Eset-ի հետազոտողները այս օրերին անցկացվող կոնֆերանսում տեղեկություններ () Cypress և Broadcom անլար չիպերում, որը թույլ է տալիս դեկոդել Wi-Fi երթևեկությունը, որը պաշտպանված է WPA2 պրոտոկոլով: Ուտածությունը ստացել է Kr00k կոդային անունը: Մարզումը ընդգրկում է FullMAC չիպերը (Wi-Fi ստեկը իրականացվում է չիպի կողմից, այլ ոչ թե վարողի), որոնք օգտագործվում են լայն սպառողական սարքերի սպեկտրում, սկսած հայտնի արտադրողների սմարթֆոններից (Apple, Xiaomi, Google, Samsung) մինչև խելացի խոսնակներ (Amazon Echo, Amazon Kindle), պլատֆորմեր (Raspberry Pi 3) և անլար մուտքի կետեր (Huawei, ASUS, Cisco):
Ուտածությունը առաջանում է թերի մշակման պատճառով վիշապները () սարքավորումը անլար մուտքի կետից: Անջատման ժամանակ հիշողության մեջ պահպանված չիպի սեսիայի բանալին (PTK) մաքրվում է, քանի որ ընթացիկ սեսիայի ընթացքում տվյալների հետագա փոխանցումներ չեն իրականացվի: Ուտածության էությունը նրանում է՝ որ դիմացքում մնացած փոխանցման տվյալները (TX) արդեն մաքրված բանալիով են ձեռք բերվում, որը կազմված է միայն զրոներից, և համապատասխանաբար՝ կարող են հեշտությամբ դեկոդվել բռնելու ժամանակ: Մաքուր բանալին կիրառվում է միայն փոխանցման մնացորդային տվյալների նկատմամբ, որի չափը մի քանի կիլոբայթ է:
Այսպիսով, հարձակումն կառուցվում է արհեստական կերպով որոշակի կադրեր ուղարկելով, որոնք անմարդկային դիսոցե այս կարող։ Դիսոցիան սովորաբար կիրառվում է անլար ցանցերում մի անլար մուտքի կետից մյուսին անցնելու կամ ներկայիս անլար մուտքի կետի հետ կապը կորցնելու ժամանակ: Դիսոցիան կարելի է առաջացնել մշտական կառավարման կադրի ուղարկման միջոցով, որը փոխանցվում է անթափանց և չի պահանջում վավերացում (հարձակվողի համար բավական է Wi-Fi ազդանշանի հասանելիությունը, բայց չի պահանջվում անլար ցանցին միանալ): Հարձակումը փորձարկված է միայն WPA2 պրոտոկոլի օգտագործմամբ, WPA3-ի վրա հարձակման իրականացնելու հնարավորությունը не проверялась.
Ընդգծված գնահատականների համաձայն, կորուստը կարող է ներառել միլիարդավոր սարքեր, որոնք գտնվում են շրջանառության մեջ: Qualcomm, Realtek, Ralink և Mediatek չիպերով սարքավորումներում խնդիրը չի հայտնաբերվում: При этом декодирование трафика может происходить как при обращении уязвимого клиентского устройства к безопасной точке доступа, так и в случае обращения не подверженного проблеме устройства к точке доступа, на которой проявляется уязвимость. Многие производители потребительских устройств уже выпустили обновления прошивок с устранением уязвимости (например, компания Apple ուաթյոխությունները դեռ անցյալ տարվա հոկտեմբերին):
Նշենք, որ ապահովագրական խոցելիությունը վերաբերում է անլար ցանցի մակարդակում encryption-ին և հնարավորություն է տալիս վերլուծել միայն օգտատերերի կողմից սահմանված չապահովագրված կապերը, բայց չի տալիս հնարավորություն խախտել հավելվածի մակարդակում (HTTPS, SSH, STARTTLS, DNS over TLS, VPN և այլն) encryption-ը: Ահաբեկչության վտանգը նույնպես նվազեցնում է այն, որ մեկ անգամ ահաբեկիչը կարող է վերծանել միայն մի քանի կիլոբայթ տվյալներ, որոնք գտնվում էին փոխանցման բուֆերում բաժանումի պահին: Ապահովագրելու համար չապահովագրված կապով ուղարկվող գաղտնի տեղեկատվությունը, ահաբեկիչը պետք է կամ հստակ իմանա դրանց ուղարկման պահը, կամ մշտապես նախաձեռնալի բաժանումներ անել հասանելի կետից, ինչը աչքի է ընկնում օգտատիրոջ համար անլար կապի շարունակական վերականգնման պատճառով.
Որոշ սարքեր, որոնք Eset-ի կողմից փորձարկվել են հարձակման հնարավորության շուրջ:
- Amazon Echo 2-րդ սերունդ
- Amazon Kindle 8-րդ սերունդ
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13-դյույմ 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Անլար маршрутизаторներ ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321

Ընտանիք: opennet.ru
