Vulnérabilité dans les puces Wi-Fi Cypress et Broadcom permettant de déchiffrer le trafic

Des chercheurs de la société Eset ont révélé lors de la conférence en cours RSA 2020 des informations sur une vulnérabilité (CVE-2019-15126) dans les chipsets sans fil Cypress et Broadcom, qui permet de déchiffrer le trafic Wi-Fi intercepté protégé par le protocole WPA2. Cette vulnérabilité a été nommée Kr00k. Le problème concerne les chipsets FullMAC (la pile Wi-Fi est implémentée au niveau du chipset et non du pilote) utilisés dans un large éventail d'appareils consommateurs, allant des smartphones de fabricants renommés (Apple, Xiaomi, Google, Samsung) aux enceintes intelligentes (Amazon Echo, Amazon Kindle), aux cartes (Raspberry Pi 3) et aux points d'accès sans fil (Huawei, ASUS, Cisco).

La vulnérabilité est causée par un traitement incorrect des clés de chiffrement lors de la déconnexion (dissociation) d'un appareil du point d'accès. Lors de la déconnexion, la clé de session (PTK) stockée dans la mémoire du chipset est réinitialisée, car l'envoi de données lors de la session actuelle ne se poursuivra pas. L'essence de la vulnérabilité réside dans le fait que les données restantes dans le tampon de transmission (TX) sont chiffrées avec une clé qui a déjà été effacée, composée uniquement de zéros, et peuvent donc être facilement déchiffrées lors de l'interception. La clé vide n'est appliquée qu'aux données résiduelles dans le tampon, dont la taille est d'environ quelques kilooctets.

Ainsi, l'attaque repose sur l'envoi artificiel de certaines trames provoquant une dissociation et l'interception des données envoyées par la suite. La dissociation est généralement appliquée dans les réseaux sans fil pour passer d'un point d'accès à un autre durant le roaming ou en cas de perte de connexion avec le point d'accès actuel. La dissociation peut être déclenchée en envoyant une trame de contrôle, qui est transmise en clair et ne nécessite pas d'authentification (l'attaquant doit simplement avoir accès au signal Wi-Fi, mais ne doit pas être connecté au réseau sans fil). L'attaque a été testée uniquement avec le protocole WPA2, la possibilité de mener une attaque sur WPA3 n'ayant pas été vérifiée.

Vulnérabilité dans les puces Wi-Fi Cypress et Broadcom permettant de déchiffrer le trafic

Selon une estimation préliminaire, cette vulnérabilité potentielle pourrait toucher des milliards d'appareils en usage. Sur les appareils équipés de puces Qualcomm, Realtek, Ralink et Mediatek, le problème ne se manifeste pas. Néanmoins, le déchiffrement du trafic est possible tant qu'un appareil client vulnérable se connecte à un point d'accès sans problème qu'à un appareil non affecté à un point d'accès où la vulnérabilité se manifeste. De nombreux fabricants d'appareils consommateurs ont déjà publié des mises à jour de firmware corrigeant cette vulnérabilité (par exemple, Apple a corrigé la vulnérabilité dès octobre de l'année dernière).

Il convient de noter que la vulnérabilité affecte le chiffrement au niveau du réseau sans fil et ne permet d'analyser que les connexions non sécurisées initiées par l'utilisateur, mais ne permet pas de compromettre les connexions chiffrées au niveau de l'application (HTTPS, SSH, STARTTLS, DNS sur TLS, VPN, etc.). Le danger d'attaque est également atténué par le fait qu'un attaquant ne peut déchiffrer qu'un certain nombre de kilo-octets de données qui étaient en transit pendant la déconnexion. Pour capturer avec succès des données sensibles envoyées via une connexion non sécurisée, l'attaquant doit soit connaître exactement le moment de leur envoi, soit initier en permanence des déconnexions du point d'accès, ce qui attirera l'attention de l'utilisateur en raison des redémarrages constants de la connexion sans fil.

Certains des appareils testés par Eset pour évaluer la possibilité d'attaque :

  • Amazon Echo 2ème génération
  • Amazon Kindle 8ème génération
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13 pouces 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S
  • Routeurs sans fil ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321
  • Points d'accès Cisco


Lire la vidéo

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster