Uued haavatavused WPA3 traadita võrgu kaitsetehnoloogias ja EAP-pwd-s

Mathy Vanhoef ja Eyal Ronen (Eyal Ronen) tuvastasid uus rünnaku meetod (CVE-2019-13377) traadita võrkude vastu, mis kasutavad WPA3 kaitsetehnoloogiat, mis võimaldab saada teavet parooli omaduste kohta, mida saab kasutada paroolide puhversalvestusega lahti muukimiseks. Probleem ilmneb praeguses versioonis Hostapd.

Tuletame meelde, et aprillis leidsid samad autorid tuvastati kuus haavatavust WPA3-s, mille vastu reageerimiseks tegi Wi-Fi Alliance, mis arendab traadita võrkude standardeid, muudatused WPA3 turvaliste rakenduste soovitustes, milles nõuti kaitstud elliptiliste kõverate kasutamist Brainpool, seniste lubatud elliptiliste kõverate P-521 ja P-256 asemel.

Siiski näitas analüüs, et Brainpooli kasutamine toob esile uue klassi kõrvalkanalite leket rakenduses, mis kasutab WPA3 ühenduse kokkuleppe algoritmi Dragonfly, pakub paroolide kaitse offline-režiimis. Tuvastatud probleem näitab, et Dragonfly ja WPA3 teostuste loomine, mis on vabad kolmandate osapoolte andmeleketest, on äärmiselt keeruline ülesanne, ning rõhutab vajadust avatud arutelu ja kogukonna auditi järele suletud ustega standardite arendamise protsessis.

Brainpooli elliptilise kõvera kasutamisel parooli kodeerimisel Dragonfly algoritmi abil toimub mitu eellepingut parooliga, mis on seotud kiire lühikese räsi arvutamisega enne elliptilise kõvera rakendamise algust. Enne lühikese räsi leidmist sõltuvad teostatavad toimingud otseselt paroolist ja kliendi MAC-aadressist. Täitmise aeg (korreleerub iteratsioonide arvuga) ja viivitused toimingute vahel eellepingute käigus võivad olla mõõdetavad ja kasutada parooli omaduste määratlemiseks, mida saab offline'is kasutada parooli osade õige valiku täpsustamiseks selle proovimisel. Rünnaku sooritamiseks on vajalik juurdepääs kasutaja süsteemile, kes ühendub traadita võrguga.

Lisaks on teadlased tuvastanud teise haavatavuse (CVE-2019-13456), mis on seotud teabe lekkimisega protokolli rakenduses. EAP-pwd, mis kasutab Dragonfly algoritmi. Probleem on spetsiifiline FreeRADIUS RADIUS-serverile ja põhineb andmete lekkimisel kolmandate osapoolte kanalite kaudu, mis nagu esimene haavatavus võimaldab parooli proovimist oluliselt lihtsustada.

Uuendatud müra filtrimise meetodiga, et mõõta latentsusaega, piisab 75 mõõtmise tegemisest ühe MAC-aadressi jaoks. GPU kasutamisel on ühe sõnavara parooli koostamise ressursikulud hinnanguliselt $1. Protokollide turvalisuse parandamise meetodid, mis võimaldavad tuvastatud probleeme blokeerida, on juba kaasatud tulevaste Wi-Fi standardite mustandites.WPA 3.1) ja EAP-pwd. Kahjuks ei saa praegustes protokollide versioonides tagasivaatamatute leakide kõrvaldamine käiata kahjustamata tagasipöördumist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster