Noi vulnerabilități în tehnologia de protecție a rețelelor wireless WPA3 și în EAP-pwd

Mathy Vanhoef și Eyal Ronen (Eyal Ronen) au identificat o nouă metodă de atac (CVE-2019-13377) asupra rețelelor wireless care folosesc tehnologia de protecție WPA3, ce permite obținerea detaliilor despre caracteristicile parolei, care pot fi folosite pentru a efectua o atacare în modul offline. Problema apare în versiunea actuală Hostapd.

Amintim că în aprilie aceiași autori au identificat au fost identificate șase vulnerabilități în WPA3, iar pentru a contracara acestea, asociația Wi-Fi Alliance, care dezvoltă standardele pentru rețelele wireless, a adus modificări în recomandările privind implementările sigure ale WPA3, stabilind utilizarea curbelor eliptice securizate Brainpool, în locul curbelor eliptice P-521 și P-256 anterior acceptate.

Cu toate acestea, analiza a arătat că utilizarea Brainpool duce la apariția unei noi clase de scurgeri prin canale secundare în algoritmul de negociere a conexiunii folosit în WPA3 Dragonfly, care oferă protecția împotriva atacurilor de tip brute force în modul offline. Problema identificată demonstrează că dezvoltarea unor implementări Dragonfly și WPA3, fără scurgeri de date prin canale secundare, este o sarcină extrem de dificilă, precum și arată inadecvarea modelului de dezvoltare a standardelor în spatele ușilor închise, fără a desfășura o discuție publică asupra metodelor propuse și un audit din partea comunității.

În utilizarea curbei eliptice Brainpool pentru codificarea parolei cu algoritmul Dragonfly, se efectuează mai multe iterații preliminare cu parola, legate de calcularea rapidă a unui hash scurt înainte de aplicarea curbei eliptice. Până la găsirea hash-ului scurt, operațiunile efectuate depind direct de parolă și de adresa MAC a clientului. Timpul de execuție (corelat cu numărul de iterații) și întârzierile între operațiuni în timpul execuției iterațiilor preliminare pot fi măsurate și utilizate pentru a determina caracteristici ale parolei, care pot fi folosite în mod offline pentru a verifica corectitudinea alegerii componentelor parolei în procesul de căutare a acesteia. Pentru a desfășura atacul este necesar accesul la sistemul utilizatorului care se conectează la rețeaua wireless.

În plus, cercetătorii au identificat o a doua vulnerabilitate (CVE-2019-13456), legată de scurgerea de informații în implementarea protocolului EAP-pwd, folosind algoritmul Dragonfly. Problema este specifică serverului RADIUS FreeRADIUS și, pe baza scurgerii de informații prin canale externe, la fel ca prima vulnerabilitate, permite simplificarea semnificativă a procesului de ghicire a parolelor.

Împreună cu o metodă îmbunătățită de filtrare a zgomotului în procesul de măsurare a întârzierilor pentru a determina numărul de iterații, sunt suficiente 75 de măsurători pentru o adresă MAC. În utilizarea GPU, costurile de resurse pentru a ghici o parolă din dicționar sunt estimate la 1 $. Metodele de securitate sporită a protocoalelor, care permit blocarea problemelor identificate, au fost deja incluse în schițele viitoarelor standarde Wi-Fi (WPA 3.1) și EAP-pwd. Din păcate, fără a încălca compatibilitatea înapoi în versiunile actuale ale protocoalelor, nu se vor putea elimina scurgerile prin canale externe.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster