Mathy Vanhoef, autori i sulmit KRACK mbi rrjetet pa tela, ka zbuluar informacione mbi 12 vulnerabilitete që përfshijnë pajisje të ndryshme pa tela. Problemet e zbuluara janë paraqitur me emrin kod FragsAttack dhe mbulojnë pothuajse të gjitha platformat dhe qendrat e aksesit wireless - nga 75 pajisje të testuara, çdo njëra ishte e ndjeshme ndaj të paktën njërit nga metodat e ofruara të sulmit.
Problemet janë ndarë në dy kategori: 3 vulnerabilitete janë zbuluar direkt në standardet Wi-Fi dhe përfshijnë të gjitha pajisjet që mbështesin standardet aktuale IEEE 802.11 (problemet janë evidentuar që nga viti 1997). 9 vulnerabilitete prekin gabimet dhe mangësitë në realizimet specifike të stekëve wireless. Kategoria e dytë përbën rrezikun kryesor, pasi organizimi i sulmeve mbi mangësitë e standardeve kërkon konfigurations të veçanta ose realizimin e veprimeve të caktuara nga viktima. Të gjitha vulnerabilitetet shfaqen pavarësisht përdorimit të protokolleve për sigurinë Wi-Fi, duke përfshirë përdorimin e WPA3.
Shumica e metodave të zbuluara të sulmit lejojnë një sulmuesi të realizojë injektimin e kuadrove L2 në një rrjet të mbrojtur, çka ofron mundësinë për të ndërhyrë në trafikun e viktimës. Një skenar më realistik sulmesh përmendet duke përfshirë zëvendësimin e përgjigjeve DNS për të drejtuar përdoruesin në serverin e sulmuesit. Po ashtu, jepet një shembull i përdorimit të vulnerabiliteteve për të kaluar translacionin e adresave në një router pa tel dhe për të organizuar akses të drejtpërdrejtë në pajisjet e rrjetit lokal ose për të injoruar kufizimet e firewall-it. Pjesa e dytë e vulnerabiliteteve, e cila lidhet me trajtimin e kuadrove të fragmentuara, ofron mundësinë për të nxjerrë të dhëna mbi trafikun në rrjetin pa tel dhe për të kapur të dhënat e përdoruesit që dërgohen pa përdorimin e enkriptimit.
Studiuesi ka përgatitur një demonstrim që tregon se si mund të përdoren vulnerabilitetet për të kapur fjalëkalimin e dërguar gjatë vizitës në një faqe në protokollin HTTP pa enkriptim. Po ashtu tregohet se si të sulmohet një prizë e zgjuar, e menaxhuar përmes Wi-Fi, dhe si ta përdorësh atë si një platformë për të vazhduar sulmin në pajisje të pa përditësuara në rrjetin lokal, që kanë vulnerabilitete të patrajtuara (për shembull, u arrit të sulmohej një kompjuter i pa përditësuar me Windows 7 në rrjetin e brendshëm).

Për të shfrytëzuar vulnerabilitetet, sulmuesi duhet të jetë brenda arritshmërisë së pajisjes wireless të synuar, për të dërguar viktimës një set kuadrash të dizajnuar posaçërisht. Problemet përfshijnë si pajisjet klient ashtu edhe kartat wireless, si dhe qendrat e aksesit dhe routerët Wi-Fi. Në përgjithësi, si masë mbrojtëse mjafton përdorimi i HTTPS së bashku me enkriptimin e trafikut DNS përmes DNS over TLS ose DNS over HTTPS. Një zgjidhje mbrojtëse e përshtatshme është gjithashtu përdorimi i VPN.
Katër vulnerabilitete në realizimet e pajisjeve wireless quhen më të rrezikshme, pasi lejojnë metoda triviale për të arritur në injektimin e kuadrave të tyre të pa enkriptuar:
- Vulnerabilitetet CVE-2020-26140 dhe CVE-2020-26143 lejojnë injektimin e kuadrave në disa pika aksesi dhe kartat wireless në Linux, Windows dhe FreeBSD.
- Vulnerabiliteti VE-2020-26145 lejon trajtimin e fragmentve të pa enkriptuar si kuadra të plota në macOS, iOS dhe FreeBSD dhe NetBSD.
- Vulnerabiliteti CVE-2020-26144 lejon trajtimin e kuadrave të sapo-rikombinuara A-MSDU me EtherType EAPOL në Huawei Y6, Nexus 5X, FreeBSD dhe LANCOM AP.
Vulnerabilitetet e tjera në realizimet kryesisht lidhen me problemet që ndodhin gjatë trajtimit të kuadrave të fragmentuara:
- CVE-2020-26139 lejon ridrejtimin e kuadrave me flamur EAPOL, dërguar nga një dërgues i pa autentikuar (përfshin 2/4 pika të kontrolluara të aksesit, si dhe zgjidhjeve mbi bazën e NetBSD dhe FreeBSD).
- CVE-2020-26146 lejon ri-rikombinimin e fragmentëve të enkriptuar pa kontrollimin e rendit të numrave sekondar.
- CVE-2020-26147 lejon ri-rikombinimin e fragmentëve të përzier të enkriptuar dhe të pa enkriptuar.
- CVE-2020-26142 lejon trajtimin e kuadrave të fragmentuara si kuadra të plota (përfshin OpenBSD dhe modulin wireless ESP12-F).
- CVE-2020-26141: mungon kontrolli TKIP MIC për kuadrat e fragmentuara.
Problemet në specifikimet:
- CVE-2020-24588 â sulm mbi kuadrat e agreguara (flamuri "is aggregated" nuk Ă«shtĂ« i mbrojtur dhe mund tĂ« zĂ«vendĂ«sohet nga sulmuesi nĂ« kuadrat A-MSDU nĂ« WPA, WPA2, WPA3 dhe WEP). Si njĂ« shembull i aplikimit tĂ« sulmit pĂ«rmendet ridrejtimi i pĂ«rdoruesit nĂ« njĂ« server DNS tĂ« dĂ«mshĂ«m ose kalimi i NAT.

- CVE-2020-245870 â sulmi pĂ«r pĂ«rzierjen e çelĂ«save (lejohet ri-ndĂ«rhyrja e fragmenteve tĂ« koduara me pĂ«rdorimin e çelĂ«save tĂ« ndryshĂ«m nĂ« WPA, WPA2, WPA3 dhe WEP). Ky sulm lejon identifikimin e tĂ« dhĂ«nave tĂ« dĂ«rguara nga klienti, pĂ«r shembull, identifikimin e pĂ«rmbajtjes sĂ« Cookie gjatĂ« ndĂ«rlidhjes me HTTP.

- CVE-2020-24586 â sulmi nĂ« cache-in e fragmenteve (standartet qĂ« mbulojnĂ« WPA, WPA2, WPA3 dhe WEP nuk kĂ«rkojnĂ« eliminimin e fragmenteve tĂ« grumbulluara tashmĂ« nĂ« cache pas lidhjes sĂ« re me rrjetin). Lejon identifikimin e tĂ« dhĂ«nave tĂ« dĂ«rguara nga klienti dhe zĂ«vendĂ«simin e tĂ« dhĂ«nave tĂ« veta.

Për testimin e ndjeshmërisë së problemeve të pajisjeve të tua, është përgatitur një vegël speciale dhe një imazh të gjallë për krijimin e një USB të bootueshëm. Në Linux problemet shfaqen në rrjetin pa tel mac80211, në disa drejtuese të pa tel dhe në firmware, të ngarkohet në kartat pa tel. Për të eliminimin e dobësive, është propozuar një set patches që mbulon stekën mac80211 dhe drejtuese ath10k/ath11k. Për disa pajisje, siç janë kartat pa tel Intel, kërkohet gjithashtu instalimi i një azhurnimi të firmware.
Testet e pajisjeve standarde:

Testet e kartave pa tel në Linux dhe Windows:

Testet e kartave pa tel në FreeBSD dhe NetBSD:

Prodhuesit janë njoftuar për problemet që 9 muaj më parë. Ky periudhë e gjatë embargooje shpjegohet me përgatitjen e koordinuar të azhurnimeve dhe vonesat në përgatitjen e ndryshimeve të specifikimeve nga organizatat ICASI dhe Wi-Fi Alliance. Fillimisht ishte planifikuar shpërndarja e informacionit më 9 mars, por pas krahasimit të rreziqeve, u vendos të shtyhet publikimi për dy muaj për të dhënë më shumë kohë për përgatitjen e patches duke marrë parasysh komplikacionet e ndryshimeve dhe vështirësitë që rezultojnë nga pandemia COVID-19.
Duket se, pavarësisht embargove, kompania Microsoft ka parandaluar disa dobësi në azhurnimin e marsit të Windows. Zbulimi i informacionit u vonua një javë përpara afatit fillestar dhe kompania Microsoft nuk arriti ose nuk dëshiroi të bënte ndryshime në azhurnimin e planifikuar për publikim, duke krijuar një rrezik për përdoruesit e sistemeve të tjera, pasi hakerat mund të merrnin informacion mbi dobësitë përmes inxhinierisë inverse të përmbajtjes së azhurnimeve.
Burimi: opennet.ru



