WPA3 ๋ฌด์„  ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ๊ธฐ์ˆ  ๋ฐ EAP-pwd์˜ ์ƒˆ๋กœ์šด ์ทจ์•ฝ์ 

๋งคํ‹ฐ ๋ฐ˜ํ˜ธํ”„(Mathy Vanhoef)์™€ ์—์–„ ๋กœ๋„จ(Eyal Ronen)์—์–„ ๋กœ๋„จ) ๋…ธ์ถœ๋œ WPA2019 ๋ณด์•ˆ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜๋Š” ๋ฌด์„  ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ์ƒˆ๋กœ์šด ๊ณต๊ฒฉ ๋ฐฉ๋ฒ•(CVE-13377-3)์œผ๋กœ, ์˜คํ”„๋ผ์ธ์—์„œ ์ถ”์ธกํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ ํŠน์„ฑ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ˜„์žฌ ๋ฒ„์ „์—์„œ ๋ฌธ์ œ๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค ํ˜ธ์ŠคํŠธํŒจ๋“œ.

XNUMX์›”์—๋„ ๊ฐ™์€ ์ €์ž๊ฐ€ ์žˆ์—ˆ๋‹ค๋Š” ๊ฒƒ์„ ๊ธฐ์–ตํ•ด ๋ด…์‹œ๋‹ค. ์‹๋ณ„ ๋ฌด์„  ๋„คํŠธ์›Œํฌ ํ‘œ์ค€์„ ๊ฐœ๋ฐœํ•˜๋Š” Wi-Fi Alliance๋Š” WPA3์˜ ๋ณด์•ˆ ๊ตฌํ˜„์„ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•ด ๋ณด์•ˆ ํƒ€์› ๊ณก์„ ์„ ์‚ฌ์šฉํ•ด์•ผ ํ•˜๋Š” ๊ถŒ์žฅ ์‚ฌํ•ญ์„ ๋ณ€๊ฒฝํ•œ WPA3์˜ XNUMX๊ฐ€์ง€ ์ทจ์•ฝ์ ์— ๋Œ€์‘ํ•ฉ๋‹ˆ๋‹ค. ๋ธŒ๋ ˆ์ธํ’€, ์ด์ „์— ์œ ํšจํ•œ ํƒ€์› ๊ณก์„  P-521 ๋ฐ P-256 ๋Œ€์‹ .

๊ทธ๋Ÿฌ๋‚˜ ๋ถ„์„ ๊ฒฐ๊ณผ, Brainpool์„ ์‚ฌ์šฉํ•˜๋ฉด WPA3์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์—ฐ๊ฒฐ ํ˜‘์ƒ ์•Œ๊ณ ๋ฆฌ์ฆ˜์—์„œ ์ƒˆ๋กœ์šด ์ข…๋ฅ˜์˜ ๋ถ€์ฑ„๋„ ๋ˆ„์ถœ์ด ๋ฐœ์ƒํ•˜๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. ์ž ์ž๋ฆฌ, ์ œ๊ณต ์˜คํ”„๋ผ์ธ ๋ชจ๋“œ์—์„œ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ถ”์ธก์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค. ํ™•์ธ๋œ ๋ฌธ์ œ๋Š” ์ œ3์ž ๋ฐ์ดํ„ฐ ์œ ์ถœ ์—†์ด Dragonfly ๋ฐ WPAXNUMX์˜ ๊ตฌํ˜„์„ ๋งŒ๋“œ๋Š” ๊ฒƒ์ด ๊ทน๋„๋กœ ์–ด๋ ต๋‹ค๋Š” ๊ฒƒ์„ ๋ณด์—ฌ ์ฃผ๋ฉฐ, ์ œ์•ˆ๋œ ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ๊ณต๊ฐœ ํ† ๋ก ๊ณผ ์ปค๋ฎค๋‹ˆํ‹ฐ์˜ ๊ฐ์‚ฌ ์—†์ด ๋น„๊ณต๊ฐœ๋กœ ํ‘œ์ค€์„ ๊ฐœ๋ฐœํ•˜๋Š” ๋ชจ๋ธ์ด ์‹คํŒจํ–ˆ์Œ์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.

Brainpool์˜ ํƒ€์› ๊ณก์„ ์„ ์‚ฌ์šฉํ•  ๋•Œ Dragonfly๋Š” ํƒ€์› ๊ณก์„ ์„ ์ ์šฉํ•˜๊ธฐ ์ „์— ์งง์€ ํ•ด์‹œ๋ฅผ ๋น ๋ฅด๊ฒŒ ๊ณ„์‚ฐํ•˜๊ธฐ ์œ„ํ•ด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์—ฌ๋Ÿฌ ๋ฒˆ ์˜ˆ๋น„ ๋ฐ˜๋ณตํ•˜์—ฌ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ธ์ฝ”๋”ฉํ•ฉ๋‹ˆ๋‹ค. ์งง์€ ํ•ด์‹œ๊ฐ€ ๋ฐœ๊ฒฌ๋  ๋•Œ๊นŒ์ง€ ์ˆ˜ํ–‰๋˜๋Š” ์ž‘์—…์€ ํด๋ผ์ด์–ธํŠธ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ์™€ MAC ์ฃผ์†Œ์— ์ง์ ‘์ ์œผ๋กœ ์˜์กดํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋น„ ๋ฐ˜๋ณต ์ค‘ ์‹คํ–‰ ์‹œ๊ฐ„(๋ฐ˜๋ณต ํšŸ์ˆ˜์™€ ์—ฐ๊ด€๋จ) ๋ฐ ์ž‘์—… ๊ฐ„ ์ง€์—ฐ์„ ์ธก์ •ํ•˜๊ณ  ์˜คํ”„๋ผ์ธ์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ ํŠน์„ฑ์„ ๊ฒฐ์ •ํ•˜์—ฌ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ถ”์ธก ํ”„๋กœ์„ธ์Šค์—์„œ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ถ€๋ถ„ ์„ ํƒ์„ ๊ฐœ์„ ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ๋ฌด์„  ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐ๋œ ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ ์—ฐ๊ตฌ์›๋“ค์€ ํ”„๋กœํ† ์ฝœ ๊ตฌํ˜„ ์‹œ ์ •๋ณด ์œ ์ถœ๊ณผ ๊ด€๋ จ๋œ ๋‘ ๋ฒˆ์งธ ์ทจ์•ฝ์ (CVE-2019-13456)์„ ์‹๋ณ„ํ–ˆ์Šต๋‹ˆ๋‹ค. EAP-๋น„๋ฐ€๋ฒˆํ˜ธ, Dragonfly ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” FreeRADIUS RADIUS ์„œ๋ฒ„์—๋งŒ ํ•ด๋‹น๋˜๋ฉฐ, ์ฒซ ๋ฒˆ์งธ ์ทจ์•ฝ์ ๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ํƒ€์‚ฌ ์ฑ„๋„์„ ํ†ตํ•œ ์ •๋ณด ์œ ์ถœ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ถ”์ธก์„ ํฌ๊ฒŒ ๋‹จ์ˆœํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋Œ€๊ธฐ ์‹œ๊ฐ„ ์ธก์ • ํ”„๋กœ์„ธ์Šค์—์„œ ๋…ธ์ด์ฆˆ๋ฅผ ํ•„ํ„ฐ๋งํ•˜๋Š” ํ–ฅ์ƒ๋œ ๋ฐฉ๋ฒ•๊ณผ ๊ฒฐํ•ฉ๋˜์–ด MAC ์ฃผ์†Œ๋‹น 75๊ฐœ์˜ ์ธก์ •์œผ๋กœ ๋ฐ˜๋ณต ํšŸ์ˆ˜๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” ๋ฐ ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค. GPU๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ํ•˜๋‚˜์˜ ์‚ฌ์ „ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ถ”์ธกํ•˜๋Š” ๋ฐ ๋“œ๋Š” ๋ฆฌ์†Œ์Šค ๋น„์šฉ์€ $1๋กœ ์ถ”์ •๋ฉ๋‹ˆ๋‹ค. ์‹๋ณ„๋œ ๋ฌธ์ œ๋ฅผ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•ด ํ”„๋กœํ† ์ฝœ ๋ณด์•ˆ์„ ๊ฐœ์„ ํ•˜๋Š” ๋ฐฉ๋ฒ•์€ ์ด๋ฏธ ๋ฏธ๋ž˜ Wi-Fi ํ‘œ์ค€์˜ ์ดˆ์•ˆ ๋ฒ„์ „์— ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค(WPA3.1) ๊ทธ๋ฆฌ๊ณ  EAP-๋น„๋ฐ€๋ฒˆํ˜ธ. ๋ถˆํ–‰ํ•˜๊ฒŒ๋„ ํ˜„์žฌ ํ”„๋กœํ† ์ฝœ ๋ฒ„์ „์˜ ์ด์ „ ๋ฒ„์ „๊ณผ์˜ ํ˜ธํ™˜์„ฑ์„ ์œ ์ง€ํ•˜๋ฉด์„œ ํƒ€์‚ฌ ์ฑ„๋„์„ ํ†ตํ•œ ๋ˆ„์ถœ์„ ์ œ๊ฑฐํ•˜๋Š” ๊ฒƒ์€ ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€