Dragonblood: de eerste kwetsbaarheden van Wi-Fi WPA3 zijn ontdekt

In oktober 2017 werd plotseling duidelijk dat het protocol Wi-Fi Protected Access II (WPA2) ernstige kwetsbaarheden bevatte voor het versleutelen van Wi-Fi-verkeer, waardoor gebruikerswachtwoorden konden worden ontdekt en de gegevensuitwisseling van het slachtoffer kon worden afgeluisterd. De kwetsbaarheid kreeg de naam KRACK (afkorting van Key Reinstallation Attack) en werd ontdekt door de specialisten Mathy Vanhoef en Eyal Ronen. Na de ontdekking werd de KRACK-kwetsbaarheid verholpen met gecorrigeerde firmware voor apparaten, en het protocol WPA3, dat vorig jaar WPA2 verving, zou helemaal problemen met de veiligheid in Wi-Fi-netwerken uit de wereld moeten helpen. 

Dragonblood: de eerste kwetsbaarheden van Wi-Fi WPA3 zijn ontdekt

Helaas ontdekten dezelfde specialisten niet minder gevaarlijke kwetsbaarheden in het WPA3-protocol. Daarom is het opnieuw nodig om te wachten en te hopen op nieuwe firmware voor draadloze toegangspunten en apparaten, anders moeten we leven met de wetenschap van de kwetsbaarheden van thuis- en openbare Wi-Fi-netwerken. De in WPA3 gevonden kwetsbaarheden kregen de algemene naam Dragonblood.

De wortels van het probleem liggen, zoals eerder, in de werking van het verbindingsmechanisme, of zoals het in de standaard wordt genoemd, de 'handshake'. Dit mechanisme in de WPA3-standaard wordt Dragonfly (libelle) genoemd. Tot de ontdekking van Dragonblood werd het als goed beveiligd beschouwd. In totaal bevatte het Dragonblood-pakket vijf varianten van kwetsbaarheden: denial-of-service, twee kwetsbaarheden met een downgrade van de netwerkbeveiliging en twee kwetsbaarheden met aanvallen via zijkanalen.


Dragonblood: de eerste kwetsbaarheden van Wi-Fi WPA3 zijn ontdekt

Denial-of-service leidt niet tot datalekken, maar kan een vervelende gebeurtenis zijn voor een gebruiker die keer op keer geen verbinding kan maken met het toegangspunt. De andere kwetsbaarheden stellen een aanvaller in staat om wachtwoorden voor de verbinding van een gebruiker met het toegangspunt te herstellen en om kritieke informatie voor de gebruiker te volgen.

Downgrade-aanvallen op netwerkbeveiliging maken het mogelijk om geforceerd over te schakelen naar een oudere versie van het WPA2-protocol of naar zwakkere versies van versleutelingsalgoritmen van WPA3, en vervolgens voort te gaan met hacken met eerder bekende methoden. Aanvallen met behulp van zijkanalen maken gebruik van de bijzonderheden van de algoritmen van WPA3 en hun implementatie, wat uiteindelijk ook eerdere bekende methoden voor het hacken van wachtwoorden mogelijk maakt. Meer informatie hier. Een toolset voor het identificeren van Dragonblood-kwetsbaarheden is te vinden via deze link.

Dragonblood: de eerste kwetsbaarheden van Wi-Fi WPA3 zijn ontdekt

De Wi-Fi Alliantie, die verantwoordelijk is voor de ontwikkeling van Wi-Fi-standaarden, is op de hoogte gesteld van de ontdekte kwetsbaarheden. Er wordt gemeld dat hardwarefabrikanten aangepaste firmware voorbereiden om de beveiligingslekken te dichten. Vervangingen en retour van hardware zijn niet nodig.




Bron: 3dnews.ru
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster