Vulnerabilità nei chip Wi-Fi di Cypress e Broadcom che consente la decrittazione del traffico

I ricercatori di Eset hanno rivelato alla conferenza in corso RSA 2020 informazioni su vulnerabilità (CVE-2019-15126) nei chip wireless Cypress e Broadcom, consentendo di decrittare il traffico Wi-Fi intercettato, protetto con il protocollo WPA2. La vulnerabilità è stata denominata Kr00k. Il problema interessa i chip FullMAC (il stack Wi-Fi è implementato sul chip e non nel driver), utilizzati in una ampia gamma di dispositivi consumer, da smartphone di noti produttori (Apple, Xiaomi, Google, Samsung) a smart speaker (Amazon Echo, Amazon Kindle), schede (Raspberry Pi 3) e punti di accesso wireless (Huawei, ASUS, Cisco).

La vulnerabilità è causata da una gestione errata delle chiavi di crittografia durante la disconnessione (disassociazione) del dispositivo dal punto di accesso. Durante la disconnessione, si effettua il reset della chiave di sessione (PTK) memorizzata nel chip, poiché non verranno più inviati dati nella sessione corrente. La natura della vulnerabilità consiste nel fatto che i dati rimanenti nel buffer di trasmissione (TX) vengono crittografati con una chiave ripulita, composta solo da zeri, e quindi possono essere facilmente decrittografati se intercettati. La chiave vuota si applica solo ai dati residui nel buffer, le cui dimensioni sono di alcuni kilobyte.

Pertanto, l'attacco si basa sull'invio artificiale di determinati pacchetti che causano la disassociazione e sull'intercettazione dei dati inviati successivamente. La disassociazione viene generalmente utilizzata nelle reti wireless per passare da un punto di accesso a un altro durante il roaming o in caso di perdita di connessione con il punto di accesso attuale. La disassociazione può essere causata dall'invio di un pacchetto di controllo che viene trasmesso in chiaro e non richiede autenticazione (l'attaccante deve solo avere accesso al segnale Wi-Fi, ma non è necessario essere connesso alla rete wireless). L'attacco è stato testato solo con il protocollo WPA2, mentre la possibilità di attacco su WPA3 non è stata verificata.

Vulnerabilità nei chip Wi-Fi di Cypress e Broadcom che consente la decrittazione del traffico

Secondo le stime preliminari, la vulnerabilità potrebbe interessare miliardi di dispositivi in uso. Nei dispositivi con chip Qualcomm, Realtek, Ralink e Mediatek il problema non si manifesta. La decrittazione del traffico è possibile sia quando il dispositivo cliente vulnerabile si connette a un punto di accesso non problematico, sia quando un dispositivo immune al problema si connette a un punto di accesso che presenta la vulnerabilità. Molti produttori di dispositivi consumer hanno già rilasciato aggiornamenti del firmware per risolvere la vulnerabilità (ad esempio, Apple ha risolto la vulnerabilità già lo scorso ottobre).

Va notato che la vulnerabilità interessa la crittografia a livello di rete wireless e consente di analizzare solo le connessioni non protette stabilite dall'utente, ma non permette di compromettere le connessioni con crittografia a livello di applicazione (HTTPS, SSH, STARTTLS, DNS over TLS, VPN ecc.). Il rischio dell'attacco è anche ridotto dal fatto che l'attaccante può decrittografare solo alcuni kilobyte di dati che si trovavano nel buffer di trasmissione al momento della disconnessione. Per catturare con successo i dati riservati inviati attraverso una connessione non protetta, l'attaccante deve sapere esattamente quando vengono inviati, oppure deve continuamente iniziare la disconnessione dal punto di accesso, il che risulterebbe evidente per l'utente a causa dei continui riavvii della connessione wireless.

Alcuni dei dispositivi testati da Eset per la possibilità di attacco includono:

  • Amazon Echo 2a generazione
  • Amazon Kindle 8a generazione
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13 pollici 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S
  • Router wireless ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321
  • Punti di accesso Cisco


Riproduci video

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster