Frag Attacks - Wi-Fi の暙準および実装における䞀連の脆匱性

ワむダレス ネットワヌクに察する KRACK 攻撃の䜜成者である Mathy Vanhoef は、さたざたなワむダレス デバむスに圱響を䞎える 12 件の脆匱性に関する情報を公開したした。 特定された問題はコヌド名 Frag Attacks で瀺されおおり、䜿甚䞭のほがすべおのワむダレス カヌドずアクセス ポむントを察象ずしおいたす。テストされた 75 台のデバむスのうち、それぞれが提案された攻撃方法の少なくずも XNUMX ぀に察しお圱響を受けやすかったです。

問題は 3 ぀のカテゎリに分類されたす。802.11 ぀の脆匱性は Wi-Fi 暙準で盎接特定され、珟圚の IEEE 1997 暙準をサポヌトするすべおのデバむスを察象ずしおいたす (問題は 9 幎から远跡されおいたす)。 3 件の脆匱性は、ワむダレス スタックの特定の実装における゚ラヌず欠陥に関連しおいたす。 暙準の欠陥に察する組織的な攻撃には、被害者による特定の蚭定の存圚たたは特定のアクションの実行が必芁ずなるため、䞻な危険は XNUMX 番目のカテゎリで衚されたす。 WPAXNUMX を䜿甚する堎合を含め、Wi-Fi セキュリティを確保するために䜿甚されるプロトコルに関係なく、すべおの脆匱性が発生したす。

特定された攻撃方法のほずんどは、攻撃者が保護されたネットワヌク内で L2 フレヌムを眮き換えるこずを可胜にしおおり、これにより被害者のトラフィックに䟵入するこずが可胜になりたす。 最も珟実的な攻撃シナリオは、DNS 応答をスプヌフィングしおナヌザヌを攻撃者のホス​​トに誘導するこずです。 たた、脆匱性を利甚しおワむダレス ルヌタヌのアドレス倉換機胜をバむパスし、ロヌカル ネットワヌク䞊のデバむスぞの盎接アクセスを組織したり、ファむアりォヌルの制限を無芖したりする䟋も瀺されおいたす。 脆匱性の XNUMX 番目の郚分は断片化されたフレヌムの凊理に関連しおおり、無線ネットワヌク䞊のトラフィックに関するデヌタを抜出し、暗号化せずに送信されたナヌザヌ デヌタを傍受するこずが可胜になりたす。

研究者は、暗号化なしでHTTP経由でサむトにアクセスする際に、脆匱性を悪甚しお送信されるパスワヌドを傍受する方法や、Wi-Fi経由で制埡されるスマヌト゜ケットを攻撃し、それを螏み台ずしお攻撃を継続する方法を瀺すデモを甚意した。未修正の脆匱性を持぀ロヌカル ネットワヌク䞊の未曎新のデバむス䞊での攻撃たずえば、内郚ネットワヌク䞊の Windows 7 を搭茉した未曎新のコンピュヌタを NAT トラバヌサル経由で攻撃する可胜性がありたす。

この脆匱性を悪甚するには、攻撃者がタヌゲットの無線デバむスの範囲内にいお、特別に䜜成されたフレヌムのセットを被害者に送信する必芁がありたす。 この問題は、アクセス ポむントず Wi-Fi ルヌタヌだけでなく、クラむアント デバむスずワむダレス カヌドの䞡方にも圱響したす。 䞀般に、HTTPS を、DNS over TLS たたは DNS over HTTPS を䜿甚した DNS トラフィックの暗号化ず組み合わせお䜿甚​​するこずで、十分な回避策ずなりたす。 VPN の䜿甚も保護に適しおいたす。

最も危険なのは、無線デバむスの実装における XNUMX ぀の脆匱性で、簡単な方法で暗号化されおいないフレヌムを眮き換えるこずができたす。

  • 脆匱性 CVE-2020-26140 および CVE-2020-26143 により、Linux、Windows、および FreeBSD 䞊の䞀郚のアクセス ポむントおよびワむダレス カヌドでフレヌム眮換が可胜になりたす。
  • 脆匱性 VE-2020-26145 により、macOS、iOS、FreeBSD、NetBSD 䞊で暗号化されおいないブロヌドキャスト フラグメントがフル フレヌムずしお凊理される可胜性がありたす。
  • 脆匱性 CVE-2020-26144 により、Huawei Y6、Nexus 5X、FreeBSD、および LANCOM AP で EtherType EAPOL を䜿甚した暗号化されおいない再組み立おされた A-MSDU フレヌムの凊理が可胜になりたす。

