{"id":31273,"date":"2019-10-31T21:40:23","date_gmt":"2019-10-31T18:40:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vzlom-wpa3-dragonblood\/"},"modified":"2019-10-31T21:40:23","modified_gmt":"2019-10-31T18:40:23","slug":"vzlom-wpa3-dragonblood","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","title":{"rendered":"Atak na WPA3: DragonBlood","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Atak na WPA3: DragonBlood\" src=\"\/wp-content\/uploads\/2019\/04\/246b2f8cd56b8763c05da8985ba11b63.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMimo \u017ce nowy standard WPA3 nie zosta\u0142 jeszcze w pe\u0142ni wprowadzony do u\u017cytku, luki bezpiecze\u0144stwa w tym protokole umo\u017cliwiaj\u0105 atakuj\u0105cym z\u0142amanie has\u0142a Wi-Fi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nProtok\u00f3\u0142 Wi-Fi Protected Access III (WPA3) zosta\u0142 uruchomiony w celu usuni\u0119cia technicznych niedoskona\u0142o\u015bci protoko\u0142u WPA2, kt\u00f3ry od d\u0142u\u017cszego czasu by\u0142 uwa\u017cany za niebezpieczny i podatny na ataki KRACK (Key Reinstallation Attack). Chocia\u017c WPA3 opiera si\u0119 na bezpieczniejszym uzgadnianiu, znanym jako Dragonfly, maj\u0105cym na celu ochron\u0119 sieci Wi-Fi przed atakami s\u0142ownikowymi (offline), badacze bezpiecze\u0144stwa Mathy Vanhoef i Eyal Ronen odkryli s\u0142abe punkty we wczesnej implementacji WPA3-Personal, kt\u00f3re mog\u0105 umo\u017cliwi\u0107 atakuj\u0105cemu odzyskanie hase\u0142 Wi-Fi, wykorzystuj\u0105c czas i poboczny cache.<\/p>\n<blockquote><p>\u201eAtakuj\u0105cy mog\u0105 odczyta\u0107 informacje, kt\u00f3re WPA3 mia\u0142o bezpiecznie szyfrowa\u0107. Mo\u017ce to by\u0107 wykorzystane do kradzie\u017cy poufnych informacji, takich jak numery kart kredytowych, has\u0142a, wiadomo\u015bci czatowe, e-maile itd.\u201d<\/p><\/blockquote>\n<p>W opublikowanym dzisiaj <noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">dokumencie badawczym<\/a><\/noindex>, zatytu\u0142owanym DragonBlood, badacze szczeg\u00f3\u0142owo zbadali dwa typy luk projektowych w WPA3: pierwszy prowadzi do atak\u00f3w z obni\u017ceniem oceny, a drugi \u2014 do wyciek\u00f3w pobocznego cache.<\/p>\n<h3>Atak na bazie pobocznego kana\u0142u<\/h3>\n<p>\nAlgorytm szyfrowania has\u0142a w Dragonfly, znany r\u00f3wnie\u017c jako algorytm \u201e\u0142owienia i stukania\u201d (hunting and pecking), zawiera warunki. Je\u015bli atakuj\u0105cy mo\u017ce okre\u015bli\u0107, kt\u00f3ra ga\u0142\u0105\u017a if-then-else zosta\u0142a wybrana, mo\u017ce dowiedzie\u0107 si\u0119, czy element has\u0142a zosta\u0142 znaleziony w konkretnej iteracji tego algorytmu. W praktyce odkryto, \u017ce je\u015bli atakuj\u0105cy mo\u017ce uruchomi\u0107 nieuprzywilejowany kod na komputerze ofiary, mo\u017cliwe jest wykorzystanie atak\u00f3w opartych na cache, aby ustali\u0107, kt\u00f3ra ga\u0142\u0105\u017a zosta\u0142a przyj\u0119ta w pierwszej iteracji algorytmu generowania has\u0142a. Ta informacja mo\u017ce by\u0107 u\u017cyta do przeprowadzenia ataku dziel\u0105cego has\u0142o (co przypomina offline atak s\u0142ownikowy).<\/p>\n<p>Ta luka jest \u015bledzona za pomoc\u0105 identyfikatora CVE-2019-9494.<\/p>\n<p>Ochrona polega na zast\u0105pieniu warunk\u00f3w, kt\u00f3re s\u0105 zale\u017cne od tajnych warto\u015bci, narz\u0119dziami wyboru o sta\u0142ym czasie. Implementacje powinny r\u00f3wnie\u017c stosowa\u0107 obliczenie <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B8%D0%BC%D0%B2%D0%BE%D0%BB_%D0%9B%D0%B5%D0%B6%D0%B0%D0%BD%D0%B4%D1%80%D0%B0\">symbolu Legendre'a<\/a><\/noindex> o sta\u0142ym czasie.<\/p>\n<h3>Atak boczny na podstawie synchronizacji<\/h3>\n<p>\nGdy wymiana kluczy Dragonfly korzysta z okre\u015blonych grup multiplikacyjnych, algorytm kodowania has\u0142a u\u017cywa zmiennej liczby iteracji do zakodowania has\u0142a. Dok\u0142adna liczba iteracji zale\u017cy od u\u017cywanego has\u0142a oraz adresu MAC punktu dost\u0119pu i klienta. Napastnik mo\u017ce przeprowadzi\u0107 zdaln\u0105 atak czasowy na algorytm kodowania has\u0142a, aby okre\u015bli\u0107, ile iteracji by\u0142o potrzebnych do zakodowania has\u0142a. Odzyskane informacje mog\u0105 by\u0107 wykorzystane do przeprowadzenia ataku na has\u0142o, kt\u00f3ry przypomina offline'owy atak s\u0142ownikowy.<\/p>\n<p>Aby zapobiec atakom opartym na synchronizacji, wdro\u017cenia powinny wy\u0142\u0105czy\u0107 podatne grupy multiplikacyjne. Z technicznego punktu widzenia, grupy MODP 22, 23 i 24 powinny by\u0107 wy\u0142\u0105czone. Zaleca si\u0119 r\u00f3wnie\u017c wy\u0142\u0105czenie grup MODP 1, 2 i 5.<\/p>\n<p>Ta podatno\u015b\u0107 jest r\u00f3wnie\u017c \u015bledzona z u\u017cyciem identyfikatora CVE-2019-9494 z powodu podobie\u0144stwa realizacji ataku.<\/p>\n<h3>Obni\u017cenie WPA3<\/h3>\n<p>\nPoniewa\u017c 15-letni protok\u00f3\u0142 WPA2 by\u0142 szeroko stosowany przez miliardy urz\u0105dze\u0144, powszechne wdro\u017cenie WPA3 nie nast\u0105pi od razu. Aby wspiera\u0107 starsze urz\u0105dzenia, certyfikowane urz\u0105dzenia WPA3 oferuj\u0105 \u00abtryb przej\u015bciowy\u00bb, kt\u00f3ry mo\u017cna skonfigurowa\u0107 do przyjmowania po\u0142\u0105cze\u0144 zar\u00f3wno za pomoc\u0105 WPA3-SAE, jak i WPA2.<\/p>\n<p>Badacze uwa\u017caj\u0105, \u017ce tryb przej\u015bciowy jest podatny na ataki obni\u017caj\u0105ce, kt\u00f3re napastnicy mog\u0105 wykorzysta\u0107 do utworzenia fa\u0142szywego punktu dost\u0119pu wspieraj\u0105cego tylko WPA2, co zmusza urz\u0105dzenia obs\u0142uguj\u0105ce WPA3 do \u0142\u0105czenia si\u0119 z u\u017cyciem niebezpiecznego czterostronnego wymiany kluczy WPA2.<\/p>\n<blockquote><p>\u00abZidentyfikowali\u015bmy r\u00f3wnie\u017c atak obni\u017caj\u0105cy przeciwko samemu wymianie kluczy SAE (\u201eJednoczesna autoryzacja r\u00f3wnych\u201d, znana jako \u201eSmuk\u0142y\u201d), gdzie mo\u017cemy zmusi\u0107 urz\u0105dzenie do u\u017cywania s\u0142abszej krzywej eliptycznej, ni\u017c to zazwyczaj ma miejsce\u00bb, m\u00f3wi\u0105 badacze.<\/p><\/blockquote>\n<p>\nCo wi\u0119cej, pozycja \u00abcz\u0142owiek w \u015brodku\u00bb nie jest wymagana do przeprowadzenia ataku obni\u017caj\u0105cego. Zamiast tego napastnicy musz\u0105 wiedzie\u0107 tylko SSID sieci WPA3-SAE.<\/p>\n<p>Badacze opublikowali swoje wyniki w Wi-Fi Alliance, organizacji non-profit, kt\u00f3ra certyfikuje standardy WiFi oraz produkty Wi-Fi, kt\u00f3ra uzna\u0142a istniej\u0105ce problemy i wsp\u00f3\u0142pracuje z dostawcami, aby naprawi\u0107 certyfikowane urz\u0105dzenia wykorzystywane z WPA3.<\/p>\n<h3>PoC (w momencie publikacji \u2014 404)<\/h3>\n<p>\nJako dow\u00f3d koncepcji badacze wkr\u00f3tce wydadz\u0105 cztery oddzielne narz\u0119dzia (w repozytoriach GitHub z poni\u017cszym hiperlinkiem), kt\u00f3re mo\u017cna wykorzysta\u0107 do testowania podatno\u015bci.<\/p>\n<p><noindex>Dragondrain<\/noindex> \u2014 narz\u0119dzie, kt\u00f3re mo\u017ce sprawdzi\u0107, w jakim stopniu punkt dost\u0119pu jest nara\u017cony na ataki DoS podczas wymiany kluczy WPA3 Dragonfly.<br \/>\n<noindex>Dragontime<\/noindex> \u2014 experimentalne narz\u0119dzie do przeprowadzania atak\u00f3w czasowych przeciwko wymianie kluczy Dragonfly.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonforce\">Dragonforce<\/a><\/noindex> \u2014 experimentalne narz\u0119dzie, kt\u00f3re zbiera informacje do odzyskiwania po atakach czasowych i przeprowadza ataki s\u0142ownikowe.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/vanhoefm\/dragonslayer\">Dragonslayer<\/a><\/noindex> \u2014 narz\u0119dzie, kt\u00f3re prowadzi ataki na EAP-pwd.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/papers.mathyvanhoef.com\/dragonblood.pdf\">Dragonblood: Analiza bezpiecze\u0144stwa handshake'u SAE WPA3<\/a><\/noindex><br \/>\nStrona projektu \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">wpa3.mathyvanhoef.com<\/a><\/noindex><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/jetinfosystems\/blog\/447628\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e, \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0432\u0437\u043b\u043e\u043c\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c Wi-Fi. \u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b Wi-Fi Protected Access III (WPA3) \u0431\u044b\u043b \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0432 \u043f\u043e\u043f\u044b\u0442\u043a\u0435 \u0443\u0441\u0442\u0440\u0430\u043d\u0438\u0442\u044c \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 WPA2, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0434\u043e\u043b\u0433\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0441\u0447\u0438\u0442\u0430\u043b\u0441\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u043c \u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c \u0434\u043b\u044f KRACK-\u0430\u0442\u0430\u043a\u0438 (Key Reinstallation Attack). \u0425\u043e\u0442\u044f WPA3 \u043e\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0431\u043e\u043b\u0435\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23239,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:40:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hacking WPA3: DragonBlood | ProHoster","description":"Mimo \u017ce nowy standard WPA3 nie zosta\u0142 jeszcze wprowadzone.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u0437\u043b\u043e\u043c WPA3: DragonBlood | ProHoster","og:description":"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e \u043d\u043e\u0432\u044b\u0439 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 WPA3 \u0435\u0449\u0435 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0435 \u0432\u0432\u0435\u0434\u0435\u043d \u0432.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/vzlom-wpa3-dragonblood","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:40:23+00:00","article:modified_time":"2019-10-31T18:40:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31273","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 05:21:38","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:12:48","updated":"2026-01-21 05:21:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/31273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=31273"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/31273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/23239"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=31273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=31273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=31273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}