Mathy Vanhoef et Eyal Ronen () une nouvelle méthode d'attaque (CVE-2019-13377) sur les réseaux sans fil utilisant la technologie de protection WPA3, permettant d'obtenir des informations sur les caractéristiques du mot de passe, qui peuvent être utilisées pour effectuer une attaque par force brute hors ligne. Le problème se manifeste dans la version actuelle de .
Rappelons qu'en avril, les mêmes auteurs ont découvert six vulnérabilités dans WPA3, pour contrer lesquelles l'alliance Wi-Fi, qui développe les normes pour les réseaux sans fil, a apporté des modifications aux recommandations pour assurer des mises en œuvre sécurisées de WPA3, dans lesquelles il a été prescrit d'utiliser des courbes elliptiques sécurisées , au lieu des courbes elliptiques P-521 et P-256 précédemment autorisées.
Néanmoins, l'analyse a montré que l'utilisation de Brainpool entraîne la création d'une nouvelle classe de fuites par des canaux latéraux dans l'algorithme d'accord de connexion utilisé dans WPA3 , une protection contre les attaques par force brute hors ligne. Le problème identifié démontre que la création d'implémentations de Dragonfly et WPA3 exemptes de fuites de données par des canaux latéraux constitue un défi extrêmement complexe, et montre également l'insuffisance du modèle de développement des normes en coulisse sans discussion publique des méthodes proposées et audit par la communauté.
Lors de l'utilisation de la courbe elliptique Brainpool pour le codage du mot de passe par l'algorithme Dragonfly, plusieurs itérations préliminaires avec le mot de passe sont réalisées, liées au calcul rapide d'un hachage court avant l'application de la courbe elliptique. Avant de trouver le hachage court, les opérations effectuées dépendent directement du mot de passe et de l'adresse MAC du client. Le temps d'exécution (corrélé au nombre d'itérations) et les délais entre les opérations lors des itérations préliminaires peuvent être mesurés et utilisés pour déterminer les caractéristiques du mot de passe, qui peuvent être utilisées hors ligne pour affiner le choix des parties du mot de passe lors de son attaque. Pour effectuer l'attaque, un accès au système de l'utilisateur se connectant au réseau sans fil est nécessaire.
De plus, les chercheurs ont identifié une deuxième vulnérabilité (CVE-2019-13456) liée à une fuite d'informations dans l'implémentation du protocole , utilisant l'algorithme Dragonfly. Le problème est spécifique au serveur RADIUS FreeRADIUS et, sur la base d'une fuite d'informations par des voies externes, tout comme la première vulnérabilité, il permet de simplifier considérablement le craquage du mot de passe.
En combinaison avec une méthode améliorée de filtrage des bruits lors de la mesure des délais pour déterminer le nombre d'itérations, il suffit d'effectuer 75 mesures pour une seule adresse MAC. Lors de l'utilisation d'un GPU, les ressources nécessaires pour cracker un mot de passe basé sur un dictionnaire sont estimées à 1 $. Les méthodes visant à renforcer la sécurité des protocoles, permettant de bloquer les problèmes identifiés, ont déjà été intégrées dans les brouillons des futurs standards Wi-Fi (Deep Speech . Malheureusement, sans compromettre la rétrocompatibilité, il ne sera pas possible de résoudre les fuites par des voies externes dans les versions actuelles des protocoles.
Source : opennet.ru
