Vulnerabilità nei chip Wi-Fi Cypress e Broadcom che consente di decifrare il traffico

I ricercatori della società Eset hanno rivelato alla conferenza in svolgimento in questi giorni RSA 2020 informazioni su vulnerabilità (CVE-2019-15126) nei chip wireless di Cypress e Broadcom, che consente di decifrare il traffico Wi-Fi intercettato, protetto utilizzando il protocollo WPA2. Le vulnerabilità sono state assegnate il nome in codice Kr00k. Il problema riguarda i chip FullMAC (il stack Wi-Fi è implementato lato chip piuttosto che nel driver), utilizzati in una vasta gamma di dispositivi consumer, dagli smartphone di noti produttori (Apple, Xiaomi, Google, Samsung), agli assistenti vocali (Amazon Echo, Amazon Kindle), schede (Raspberry Pi 3) e punti di accesso wireless (Huawei, ASUS, Cisco).

La vulnerabilità è causata da una gestione errata delle chiavi di crittografia durante la disconnessione (disassociazione) del dispositivo dal punto di accesso. Durante la disconnessione viene azzerata la chiave di sessione (PTK) memorizzata nel chip, poiché non verranno inviati ulteriori dati nella sessione corrente. La sostanza della vulnerabilità è che i dati rimanenti nel buffer di trasmissione (TX) sono crittografati con una chiave già azzerata, composta solo da zeri e, di conseguenza, possono essere facilmente decifrati in caso di intercettazione. La chiave vuota viene applicata solo ai dati residui nel buffer, le cui dimensioni ammontano a pochi kilobyte.

Pertanto, l'attacco si basa sull'invio artificiale di determinati frame che provocano la disassociazione e l'intercettazione dei dati inviati di seguito. La disassociazione viene di solito utilizzata nelle reti wireless per il passaggio da un punto di accesso a un altro durante il roaming o in caso di perdita della connessione con il punto di accesso attuale. La disassociazione può essere indotta inviando un frame di controllo, che viene trasmesso in chiaro e non richiede autenticazione (l'attaccante deve solo trovarsi nel raggio del segnale Wi-Fi, ma non è necessario connettersi alla rete wireless). L'attacco è stato testato solo utilizzando il protocollo WPA2; non è stata verificata la possibilità di attacco su WPA3.

Vulnerabilità nei chip Wi-Fi Cypress e Broadcom che consente di decifrare il traffico

Secondo una stima preliminare, la vulnerabilità potrebbe interessare miliardi di dispositivi in uso. Non si manifesta sui dispositivi con chip Qualcomm, Realtek, Ralink e Mediatek. Inoltre, la decodifica del traffico è possibile sia quando un dispositivo client vulnerabile si connette a un punto di accesso sicuro, sia nel caso in cui un dispositivo non vulnerabile si connette a un punto di accesso in cui si manifesta la vulnerabilità. Molti produttori di dispositivi di consumo hanno già rilasciato aggiornamenti del firmware per correggere la vulnerabilità (ad esempio, Apple ha risolto la vulnerabilità già nell'ottobre dell'anno scorso).

È importante notare che la vulnerabilità interessa la crittografia a livello di rete wireless e consente di analizzare solo le connessioni non protette stabilite dall'utente, ma non compromette le connessioni con crittografia a livello di applicazione (HTTPS, SSH, STARTTLS, DNS over TLS, VPN, ecc.). Il rischio di attacco è ulteriormente ridotto dal fatto che l'attaccante può decifrare solo pochi kilobyte di dati che si trovavano nel buffer di trasmissione durante la disconnessione. Per catturare con successo i dati sensibili inviati tramite una connessione non protetta, l'attaccante deve conoscere esattamente il momento dell'invio oppure deve costantemente iniziare la disconnessione dal punto di accesso, il che attirerebbe l'attenzione dell'utente a causa dei continui riavvii della connessione wireless.

Alcuni dei dispositivi testati in Eset per la possibilità di attacco:

  • Amazon Echo 2a generazione
  • Amazon Kindle 8a generazione
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13 pollici 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S
  • Router wireless ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321
  • Punti di accesso Cisco


Guarda il video

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster