În octombrie 2017, s-a descoperit neașteptat că protocolul Wi-Fi Protected Access II (WPA2) are o vulnerabilitate gravă în ceea ce privește criptarea traficului Wi-Fi, care permite identificarea parolelor utilizatorilor și apoi interceptarea comunicărilor acestora. Vulnerabilitatea a fost denumită KRACK (abreviere de la Key Reinstallation Attack) și a fost descoperită de specialiștii Mathy Vanhoef și Eyal Ronen. După descoperire, vulnerabilitatea KRACK a fost remediată prin actualizări de firmware pentru dispozitive, iar protocolul WPA3, care a înlocuit WPA2 anul trecut, ar fi trebuit să rezolve problemele legate de securitatea rețelelor Wi-Fi.

Din păcate, aceiași specialiști au descoperit vulnerabilități la fel de periculoase în protocolul WPA3. Prin urmare, din nou trebuie să așteptăm și să sperăm la noi actualizări de firmware pentru punctele de acces wireless și dispozitive, altfel va trebui să trăim cu cunoștința că rețelele Wi-Fi de acasă și publice sunt vulnerabile. Vulnerabilitățile găsite în WPA3 au fost denumite în mod colectiv Dragonblood.
Rădăcinile problemei, ca și înainte, se află în funcționarea mecanismului de stabilire a conexiunii sau, cum sunt denumite în standard, „îmbrățișări”. Acest mecanism în standardul WPA3 se numește Dragonfly. Până la descoperirea Dragonblood, se considera că era bine protejat. În cadrul Dragonblood au fost incluse cinci tipuri de vulnerabilități: refuz de servicii, două vulnerabilități de retrogradare a securității rețelei (downgrade) și două vulnerabilități care exploit atacurile prin canale laterale (side-channel).

Refuzul de servicii nu conduce la scurgeri de date, dar poate fi un eveniment neplăcut pentru utilizatorul care nu reușește de mai multe ori să se conecteze la punctul de acces. Celelalte vulnerabilități permit atacatorului să recupereze parolele utilizatorului pentru conectarea la punctul de acces și să urmărească orice informație critică pentru utilizator.
Atacurile de retrogradare a securității rețelei permit forțarea trecerii la o versiune mai veche a protocolului WPA2 sau la variante mai slabe ale algoritmilor de criptare WPA3, după care continuă compromiterea folosind metode deja cunoscute. Atacurile prin canale laterale exploatează particularitățile algoritmilor WPA3 și implementările acestora, ceea ce, în final, permite utilizarea metodelor anterioare de spargere a parolelor. Mai multe informații aici. Setul de instrumente pentru identificarea vulnerabilităților Dragonblood poate fi găsit la acest link.

Alianța Wi-Fi, responsabilă pentru dezvoltarea standardelor Wi-Fi, a fost informată despre vulnerabilitățile descoperite. Se raportează că producătorii de echipamente pregătesc firmware-uri modificate pentru a închide breșele de securitate identificate. Nu va fi nevoie de înlocuiri sau returnări de echipamente.
Sursa: 3dnews.ru
