Nowe luki w technologii zabezpieczeń sieci bezprzewodowych WPA3 i EAP-pwd

Mathy Vanhoef i Eyal Ronen (Eyal Ronen) ujawnili nowa metoda ataku (CVE-2019-13377) na sieci bezprzewodowe wykorzystujące technologię ochrony WPA3, umożliwiająca uzyskanie informacji o charakterystyce hasła, które można wykorzystać do jego łamania w trybie offline. Problem występuje w najnowszej wersji Hostapd.

Przypomnijmy, że w kwietniu ci sami autorzy odkryli zidentyfikowano sześć podatności w WPA3, w obliczu których Wi-Fi Alliance, rozwijająca standardy dla sieci bezprzewodowych, wprowadziła zmiany w zaleceniach dotyczących zapewnienia bezpiecznych realizacji WPA3, nakazując stosowanie zabezpieczonych krzywych eliptycznych Brainpool, zamiast wcześniej dopuszczalnych krzywych eliptycznych P-521 i P-256.

Niemniej jednak analiza wykazała, że użycie Brainpool prowadzi do powstania nowej klasy wycieków przez boczne kanały w używanym w WPA3 algorytmie negocjacji połączeń Dragonfly, zapewniającym ochronę przed łamaniem haseł w trybie offline. Wykryty problem pokazuje, że stworzenie realizacji Dragonfly i WPA3 pozbawionych wycieków danych przez boczne kanały jest niezwykle trudnym zadaniem, a także ukazuje niewłaściwość modelu rozwoju standardów w zamkniętych obiegu bez przeprowadzania publicznych dyskusji proponowanych metod i audytu przez środowisko.

Przy użyciu krzywej eliptycznej Brainpool podczas kodowania hasła algorytmem Dragonfly przeprowadzane jest kilka wstępnych iteracji z hasłem, związanych z szybkim obliczeniem krótkiego hasha przed rozpoczęciem stosowania krzywej eliptycznej. Do momentu znalezienia krótkiego hasha wykonywane operacje bezpośrednio zależą od hasła i adresu MAC klienta. Czas wykonania (koreluje z liczbą iteracji) i opóźnienia między operacjami podczas wstępnych iteracji mogą być mierzone i wykorzystywane do określenia charakterystyk hasła, które można wykorzystać w trybie offline do precyzowania poprawności wyboru części hasła podczas jego łamania. Aby przeprowadzić atak, konieczny jest dostęp do systemu użytkownika łączącego się z siecią bezprzewodową.

Dodatkowo, badacze wykryli drugą podatność (CVE-2019-13456) związaną z wyciekiem informacji w realizacji protokołu EAP-pwd, korzystając z algorytmu Dragonfly. Problem jest specyficzny dla serwera RADIUS FreeRADIUS i na podstawie wycieku informacji przez zewnętrzne kanały, podobnie jak w przypadku pierwszej luki, znacznie ułatwia łamanie hasła.

W połączeniu z ulepszonym metodą filtrowania szumów w procesie pomiarów opóźnień, aby określić liczbę iteracji, wystarczy wykonać 75 pomiarów dla jednego adresu MAC. Przy użyciu GPU koszty zasobów dla łamania jednego hasła słownikowego szacowane są na 1 $. Metody zwiększające bezpieczeństwo protokołów, pozwalające na blokowanie ujawnionych problemów, zostały już uwzględnione w roboczych wersjach przyszłych standardów Wi-Fi (WPA 3.1) i EAP-pwd. Niestety, nie da się usunąć wycieków przez zewnętrzne kanały w bieżących wersjach protokołów bez naruszania zgodności wstecznej.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster