FragAttacks — njĂ« seri dobĂ«sish nĂ« standartet dhe implementimet Wi-Fi

Mathy Vanhoef, autori i sulmit KRACK mbi rrjetet pa tela, ka zbuluar informacione mbi 12 vulnerabilitete që përfshijnë pajisje të ndryshme pa tela. Problemet e zbuluara janë paraqitur me emrin kod FragsAttack dhe mbulojnë pothuajse të gjitha platformat dhe qendrat e aksesit wireless - nga 75 pajisje të testuara, çdo njëra ishte e ndjeshme ndaj të paktën njërit nga metodat e ofruara të sulmit.

Problemet janë ndarë në dy kategori: 3 vulnerabilitete janë zbuluar direkt në standardet Wi-Fi dhe përfshijnë të gjitha pajisjet që mbështesin standardet aktuale IEEE 802.11 (problemet janë evidentuar që nga viti 1997). 9 vulnerabilitete prekin gabimet dhe mangësitë në realizimet specifike të stekëve wireless. Kategoria e dytë përbën rrezikun kryesor, pasi organizimi i sulmeve mbi mangësitë e standardeve kërkon konfigurations të veçanta ose realizimin e veprimeve të caktuara nga viktima. Të gjitha vulnerabilitetet shfaqen pavarësisht përdorimit të protokolleve për sigurinë Wi-Fi, duke përfshirë përdorimin e WPA3.

Shumica e metodave të zbuluara të sulmit lejojnë një sulmuesi të realizojë injektimin e kuadrove L2 në një rrjet të mbrojtur, çka ofron mundësinë për të ndërhyrë në trafikun e viktimës. Një skenar më realistik sulmesh përmendet duke përfshirë zëvendësimin e përgjigjeve DNS për të drejtuar përdoruesin në serverin e sulmuesit. Po ashtu, jepet një shembull i përdorimit të vulnerabiliteteve për të kaluar translacionin e adresave në një router pa tel dhe për të organizuar akses të drejtpërdrejtë në pajisjet e rrjetit lokal ose për të injoruar kufizimet e firewall-it. Pjesa e dytë e vulnerabiliteteve, e cila lidhet me trajtimin e kuadrove të fragmentuara, ofron mundësinë për të nxjerrë të dhëna mbi trafikun në rrjetin pa tel dhe për të kapur të dhënat e përdoruesit që dërgohen pa përdorimin e enkriptimit.

Studiuesi ka përgatitur një demonstrim që tregon se si mund të përdoren vulnerabilitetet për të kapur fjalëkalimin e dërguar gjatë vizitës në një faqe në protokollin HTTP pa enkriptim. Po ashtu tregohet se si të sulmohet një prizë e zgjuar, e menaxhuar përmes Wi-Fi, dhe si ta përdorësh atë si një platformë për të vazhduar sulmin në pajisje të pa përditësuara në rrjetin lokal, që kanë vulnerabilitete të patrajtuara (për shembull, u arrit të sulmohej një kompjuter i pa përditësuar me Windows 7 në rrjetin e brendshëm).

Luaj videon

Për të shfrytëzuar vulnerabilitetet, sulmuesi duhet të jetë brenda arritshmërisë së pajisjes wireless të synuar, për të dërguar viktimës një set kuadrash të dizajnuar posaçërisht. Problemet përfshijnë si pajisjet klient ashtu edhe kartat wireless, si dhe qendrat e aksesit dhe routerët Wi-Fi. Në përgjithësi, si masë mbrojtëse mjafton përdorimi i HTTPS së bashku me enkriptimin e trafikut DNS përmes DNS over TLS ose DNS over HTTPS. Një zgjidhje mbrojtëse e përshtatshme është gjithashtu përdorimi i VPN.

Katër vulnerabilitete në realizimet e pajisjeve wireless quhen më të rrezikshme, pasi lejojnë metoda triviale për të arritur në injektimin e kuadrave të tyre të pa enkriptuar:

  • Vulnerabilitetet CVE-2020-26140 dhe CVE-2020-26143 lejojnĂ« injektimin e kuadrave nĂ« disa pika aksesi dhe kartat wireless nĂ« Linux, Windows dhe FreeBSD.
  • Vulnerabiliteti VE-2020-26145 lejon trajtimin e fragmentve tĂ« pa enkriptuar si kuadra tĂ« plota nĂ« macOS, iOS dhe FreeBSD dhe NetBSD.
  • Vulnerabiliteti CVE-2020-26144 lejon trajtimin e kuadrave tĂ« sapo-rikombinuara A-MSDU me EtherType EAPOL nĂ« Huawei Y6, Nexus 5X, FreeBSD dhe LANCOM AP.