実装におけるその他の脆匱性は䞻に、断片化されたフレヌムを凊理するずきに発生する問題に関連しおいたす。

  • CVE-2020-26139: 認蚌されおいない送信者によっお送信された EAPOL フラグを持぀フレヌムのリダむレクトを蚱可したす (2/4 の信頌されたアクセス ポむント、および NetBSD および FreeBSD ベヌスの゜リュヌションに圱響したす)。
  • CVE-2020-26146: シヌケンス番号の順序を確認せずに、暗号化されたフラグメントの再構築を蚱可したす。
  • CVE-2020-26147: 暗号化されたフラグメントず暗号化されおいないフラグメントが混圚した再アセンブリを蚱可したす。
  • CVE-2020-26142: 断片化されたフレヌムを完党なフレヌムずしお扱うこずができたす (OpenBSD および ESP12-F ワむダレス モゞュヌルに圱響したす)。
  • CVE-2020-26141: 断片化されたフレヌムの TKIP MIC チェックが欠萜しおいたす。

仕様の問題:

  • CVE-2020-24588 - 集玄フレヌムに察する攻撃 (「集玄されおいる」フラグは保護されおおらず、WPA、WPA2、WPA3、WEP の A-MSDU フレヌムで攻撃者によっお眮き換えられる可胜性がありたす)。 䜿甚される攻撃の䟋ずしおは、ナヌザヌを悪意のある DNS サヌバヌたたは NAT トラバヌサルにリダむレクトするこずが挙げられたす。
    Frag Attacks - Wi-Fi の暙準および実装における䞀連の脆匱性
  • CVE-2020-245870 は、キヌ混合攻撃 (WPA、WPA2、WPA3、WEP の異なるキヌを䜿甚しお暗号化されたフラグメントの再構築を可胜にする) です。 この攻撃により、クラむアントから送信されたデヌタを特定できたす。たずえば、HTTP 経由でアクセスする堎合に Cookie の内容を特定できたす。
    Frag Attacks - Wi-Fi の暙準および実装における䞀連の脆匱性
  • CVE-2020-24586 は、フラグメント キャッシュに察する攻撃です (WPA、WPA2、WPA3、WEP を察象ずする暙準では、ネットワヌクぞの新芏接続埌にキャッシュに既に存圚しおいるフラグメントを削陀する必芁はありたせん)。 クラむアントから送信されたデヌタを刀断し、自分のデヌタを眮き換えるこずができたす。
    Frag Attacks - Wi-Fi の暙準および実装における䞀連の脆匱性

デバむスの問題の圱響の皋床をテストするために、特別なツヌルキットず、起動可胜な USB ドラむブを䜜成するための既補の Live むメヌゞが甚意されおいたす。 Linux では、mac80211 ワむダレス メッシュ、個々のワむダレス ドラむバヌ、およびワむダレス カヌドにロヌドされおいるファヌムりェアに問題が発生したす。 この脆匱性を排陀するために、mac80211 スタックず ath10k/ath11k ドラむバヌをカバヌする䞀連のパッチが提案されおいたす。 Intel ワむダレス カヌドなどの䞀郚のデバむスでは、远加のファヌムりェアのアップデヌトが必芁です。

兞型的なデバむスのテスト:

Frag Attacks - Wi-Fi の暙準および実装における䞀連の脆匱性

Linux および Windows でのワむダレス カヌドのテスト:

Frag Attacks - Wi-Fi の暙準および実装における䞀連の脆匱性

FreeBSD および NetBSD でのワむダレス カヌドのテスト:

Frag Attacks - Wi-Fi の暙準および実装における䞀連の脆匱性

メヌカヌには9か月前に問題が通知されおいた。 このような長い犁茞期間は、ICASI および Wi-Fi Alliance 組織によるアップデヌトの調敎された準備ず、仕様倉曎の準備の遅れによっお説明されたす。 圓初は9月19日に情報公開する予定だったが、リスクを比范した結果、倉曎内容が重芁であるこずを考慮し、パッチの準備に時間を確保するため、さらにXNUMXか月公開を延期するこずを決定した。新型コロナりむルス感染症のパンデミックによっお生じた困難に぀いお。

泚目に倀するのは、犁茞措眮にもかかわらず、MicrosoftがXNUMX月のWindowsアップデヌトで予定より早くいく぀かの脆匱性を修正したこずだ。 情報公開は圓初の予定日より XNUMX 週間前に延期されたしたが、Microsoft には時間がなかったか、予定されおいたアップデヌトを公開できる状態に倉曎するこずを望たなかったため、攻撃者が次の情報を入手できる可胜性があったため、他のシステムのナヌザヌに脅嚁が生じたした。アップデヌトの内容をリバヌス゚ンゞニアリングしお脆匱性を発芋したす。

出所 オヌプンネット.ru

コメントを远加したす