{"id":31273,"date":"2019-10-31T21:40:23","date_gmt":"2019-10-31T18:40:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vzlom-wpa3-dragonblood\/"},"modified":"2019-10-31T21:40:23","modified_gmt":"2019-10-31T18:40:23","slug":"vzlom-wpa3-dragonblood","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","title":{"rendered":"Hack WPA3: DragonBlood","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Hack WPA3: DragonBlood\" src=\"\/wp-content\/uploads\/2019\/04\/246b2f8cd56b8763c05da8985ba11b63.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNonostante il nuovo standard WPA3 non sia ancora stato completamente implementato, le vulnerabilit\u00e0 di sicurezza in questo protocollo consentono agli aggressori di violare la password del Wi-Fi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nIl protocollo Wi-Fi Protected Access III (WPA3) \u00e8 stato lanciato nel tentativo di risolvere le carenze tecniche del protocollo WPA2, che per lungo tempo \u00e8 stato considerato insicuro e vulnerabile agli attacchi KRACK (Key Reinstallation Attack). Anche se WPA3 si basa su un handshake pi\u00f9 sicuro, noto come Dragonfly, mirato a proteggere le reti Wi-Fi da attacchi lessicali offline, i ricercatori di sicurezza Mathy Vanhoef ed Eyal Ronen hanno scoperto vulnerabilit\u00e0 nell'implementazione preliminare di WPA3-Personal, che potrebbero consentire a un aggressore di recuperare le password Wi-Fi abuseando dei timing o di cache side.<\/p>\n<blockquote><p>\u00abGli aggressori possono leggere informazioni che WPA3 dovrebbe crittografare in modo sicuro. Questo potrebbe essere utilizzato per rubare informazioni sensibili, come numeri di carte di credito, password, messaggi di chat, email, ecc.\u00bb<\/p><\/blockquote>\n<p>Nel documento di ricerca pubblicato oggi <noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">intitolato DragonBlood, i ricercatori hanno esaminato in dettaglio due tipi di vulnerabilit\u00e0 progettuali in WPA3: la prima porta ad attacchi di downgrade, mentre la seconda a perdite di cache side.<\/a><\/noindex>Attacco side-channel basato su cache<\/p>\n<h3>L'algoritmo di codifica della password in Dragonfly, noto anche come algoritmo \u00abhunting and pecking\u00bb, contiene ramificazioni condizionali. Se un aggressore pu\u00f2 determinare quale ramo if-then-else \u00e8 stato preso, pu\u00f2 scoprire se un elemento della password \u00e8 stato trovato in una particolare iterazione di questo algoritmo. Nella pratica \u00e8 stato scoperto che, se un aggressore pu\u00f2 eseguire codice non privilegiato sul computer della vittima, \u00e8 possibile utilizzare attacchi basati su cache per determinare quale ramo \u00e8 stato intrapreso nella prima iterazione dell'algoritmo di generazione della password. Queste informazioni possono essere utilizzate per eseguire un attacco di password splitting (simile a un attacco lessicale offline).<\/h3>\n<p>\nQuesta vulnerabilit\u00e0 \u00e8 tracciata con l'identificatore CVE-2019-9494.<\/p>\n<p>La protezione consiste nell'evitare ramificazioni condizionali che dipendono da valori segreti tramite strumenti di selezione a tempo costante. Le implementazioni devono anche utilizzare il calcolo<\/p>\n<p>del simbolo di Legendre <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B8%D0%BC%D0%B2%D0%BE%D0%BB_%D0%9B%D0%B5%D0%B6%D0%B0%D0%BD%D0%B4%D1%80%D0%B0\">a tempo costante.<\/a><\/noindex> con un tempo costante.<\/p>\n<h3>Attacco su canali laterali basato sulla sincronizzazione<\/h3>\n<p>\nQuando il protocollo di handshake Dragonfly utilizza determinate gruppi moltiplicativi, l'algoritmo di codifica della password usa un numero variabile di iterazioni per codificare la password. Il numero esatto di iterazioni dipende dalla password utilizzata e dall'indirizzo MAC del punto di accesso e del cliente. Un attaccante pu\u00f2 eseguire un attacco temporale remoto sull'algoritmo di codifica della password per determinare quante iterazioni sono state necessarie per codificare la password. Le informazioni recuperate possono essere utilizzate per eseguire un attacco alla password, simile a un attacco lessicale offline.<\/p>\n<p>Per prevenire attacchi basati sulla sincronizzazione, le implementazioni devono disattivare i gruppi moltiplicativi vulnerabili. Dal punto di vista tecnico, i gruppi MODP 22, 23 e 24 dovrebbero essere disattivati. Si raccomanda inoltre di disabilitare i gruppi MODP 1, 2 e 5.<\/p>\n<p>Questa vulnerabilit\u00e0 \u00e8 anche tracciata utilizzando l'identificativo CVE-2019-9494 a causa della somiglianza dell'implementazione dell'attacco.<\/p>\n<h3>Downgrade WPA3<\/h3>\n<p>\nPoich\u00e9 il protocollo WPA2, in uso da 15 anni, \u00e8 stato ampiamente utilizzato da miliardi di dispositivi, la diffusione di WPA3 non avverr\u00e0 da un giorno all'altro. Per supportare i dispositivi pi\u00f9 vecchi, i dispositivi certificati WPA3 offrono una \"modalit\u00e0 di transizione\" che pu\u00f2 essere configurata per accettare connessioni utilizzando sia WPA3-SAE che WPA2.<\/p>\n<p>I ricercatori ritengono che la modalit\u00e0 di transizione sia vulnerabile ad attacchi di downgrade, che gli attaccanti possono utilizzare per creare un punto di accesso fraudolento che supporti solo WPA2, costringendo i dispositivi compatibili con WPA3 a connettersi tramite un handshake a quattro vie WPA2 non sicuro.<\/p>\n<blockquote><p>\"Abbiamo anche scoperto un attacco di downgrade contro lo stesso handshake SAE (\"Autenticazione simultanea di entit\u00e0 pari\", comunemente noto come \"Dragonfly\"), dove possiamo costringere un dispositivo a utilizzare una curva ellittica pi\u00f9 debole del normale,\" affermano i ricercatori.<\/p><\/blockquote>\n<p>\nInoltre, la posizione di \"uomo nel mezzo\" non \u00e8 necessaria per condurre un attacco di downgrade. Invece, gli attaccanti devono solo conoscere l'SSID della rete WPA3-SAE.<\/p>\n<p>I ricercatori hanno condiviso i loro risultati con la Wi-Fi Alliance, un'organizzazione no-profit che certifica gli standard WiFi e i prodotti Wi-Fi per la conformit\u00e0, che ha riconosciuto i problemi e sta collaborando con i fornitori per correggere i dispositivi esistenti certificati WPA3.<\/p>\n<h3>PoC (al momento della pubblicazione - 404)<\/h3>\n<p>\nCome prova del concetto, i ricercatori pubblicheranno a breve quattro strumenti distinti (nei repository di GitHub con il link ipertestuale qui sotto), che possono essere utilizzati per verificare le vulnerabilit\u00e0.<\/p>\n<p><noindex>Dragondrain<\/noindex> \u2014 uno strumento che pu\u00f2 verificare a che punto un punto di accesso \u00e8 vulnerabile agli attacchi DoS sul handshake WPA3 Dragonfly.<br \/>\n<noindex>Dragontime<\/noindex> \u2014 uno strumento sperimentale per eseguire attacchi temporali contro il handshake Dragonfly.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonforce\">Dragonforce<\/a><\/noindex> \u2014 uno strumento sperimentale che raccoglie informazioni per il recupero dopo attacchi temporali e esegue attacchi di password.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonslayer\">Dragonslayer<\/a><\/noindex> \u2014 uno strumento che effettua attacchi su EAP-pwd.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">Dragonblood: Un'analisi della sicurezza del handshake SAE di WPA3<\/a><\/noindex><br \/>\nSito del progetto \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">wpa3.mathyvanhoef.com<\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/447628\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e, \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0432\u0437\u043b\u043e\u043c\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c Wi-Fi. \u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b Wi-Fi Protected Access III (WPA3) \u0431\u044b\u043b \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0432 \u043f\u043e\u043f\u044b\u0442\u043a\u0435 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u0442\u044c \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 WPA2, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u043e\u043b\u0433\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0447\u0438\u0442\u0430\u043b\u0441\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u043c \u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c \u0434\u043b\u044f KRACK-\u0430\u0442\u0430\u043a\u0438 (Key Reinstallation Attack). \u0425\u043e\u0442\u044f WPA3 \u043e\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23239,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hacking WPA3: DragonBlood | ProHoster","description":"Nonostante il nuovo standard WPA3 non sia ancora stato veramente introdotto in.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster","og:description":"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:40:23+00:00","article:modified_time":"2019-10-31T18:40:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31273","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 05:21:38","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:12:48","updated":"2026-01-21 05:21:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31273"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23239"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}