ืืืจืืช ืฉืชืงื WPA3 ืืืืฉ ืขืืืื ืื ืืืฉื ืืืืืื, ืคืืื ืืืืื ืืคืจืืืืงืื ืื ืืืคืฉืจืื ืืชืืงืคืื ืืคืจืืฅ ืกืืกืืืืช Wi-Fi.
Wi-Fi Protected Access III (WPA3) ืืืฉืง ืื ืืกืืื ืืืคื ืืืกืจืื ืืช ืืืื ืืื ืฉื WPA2, ืฉื ืืฉื ืื ืืืืจ ืื ืืืื ืืคืืืข ื-KRACK (ืืชืงืคืช ืืคืชื ืืืืฉ). ืืืจืืช ืฉ-WPA3 ืืกืชืื ืขื ืืืืฆืช ืื ืืืืืืืช ืืืชืจ ืืืืืขื ืืฉื Dragonfly, ืฉืืืจืชื ืืืื ืขื ืจืฉืชืืช Wi-Fi ืืคื ื ืืชืงืคืืช ืืืืื ืื ืืงืืื (ืืื ืืืืจื ืื ืืงืืื), ืืืงืจื ืืืืืื ืืช'ื ืืื ืืืฃ ืืืืื ืจืื ื ืืฆืื ืืืืฉืืช ืืืืฉืื ืืืงืื ืฉื WPA3-Personal ืฉืืืืืืช ืืืคืฉืจ ืชืืงืฃ ืืฉืืืจ ืกืืกืืืืช Wi-Fi ืขื ืืื ื ืืฆืื ืืจืขื ืฉื ืชืืืื ืื ืื ืืืืื ืื ืฆืืืืื.
"ืืชืืงืคืื ืืืืืื ืืงืจืื ืืืืข ืฉ-WPA3 ืืืืจ ืืืฆืคืื ืืฆืืจื ืืืืืืืช. ืื ืืืื ืืฉืืฉ ืืื ืืื ืื ืืืืข ืจืืืฉ ืืื ืืกืคืจื ืืจืืืกื ืืฉืจืื, ืกืืกืืืืช, ืืืืขืืช ืฆ'ืื, ืืืืืื ืืื'."
ืคืืจืกื ืืืื
ืืชืงืคืช ืขืจืืฅ ืฆืืื ืืืืกืก ืืืืื
ืืืืืจืืชื ืงืืืื ืืกืืกืื ืฉื Dragonfly, ืืืืื ื ืื ืืืืืจืืชื ืืฆืื ืืื ืืงืืจ, ืืืื ืขื ืคืื ืืืชื ืื. ืื ืชืืงืฃ ืืืื ืืงืืืข ืืืื ืขื ืฃ ืฉื ืืขื ืฃ ืื-ืื-ืืืจ ื ืืงื, ืืื ืืืื ืืืืืช ืื ืืืื ื ืืกืืกืื ื ืืฆื ืืืืืจืฆืื ืืกืืืืช ืฉื ืืืืืจืืชื ืื. ืืคืืขื, ื ืืฆื ืฉืื ืชืืงืฃ ืืืื ืืืจืืฅ ืงืื ืื ืืืื ืืืืฉื ืืงืืจืื, ืืคืฉืจ ืืืฉืชืืฉ ืืืชืงืคืืช ืืืืกืกืืช ืืืืื ืืื ืืงืืืข ืืืื ืกื ืืฃ ื ืืกื ืืืืืจืฆืื ืืจืืฉืื ื ืฉื ืืืืืจืืชื ืืฆืืจืช ืืกืืกืื. ื ืืชื ืืืฉืชืืฉ ืืืืืข ืื ืืืืฆืืข ืืชืงืคืช ืคืืฆืื ืกืืกืืืืช (ืื ืืืื ืืืชืงืคืช ืืืืื ืื ืืงืืื).
ืืขืงื ืืืจ ืคืืืขืืช ืื ืืชืืฆืข ืืืืฆืขืืช CVE-2019-9494.
ืืืื ื ืืืจืืืช ืืืืืคืช ืกื ืืคืื ืืืชื ืื ืืชืืืืื ืืขืจืืื ืกืืืืื ืขื ืืื ืขืืจ ืืืืืจื ืืืื ืงืืืข. ืืืฉืื ืืืื ืื ืืืฉืชืืฉ ืืืืฉืื
ืืชืงืคืช ืขืจืืฅ ืฆืืื ืืืืกืก ืกื ืืจืื
ืืืฉืจ ืืืืฆืช ืืื ืฉื Dragonfly ืืฉืชืืฉืช ืืงืืืฆืืช ืืืคืืืช ืืกืืืืืช, ืืืืืจืืชื ืงืืืื ืืกืืกืื ืืฉืชืืฉ ืืืกืคืจ ืืฉืชื ื ืฉื ืืืืจืฆืืืช ืืื ืืงืืื ืืช ืืกืืกืื. ืืืกืคืจ ืืืืืืง ืฉื ืืืืืจืฆืืืช ืชืืื ืืกืืกืื ืฉืื ื ืขืฉื ืฉืืืืฉ ืืืืชืืืช ื-MAC ืฉื ื ืงืืืช ืืืืฉื ืืืืงืื. ืชืืงืฃ ืืืื ืืืฆืข ืืชืงืคืช ืชืืืื ืืจืืืง ืขื ืืืืืจืืชื ืงืืืื ืืกืืกืื ืืื ืืงืืืข ืืื ืืืืจืฆืืืช ื ืืจืฉื ืืื ืืงืืื ืืช ืืกืืกืื. ื ืืชื ืืืฉืชืืฉ ืืืืืข ืืืฉืืืืจ ืืืืฆืืข ืืชืงืคืช ืกืืกืื, ืืืืื ืืืชืงืคืช ืืืืื ืื ืืงืืื.
