Wi-Fi kiipide Cypressi ja Broadcomi haavatavus, mis võimaldab liikluse dekrüpteerimist.

Eseti teadlased avalikustas käimasoleval konverentsil RSA 2020 teave haavatavusest (CVE-2019-15126) Cypressi ja Broadcomi traadita kiipides, mis võimaldab dekrüpteerida püüdnud Wi-Fi liiklust, mis on kaitstud WPA2 protokolliga. Haavatavusele on antud koodnimi Kr00k. Probleem hõlmab FullMAC kiipe (Wi-Fi kiht on rakendatud kiibi, mitte draiveri poolel), mida kasutatakse laias valikus tarbija seadmetes, alates tuntud tootjate nutitelefonidest (Apple, Xiaomi, Google, Samsung) kuni nutikõlariteni (Amazon Echo, Amazon Kindle), plaadid (Raspberry Pi 3) ning traadita pääsupunktideni (Huawei, ASUS, Cisco).

Haavatavus tuleneb vale krüpteerimisvõtmete töötlemisest seadme lahtiühendamisel (disassotsieerimine) juurdepääsupunktist. Lahtiühendamisel lähtestatakse kiibi mälus hoitud seansi võti (PTK), kuna edasine andmete saatmine praeguses seansis ei toimu. Probleemi olemus seisneb selles, et edastamisest (TX) jäänud andmed krüpteeritakse juba lähtestatud võtmega, mis koosneb ainult nullidest, ja seega saab neid kergesti dekrüpteerida, kui need on püüdnud. Tühja võtit rakendatakse ainult andmetele, mis jäävad mällu, mille suurus on mõni kilobait.

Seega põhineb rünnak kunstlikul teatud kaadrite saatmisel, mis põhjustab disassotsieerimise, ja järgneva edastamise andmete püüdmisel. Disassotsieerimist kasutatakse tavaliselt traadita võrkudes, et vahetada ühte juurdepääsupunkti teise, kui rändamine toimub või kui ühendus praeguse juurdepääsupunktiga kaob. Disassotsieerimist saab esile kutsuda juhtkaadri saatmisega, mis edastatakse krüpteerimata kujul ja ei nõua autentimist (rünnata on piisav Wi-Fi signaali ulatusest, kuid ühenduse loomine traadita võrku ei ole vajalik). Rünnakut testiti ainult WPA2 protokolli kasutamisel, rünnaku võimalust WPA3 vastu ei kontrollitud.

Wi-Fi kiipide Cypressi ja Broadcomi haavatavus, mis võimaldab liikluse dekrüpteerimist.

Esialgse hinnangu kohaselt võib haavatavus potentsiaalselt mõjutada miljoneid igapäevaselt kasutatavaid seadmeid. Qualcommi, Realtek, Ralink ja Mediatek kiipidega seadmetel probleem ei avaldu. Sellegipoolest on liikluse dekrüpteerimine võimalik nii siis, kui haavatav klientseade pöördub probleemideta juurdepääsupunkti poole, kui ka juhul, kui probleemist mittepuutuv seade pöördub juurdepääsupunkti poole, kus haavatavus esineb. Paljud tarbija seadmete tootjad on juba välja andnud uuenduse, et lahendada see haavatavus (nt Apple lahendas haavatavuse juba mullu oktoobris).

Oluline on märkida, et haavatavus mõjutab traadita võrgu taseme krüpteerimist ja võimaldab analüüsida vaid kasutaja poolt loodud kaitsmata ühendusi, kuid ei anna võimalust kompromiteerida rakenduse taseme ühendusi (HTTPS, SSH, STARTTLS, DNS over TLS, VPN jne). Rünnaku oht vähendab ka see, et samal ajal saab ründaja dekrüpteerida vaid mõned kilobait andmeid, mis viibimise ajal lahtiühendamisel muutusid edastamises aktiivseks. Nende konfidentsiaalsete andmete püüdmiseks, mis edastatakse kaitsmata ühenduse kaudu, peab ründaja kas täpselt teadma, millal nende saatmine toimub, või pidevalt algatama lahtiühendamist juurdepääsupunktist, mis tõmbab kasutaja tähelepanu pidevate traadita ühenduse taaskäivitustega.

Mõned seadmed, mida Eset testis rünnaku võimaluse osas:

  • Amazon Echo 2. põlvkond
  • Amazon Kindle 8. põlvkond
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13-tolline 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S
  • Traadita ruuterid ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321
  • Cisco juurdepääsupunktid


Vaata videot

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster