Securizarea WPA3: DragonBlood

Securizarea WPA3: DragonBlood

Deși noul standard WPA3 nu a fost încă complet implementat, defectele de securitate din acest protocol permit atacatorilor să descifreze parola Wi-Fi.

Protocolul Wi-Fi Protected Access III (WPA3) a fost lansat în încercarea de a remedia defectele tehnice ale protocolului WPA2, care a fost mult timp considerat nesigur și vulnerabil la atacul KRACK (Key Reinstallation Attack). Deși WPA3 se bazează pe o manevră mai sigură, cunoscută sub numele de Dragonfly, care vizează protejarea rețelelor Wi-Fi împotriva atacurilor din dicționar (brute force offline), cercetătorii în securitate Mathy Vanhoef și Eyal Ronen au descoperit slăbiciuni în implementarea timpurie a WPA3-Personal, care ar putea permite unui atacator să recupereze parolele Wi-Fi abuzând de timpii de reacție sau de cache-ul lateral.

„Atacatorii pot citi informații pe care WPA3 fără îndoială îi șifrează în siguranță. Acest lucru poate fi folosit pentru a fura informații sensibile, cum ar fi numerele de carduri de credit, parole, mesaje de chat, e-mailuri etc.”

În documentul de cercetare publicat astăzi cercetătorii, intitulat DragonBlood, au analize detaliate despre două tipuri de defecte de proiectare în WPA3: primul duce la atacuri de degradare, iar al doilea - la scurgeri de cache lateral.

Atacul de canal lateral bazat pe cache

Algoritmul de codare a parolelor din Dragonfly, cunoscut și sub numele de algoritmul „vânătoare și ciupire” (hunting and pecking), conține ramuri condiționale. Dacă un atacator poate determina ce ramură if-then-else a fost luată, el poate afla dacă un element al parolei a fost găsit într-o anumită iterație a acestui algoritm. În practică, s-a descoperit că, dacă un atacator poate rula cod neprivilegiat pe computerul victimei, este posibil să utilizeze atacuri bazate pe cache pentru a determina ce ramură a fost aleasă în prima iterație a algoritmului generării parolei. Aceste informații pot fi folosite pentru a executa un atac de separare a parolei (similar cu un atac din dicționar offline).

Această vulnerabilitate este urmărită folosind identificatorul CVE-2019-9494.

Protecția constă în înlocuirea ramurilor condiționale care depind de valori secrete cu utilitare de selecție cu timp constant. Implementările trebuie de asemenea să utilizeze calculul simbolului Legendre cu timp constant.

Atacul prin canal lateral bazat pe sincronizare

Când handshake-ul Dragonfly utilizează anumite grupuri multiplicative, algoritmul de criptare a parolei folosește un număr variabil de iterații pentru criptarea parolei. Numărul exact de iterații depinde de parola utilizată și de adresa MAC a punctului de acces și a clientului. Un atacator poate efectua un atac temporal la distanță asupra algoritmului de criptare a parolei pentru a determina câte iterații au fost necesare pentru criptarea parolei. Informațiile recuperate pot fi folosite pentru a efectua un atac pe parolă, similar unui atac de tip dicționar offline.

Pentru a preveni atacurile bazate pe sincronizare, implementările trebuie să dezactiveze grupurile multiplicative vulnerabile. Din punct de vedere tehnic, grupurile MODP 22, 23 și 24 trebuie dezactivate. De asemenea, se recomandă dezactivarea grupurilor MODP 1, 2 și 5.

Această vulnerabilitate este, de asemenea, urmărită folosind identificatorul CVE-2019-9494 datorită asemănării în implementarea atacului.

Retrogradare WPA3

Deoarece protocolul WPA2, folosit pe scară largă timp de 15 ani, a fost adoptat de miliarde de dispozitive, răspândirea pe scară largă a WPA3 nu va avea loc peste noapte. Pentru a susține dispozitivele mai vechi, dispozitivele certificate WPA3 oferă un "mod de tranziție", care poate fi configurat pentru a accepta conexiuni folosind atât WPA3-SAE, cât și WPA2.

Cercetătorii consideră că modul de tranziție este vulnerabil la atacurile de retrogradare, pe care atacatorii le pot utiliza pentru a crea un punct de acces fals care acceptă doar WPA2, forțând dispozitivele WPA3 să se conecteze folosind un handshake WPA2 nesigur în patru pași.

"De asemenea, am descoperit un atac de retrogradare împotriva handshake-ului SAE ("Autentificare simultană a egalilor", cunoscut de obicei sub numele de "Dragonfly"), unde putem forța un dispozitiv să folosească o curbă eliptică mai slabă decât de obicei", spun cercetătorii.

În plus, poziția de "om în mijloc" nu este necesară pentru a desfășura un atac de retrogradare. În schimb, atacatorii trebuie doar să cunoască SSID-ul rețelei WPA3-SAE.

Cercetătorii au raportat rezultatele lor Wi-Fi Alliance, o organizație non-profit care certifică standardele WiFi și produsele Wi-Fi pentru conformitate, care au recunoscut problemele și colaborează cu furnizorii pentru a corecta dispozitivele existente certificate WPA3.

PoC (la momentul publicării - 404)

Ca dovadă a conceptului, cercetătorii vor lansa în curând următoarele patru instrumente separate (în repositoare GitHub cu hyperlinkul de mai jos), care pot fi utilizate pentru a verifica vulnerabilitățile.

Dragondrain — un instrument care poate verifica în ce măsură un punct de acces este vulnerabil la atacurile Dos asupra handshaker-ului WPA3 Dragonfly.
Dragontime — un instrument experimental pentru a desfășura atacuri temporale asupra handshaker-ului Dragonfly.
Dragonforce — un instrument experimental care obține informații pentru recuperare după atacuri temporale și efectuează un atac pe bază de parolă.
Dragonslayer — un instrument care desfășoară atacuri asupra EAP-pwd.

Dragonblood: O analiză de securitate a handshake-ului SAE WPA3
Site-ul proiectului — wpa3.mathyvanhoef.com

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster