise võimaldab ründajal asendada L2-kaadreid kaitstud võrgus, mis võimaldab tungida ohvri liiklusesse. Kõige realistlikumate rünnakute stsenaariumina mainitakse DNS-vastuste valeandmist, et suunata kasutaja ründaja hostile. Samuti tuuakse välja näide haavatavuste kasutamisest, et üle minna aadressitõlkijale traadita ruuteris ja saavutada otsene juurdepääs seadmele kohalikus võrgus või eirata tulemüüri piiranguid. Teine haavatavuste osa, mis on seotud killustatud kaadrite töötlemisega, võimaldab väljavõtteid andmetest traadita võrgus ja peatada kasutaja edastatud andmed, mida edastatakse ilma krüpteerimiseta.

Uurija on valmistanud ette demo, mis näitab, kuidas kasutada haavatavusi, et haarata parooli, mis edastatakse veebisaidile ühenduse loomisel HTTP protokolli kaudu ilma krüpteerimiseta. Samuti on näidatud, kuidas rünnata nutikad pistikud, mida hallatakse Wi-Fi kaudu, ja kasutada neid platvormina rünnaku jätkamiseks värskendamata seadmetele lokaalses võrgus, millel on parandamata haavatavused (näiteks suudeti NATi mööda minna ja rünnata värskendamata Windows 7 arvutit sisemises võrgus).

Vaata videot

Haavatavuste ära kasutamiseks peab ründaja olema sihtmärgi traadita seadme ulatuses, et saata ohvrile spetsiaalselt vormistatud kaadrite kogum. Probleemid hõlmavad nii kliendiseadmeid ja traadita kaarte kui ka juurdepääsupunkte ja Wi-Fi ruutereid. Üldiselt on kaitsemeetmena piisav HTTPS-i kasutamine koos DNS-i liikluse krüpteerimisega, kasutades DNS over TLS või DNS over HTTPS. Kaitseks sobib ka rakendamine. VPN.

Neljad juhtivat haavatavust traadita seadmete teostustes, mis võimaldavad lihtsate meetoditega oma dekrüpteeritud kaadreid sisestada.

  • Haavatavused CVE-2020-26140 ja CVE-2020-26143 võimaldavad kaadrite sisestamist mõnedes juurdepääsupunktides ja traadita kaartides Linuxis, Windowsis ja FreeBSD-s.
  • Haavatavus VE-2020-26145 võimaldab laiaribaliste dekrüpteeritud fragmentide töötlemist täisväärtuslike kaadritena macOS-is, iOS-is, FreeBSD-s ja NetBSD-s.
  • Haavatavus CVE-2020-26144 võimaldab dekrüpteeritud ümberkokkupanekud A-MSDU kaadreid EtherType EAPOL-is Huawei Y6, Nexus 5X, FreeBSD-s ja LANCOM AP-s.

Teised haavatavused teostustes on peamiselt seotud probleemidega fragmentide töötlemisel:

  • CVE-2020-26139: võimaldab kaadrite suunamist EAPOL lipuga, mis on saadetud autentimata saatjalt (mõjutab 2/4 kinnitatud juurdepääsupunkti ning NetBSD ja FreeBSD põhiseid lahendusi).
  • CVE-2020-26146: võimaldab krüpteeritud fragmentide ümberkokkupanekut ilma järjestennuste numbrite järjekorra kontrollita.
  • CVE-2020-26147: võimaldab segatud krüpteeritud ja krüpteerimata fragmentide ümberkokkupanekut.
  • CVE-2020-26142: võimaldab töödelda fragmenteeritud kaadreid kui täiskaadreid (mõjutab OpenBSD-d ja traadita moodulit ESP12-F).
  • CVE-2020-26141: puudub TKIP MIC kontroll fragmenteeritud kaadrite jaoks.

Probleemid spetsifikatsioonides:

  • CVE-2020-24588 — rünnak agregaatkaadrite vastu (lipu „is aggregated” kaitse puudub ning ründaja võib seda asendada A-MSDU kaadrites WPA, WPA2, WPA3 ja WEP puhul). Rünnaku rakendusena tuuakse välja kasutaja suunamine kahjulikule DNS-serverile või NAT-i ümbersuunamine.
    FragAttacks - haavatavuste seeria Wi-Fi standardites ja rakendustes
  • CVE-2020-245870 — võtmete segamise rünnak (lubatakse fragmente, mis on krüpteeritud erinevate võtmetega, uuesti kokku panna WPA, WPA2, WPA3 ja WEP puhul). Rünnak võimaldab tuvastada kliendi edastatud andmeid, näiteks määrata HTTP-päringu kaudu edastatud küpsiste sisu.
    FragAttacks - haavatavuste seeria Wi-Fi standardites ja rakendustes
  • CVE-2020-24586 — fragmenteerimise vahemälu rünnak (standardid, mis katavad WPA, WPA2, WPA3 ja WEP, ei nõua, et varem vahemällu salvestatud fragmente eemaldataks, kui uuesti võrguga ühendatakse). See võimaldab tuvastada kliendi edastatud andmeid ning asendada oma andmed.
    FragAttacks - haavatavuste seeria Wi-Fi standardites ja rakendustes

Seadmete probleemide ilmnemise taseme testimiseks on loodud spetsiaalne tööriistakomplekt ja valmis Live-pilt käivitatava USB-mäluseadmega. Linuxis ilmnevad probleemid mac80211 traadita võrgus, teatud traadita draiverites ning traadita kaartide jaoks laaditavates püsivarades. Haavatavuste kõrvaldamiseks on soovitatud plaastrite komplekt, mis katab mac80211 staki ja ath10k/ath11k draiverid. Mõnede seadmete, nagu Intel traadita kaardid, jaoks on täiendavalt vajalik püsivara uuendamine.

Tüüpiliste seadmete testid:

FragAttacks - haavatavuste seeria Wi-Fi standardites ja rakendustes

Traadita kaartide testid Linuxis ja Windowsis:

FragAttacks - haavatavuste seeria Wi-Fi standardites ja rakendustes

Traadita kaartide testid FreeBSD ja NetBSD-s:

FragAttacks - haavatavuste seeria Wi-Fi standardites ja rakendustes

Tootjad olid probleemidest teavitatud juba 9 kuud tagasi. Nii pika embargoperioodi põhjuseks on koordineeritud uuenduste ettevalmistamine ja ICASI ning Wi-Fi Alliance'i organisatsioonide poolt speifikatsioonimuudatuste ettevalmistamisega seotud viivitused. Esialgu oli plaanitud teabe avaldamine 9. märtsil, kuid riskide kaalumisel otsustati avaldamist edasi lükata veel kahe kuu võrra, et anda rohkem aega tarkvarapaikade valmistamiseks, arvestades muudatuste mittetriviaalset iseloomu ja COVID-19 pandeemiaga seotud raskusi.

Huvitaval kombel kõrvaldas Microsoft vaatamata embargole märtsikuu Windowsi uuenduses osa haavatavusi enne tähtaega. Teabe avaldamine lükati edasi nädal enne algset tähtaega ning Microsoft ei jõudnud või ei soovinud viia sisse muudatusi avaldamiseks ettevalmistatud plaanitud uuendusse, luues seeläbi ohu teiste süsteemide kasutajatele, kuna pahatahtlikud isikud võisid haavatavuste teavet hankida, teostades uuenduste sisu tagurpidi inseneritööd.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster