Cercetătorii de la compania Eset la conferința care are loc în aceste zile informații despre () în cipurile wireless de la Cypress și Broadcom, care permit decriptarea traficului Wi-Fi interceptat, protejat prin utilizarea protocolului WPA2. Vulnerabilității i s-a acordat numele de cod Kr00k. Problema afectează cipurile FullMAC (stiva Wi-Fi este implementată pe cip, nu în driver), utilizate într-o gamă largă de dispozitive de consum, de la smartphone-uri de la producători cunoscuți (Apple, Xiaomi, Google, Samsung), la difuzoare inteligente (Amazon Echo, Amazon Kindle), plăci (Raspberry Pi 3) și puncte de acces wireless (Huawei, ASUS, Cisco).
Vulnerabilitatea este cauzată de o gestionare incorectă a cheilor de criptare la deconectare () a dispozitivului de la punctul de acces. La deconectare, cheia de sesiune (PTK) stocată în memoria cipului este resetată, deoarece nu se va trimite în continuare date în sesiunea curentă. Esența vulnerabilității constă în faptul că datele rămase în tamponul de transmisie (TX) sunt criptate cu o cheie deja resetată, care constă doar din zerouri și, prin urmare, pot fi decriptate cu ușurință la interceptare. Cheia goală se aplică doar la datele reziduale din tampon, ale căror dimensiuni se ridică la câțiva kilobyte.
Astfel, atacul se bazează pe trimiterea artificială a unor cadre specifice care provoacă dezassocierea și interceptarea datelor trimise ulterior. Dezassocierea este utilizată în mod obișnuit în rețelele wireless pentru a comuta de la un punct de acces la altul în timpul roamingului sau în cazul pierderii conexiunii cu punctul de acces curent. Dezassocierea poate fi provocată prin trimiterea unui cadru de control, care este transmis în format necriptat și nu necesită autentificare (atacatorului îi este suficient să aibă acces la semnalul Wi-Fi, dar nu este necesară conectarea la rețeaua wireless). Atacul a fost testat doar utilizând protocolul WPA2, iar posibilitatea de a efectua atacul pe WPA3 nu a fost verificată.
O evaluare preliminară sugerează că vulnerabilitatea ar putea afecta miliarde de dispozitive utilizate în mod curent. Pe dispozitivele cu cipuri Qualcomm, Realtek, Ralink și Mediatek, problema nu se manifestă. De asemenea, decriptarea traficului este posibilă atât atunci când un dispozitiv client vulnerabil se conectează la un punct de acces fără probleme, cât și în cazul în care un dispozitiv care nu este afectat de problemă se conectează la un punct de acces pe care se manifestă vulnerabilitatea. Mulți producători de dispozitive de consum au lansat deja actualizări de firmware care rezolvă vulnerabilitatea (de exemplu, compania Apple vulnerabilitatea încă din octombrie anul trecut).
Este de remarcat că vulnerabilitatea afectează criptarea la nivelul rețelei wireless și permite analiza doar a conexiunilor nesecurizate stabilite de utilizator, dar nu oferă posibilitatea de a compromite conexiunile cu criptare la nivelul aplicației (HTTPS, SSH, STARTTLS, DNS over TLS, VPN etc.). Pericolul atacului este, de asemenea, diminuat de faptul că, în timpul unui atac, atacatorul poate decripta doar câțiva kilobytes de date care s-au aflat în bufferul de transmisie în momentul deconectării. Pentru a capturea cu succes datele confidențiale trimise printr-o conexiune nesecurizată, atacatorul trebuie fie să știe exact momentul trimiterii acestora, fie să inițieze constant deconectarea de la punctul de acces, ceea ce va atrage atenția utilizatorului din cauza restartărilor constante ale conexiunii wireless.
Unele dintre dispozitivele testate de Eset pentru a verifica posibilele atacuri sunt:
- Amazon Echo 2nd gen
- Amazon Kindle 8th gen
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13-inch 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Routerele wireless ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321

Sursa: opennet.ro
