{"id":31273,"date":"2019-10-31T21:40:23","date_gmt":"2019-10-31T18:40:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vzlom-wpa3-dragonblood\/"},"modified":"2019-10-31T21:40:23","modified_gmt":"2019-10-31T18:40:23","slug":"vzlom-wpa3-dragonblood","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","title":{"rendered":"WPA3-hacking: DragonBlood","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"WPA3-hacking: DragonBlood\" src=\"\/wp-content\/uploads\/2019\/04\/246b2f8cd56b8763c05da8985ba11b63.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOndanks het feit dat de nieuwe standaard WPA3 nog niet volledig is uitgerold, maken de veiligheidsgebreken in dit protocol het mogelijk voor aanvallers om het Wi-Fi-wachtwoord te kraken.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nHet Wi-Fi Protected Access III (WPA3) protocol werd gelanceerd in een poging de technische tekortkomingen van het WPA2-protocol op te lossen, dat lange tijd als onveilig en kwetsbaar voor KRACK-aanvallen (Key Reinstallation Attack) werd beschouwd. Hoewel WPA3 vertrouwt op een veiliger handshaking-proces, bekend als Dragonfly, dat gericht is op het beschermen van Wi-Fi-netwerken tegen offline woordenboekaanvallen, ontdekten beveiligingsonderzoekers Mathy Vanhoef en Eyal Ronen kwetsbaarheden in de vroege implementatie van WPA3-Personal, die een aanvaller in staat kunnen stellen Wi-Fi-wachtwoorden te herstellen door misbruik te maken van timing of zij-cache.<\/p>\n<blockquote><p>Aanvallers kunnen informatie lezen die WPA3, zoals bedoeld, veilig zou versleutelen. Dit kan worden gebruikt voor het stelen van gevoelige informatie zoals creditcardnummers, wachtwoorden, chatberichten, e-mails, enz.<\/p><\/blockquote>\n<p>In het vandaag gepubliceerde <noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">onderzoeksdocument<\/a><\/noindex>, getiteld DragonBlood, onderzochten de onderzoekers twee soorten ontwerpfouten in WPA3: de eerste leidt tot downgradetrajecten, en de tweede tot zij-cachelekken.<\/p>\n<h3>Zij-kanaalaanval op basis van cache<\/h3>\n<p>\nHet wachtwoordencodeeralgoritme in Dragonfly, ook wel bekend als het hunting and pecking-algoritme, bevat voorwaardelijke vertakkingen. Als een aanvaller kan bepalen welke tak van de if-then-else-structuur is genomen, kan hij weten of een wachtwoordelement is gevonden in een specifieke iteratie van dit algoritme. In de praktijk is gebleken dat als een aanvaller niet-geprivilegieerde code kan uitvoeren op de computer van het slachtoffer, het mogelijk is om cache-gebaseerde aanvallen te gebruiken om te bepalen welke tak werd genomen in de eerste iteratie van het wachtwoordgeneratoralgoritme. Deze informatie kan worden gebruikt om een wachtwoord afsplitsaanval uit te voeren (dit lijkt op een offline woordenboekaanval).<\/p>\n<p>Deze kwetsbaarheid wordt gevolgd met behulp van het CVE-2019-9494-id.<\/p>\n<p>Verdediging bestaat uit het vervangen van voorwaardelijke vertakkingen die afhankelijk zijn van geheime waarden door constant-tijd-selectiehulpmiddelen. Implementaties moeten ook constan tijdscomputatie van <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B8%D0%BC%D0%B2%D0%BE%D0%BB_%D0%9B%D0%B5%D0%B6%D0%B0%D0%BD%D0%B4%D1%80%D0%B0\">de Legendre-symbool<\/a><\/noindex> met constante tijd gebruiken.<\/p>\n<h3>Aanval via kanaalgeleiding op basis van synchronisatie<\/h3>\n<p>\nWanneer de Dragonfly-handshake bepaalde multiplicatieve groepen gebruikt, gebruikt het wachtwoordcoderingsalgoritme een variabel aantal iteraties voor het coderen van het wachtwoord. Het exacte aantal iteraties is afhankelijk van het gebruikte wachtwoord en het MAC-adres van de toegangspunt en de cli\u00ebnt. Een aanvaller kan een op afstand gebaseerde tijdsaanval op het wachtwoordcoderingsalgoritme uitvoeren om te bepalen hoeveel iteraties nodig waren om het wachtwoord te coderen. De herstelde informatie kan worden gebruikt om een wachtwoordaanval uit te voeren die lijkt op een offline woordenlijstaanval.<\/p>\n<p>Om een aanval op basis van synchronisatie te voorkomen, moeten implementaties kwetsbare multiplicatieve groepen uitschakelen. Technisch gezien moeten de MODP-groepen 22, 23 en 24 worden uitgeschakeld. Het wordt ook aanbevolen om de MODP-groepen 1, 2 en 5 uit te schakelen.<\/p>\n<p>Deze kwetsbaarheid wordt ook gevolgd met het CVE-2019-9494-identificatienummer vanwege de gelijkenis in de uitvoering van de aanval.<\/p>\n<h3>WPA3 downgraden<\/h3>\n<p>\nAangezien het 15 jaar oude WPA2-protocol veelvuldig is gebruikt door miljarden apparaten, zal de brede acceptatie van WPA3 niet van de ene op de andere dag plaatsvinden. Om oudere apparaten te ondersteunen bieden gecertificeerde WPA3-apparaten een 'overgangsmodus', die kan worden geconfigureerd om verbindingen te accepteren met zowel WPA3-SAE als WPA2.<\/p>\n<p>Onderzoekers denken dat de overgangsmodus kwetsbaar is voor downgraden-aanvallen, die aanvallers kunnen gebruiken om een frauduleuze toegangspunt te cre\u00ebren die alleen WPA2 ondersteunt, waardoor WPA3-compatibele apparaten verbinding maken met een onveilige vierzijdige handshake van WPA2.<\/p>\n<blockquote><p>\"We hebben ook een downgrade-aanval op de SAE-handshake ('Simultaneous Authentication of Equals', meestal bekend als 'Dragonfly') ontdekt, waarbij we een apparaat kunnen dwingen een zwakkere elliptische kromme te gebruiken dan normaal,\" zeggen de onderzoekers.<\/p><\/blockquote>\n<p>\nBovendien is de 'man-in-the-middle'-positie niet nodig om een downgrade-aanval uit te voeren. In plaats daarvan hoeven aanvallers alleen het SSID van het WPA3-SAE-netwerk te kennen.<\/p>\n<p>Onderzoekers hebben hun resultaten gepresenteerd aan de Wi-Fi Alliance, een non-profitorganisatie die WiFi-standaarden en -producten certificeert en die problemen heeft erkend en samenwerkt met leveranciers om bestaande WPA3-gecertificeerde apparaten te herstellen.<\/p>\n<h3>PoC (op het moment van publicatie - 404)<\/h3>\n<p>\nAls bewijs van concept zullen de onderzoekers binnenkort vier afzonderlijke tools uitbrengen (in de GitHub-repositories met hyperlinks hieronder) die gebruikt kunnen worden om kwetsbaarheden te testen.<\/p>\n<p><noindex>Dragondrain<\/noindex> \u2014 een tool die kan controleren in hoeverre een toegangspunt kwetsbaar is voor DoS-aanvallen op de WPA3 Dragonfly-handshake.<br \/>\n<noindex>Dragontime<\/noindex> \u2014 een experimentele tool voor tijdsaanvallen op de Dragonfly-handshake.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonforce\">Dragonforce<\/a><\/noindex> \u2014 een experimentele tool die informatie verzamelt voor herstel na tijdsaanvallen en een wachtwoordaanval uitvoert.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonslayer\">Dragonslayer<\/a><\/noindex> \u2014 een tool die aanvallen uitvoert op EAP-pwd.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">Dragonblood: Een beveiligingsanalyse van de SAE-handshake van WPA3<\/a><\/noindex><br \/>\nProjectwebsite \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">wpa3.mathyvanhoef.com<\/a><\/noindex><br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/447628\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e, \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0432\u0437\u043b\u043e\u043c\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c Wi-Fi. \u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b Wi-Fi Protected Access III (WPA3) \u0431\u044b\u043b \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0432 \u043f\u043e\u043f\u044b\u0442\u043a\u0435 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u0442\u044c \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 WPA2, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u043e\u043b\u0433\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0447\u0438\u0442\u0430\u043b\u0441\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u043c \u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c \u0434\u043b\u044f KRACK-\u0430\u0442\u0430\u043a\u0438 (Key Reinstallation Attack). \u0425\u043e\u0442\u044f WPA3 \u043e\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23239,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 WPA3 Hacking: DragonBlood | ProHoster","description":"Hoewel de nieuwe WPA3-norm nog niet goed is ge\u00efmplementeerd in.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster","og:description":"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:40:23+00:00","article:modified_time":"2019-10-31T18:40:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31273","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 05:21:38","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:12:48","updated":"2026-01-21 05:21:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=31273"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/23239"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=31273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=31273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=31273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}