ืืื ืืื ืืข ืืชืงืคืช ืชืืืื, ืืืฉืืืื ืฆืจืืืื ืืืฉืืืช ืงืืืฆืืช ืจืืืื ืคืืืขืืช. ืื ืงืืืช ืืื ืืื ืืช, ืงืืืฆืืช MODP 22, 23 ื-24 ืฆืจืืืืช ืืืืืช ืืืฉืืชืืช. ืืืืืฅ ืื ืืืฉืืืช ืืช ืงืืืฆืืช MODP 1, 2 ื-5.
ืืขืงื ืืืจ ืคืืืขืืช ืื ืืชืืฆืข ืื ืืืืฆืขืืช CVE-2019-9494 ืืฉื ืืืืืื ืืืืฉืื ืืชืงืืคื.
ืฉืืจืื ืืืืืจ ืฉื WPA3
ืืื ืคืจืืืืงืื WPA15 ืื 2 ืฉื ื ื ืืฆื ืืฉืืืืฉ ื ืจืื ืขื ืืื ืืืืืืจืื ืืืฉืืจืื, ืืืืืฅ ื ืจืื ืฉื WPA3 ืื ืืงืจื ืื ืืืื. ืืื ืืชืืื ืืืืฉืืจืื ืืฉื ืื ืืืชืจ, ืืืฉืืจืื ืขื ืืืฉืืจ WPA3 ืืฆืืขืื "ืืฆื ืืคืขืื ืืขืืจื" ืฉื ืืชื ืืืืืืจ ืืงืื ืืืืืจืื ืืืืฆืขืืช WPA3-SAE ื-WPA2.
ืืืืงืจืื ืืืืื ืื ืฉืืฆื ืืืืฃ ืคืืืข ืืืชืงืคืืช ืฉืืจืื ืืืืืจ, ืฉืื ืืชืืงืคืื ืืืืืื ืืืฉืชืืฉ ืืื ืืืฆืืจ ื ืงืืืช ืืืฉื ืกืืจืจืช ืฉืชืืืืช ืจืง ื-WPA2, ืื ืฉืืืืฅ ืืืฉืืจืื ืืชืืืืื ื-WPA3 ืืืชืืืจ ืืืืฆืขืืช ืืืืฆืช ืื ืื ืืืืืืืช WPA2 ืืจืืขื ืืืืื ืื.
"ืืืืื ื ืื ืืชืงืคืช ืืจืืื ืืืืจืื ื ืื ืืืืฆืช ืืื ืฉื SAE (Simultaneous Authentication of Peers, ืืืืืขื ืืืื ืืื Dragonfly) ืขืฆืื, ืฉืื ื ืืื ืืืืฅ ืืช ืืืืฉืืจ ืืืฉืชืืฉ ืืขืงืืื ืืืืคืืืช ืืืฉื ืืืจืืื", ืืืจื ืืืืงืจืื.
ืืชืจื ืืื, ืืื ืฆืืจื ืืขืืืช ืืืืฉ-ืืืืฆืข ืืื ืืืฆืข ืืชืงืคืช ืืจืืื ืืืืจืื. ืืืงืื ืืืช, ืืชืืงืคืื ืฆืจืืืื ืืืขืช ืจืง ืืช ื-SSID ืฉื ืจืฉืช WPA3-SAE.
ืืืืงืจืื ืืืืืื ืขื ืืืฆืืืื ื-Wi-Fi Alliance, ืืจืืื ืืื ืืืจืืช ืจืืื ืฉืืืฉืจ ืชืงื ื WiFi ืืืืฆืจื Wi-Fi ืืชืืืืืช, ืฉืืืืจ ืืืขืืืช ืืขืืื ืขื ืกืคืงืื ืืื ืืชืงื ืืืฉืืจืื ืงืืืืื ืขื ืืืฉืืจ WPA3.
PoC (404 ืืืื ืืคืจืกืื)
ืืืืืื ืืงืื ืกืคื, ืืืืงืจืื ืืฉืืจืจื ืืงืจืื ืืช ืืจืืขืช ืืืืื ืื ืคืจืืื ืืืืื (ืืืืืจื GitHub ืขื ืืืคืจ-ืงืืฉืืจ ืืืื) ืฉื ืืชื ืืืฉืชืืฉ ืืื ืืืืืงืช ื ืงืืืืช ืชืืจืคื.
ืืชืจ ืืคืจืืืงื -
ืืงืืจ: www.habr.com