Vulnerabilitetet e tjera në realizimet kryesisht lidhen me problemet që ndodhin gjatë trajtimit të kuadrave të fragmentuara:

  • CVE-2020-26139 lejon ridrejtimin e kuadrave me flamur EAPOL, dĂ«rguar nga njĂ« dĂ«rgues i pa autentikuar (pĂ«rfshin 2/4 pika tĂ« kontrolluara tĂ« aksesit, si dhe zgjidhjeve mbi bazĂ«n e NetBSD dhe FreeBSD).
  • CVE-2020-26146 lejon ri-rikombinimin e fragmentĂ«ve tĂ« enkriptuar pa kontrollimin e rendit tĂ« numrave sekondar.
  • CVE-2020-26147 lejon ri-rikombinimin e fragmentĂ«ve tĂ« pĂ«rzier tĂ« enkriptuar dhe tĂ« pa enkriptuar.
  • CVE-2020-26142 lejon trajtimin e kuadrave tĂ« fragmentuara si kuadra tĂ« plota (pĂ«rfshin OpenBSD dhe modulin wireless ESP12-F).
  • CVE-2020-26141: mungon kontrolli TKIP MIC pĂ«r kuadrat e fragmentuara.

Problemet në specifikimet:

  • CVE-2020-24588 — sulm mbi kuadrat e agreguara (flamuri "is aggregated" nuk Ă«shtĂ« i mbrojtur dhe mund tĂ« zĂ«vendĂ«sohet nga sulmuesi nĂ« kuadrat A-MSDU nĂ« WPA, WPA2, WPA3 dhe WEP). Si njĂ« shembull i aplikimit tĂ« sulmit pĂ«rmendet ridrejtimi i pĂ«rdoruesit nĂ« njĂ« server DNS tĂ« dĂ«mshĂ«m ose kalimi i NAT.
    FragAttacks - një seri dobësive në standardet dhe implementimet e Wi-Fi
  • CVE-2020-245870 — sulmi pĂ«r pĂ«rzierjen e çelĂ«save (lejohet ri-ndĂ«rhyrja e fragmenteve tĂ« koduara me pĂ«rdorimin e çelĂ«save tĂ« ndryshĂ«m nĂ« WPA, WPA2, WPA3 dhe WEP). Ky sulm lejon identifikimin e tĂ« dhĂ«nave tĂ« dĂ«rguara nga klienti, pĂ«r shembull, identifikimin e pĂ«rmbajtjes sĂ« Cookie gjatĂ« ndĂ«rlidhjes me HTTP.
    FragAttacks - një seri dobësive në standardet dhe implementimet e Wi-Fi
  • CVE-2020-24586 — sulmi nĂ« cache-in e fragmenteve (standartet qĂ« mbulojnĂ« WPA, WPA2, WPA3 dhe WEP nuk kĂ«rkojnĂ« eliminimin e fragmenteve tĂ« grumbulluara tashmĂ« nĂ« cache pas lidhjes sĂ« re me rrjetin). Lejon identifikimin e tĂ« dhĂ«nave tĂ« dĂ«rguara nga klienti dhe zĂ«vendĂ«simin e tĂ« dhĂ«nave tĂ« veta.
    FragAttacks - një seri dobësive në standardet dhe implementimet e Wi-Fi

Për testimin e ndjeshmërisë së problemeve të pajisjeve të tua, është përgatitur një vegël speciale dhe një imazh të gjallë për krijimin e një USB të bootueshëm. Në Linux problemet shfaqen në rrjetin pa tel mac80211, në disa drejtuese të pa tel dhe në firmware, të ngarkohet në kartat pa tel. Për të eliminimin e dobësive, është propozuar një set patches që mbulon stekën mac80211 dhe drejtuese ath10k/ath11k. Për disa pajisje, siç janë kartat pa tel Intel, kërkohet gjithashtu instalimi i një azhurnimi të firmware.

Testet e pajisjeve standarde:

FragAttacks - një seri dobësive në standardet dhe implementimet e Wi-Fi

Testet e kartave pa tel në Linux dhe Windows:

FragAttacks - një seri dobësive në standardet dhe implementimet e Wi-Fi

Testet e kartave pa tel në FreeBSD dhe NetBSD:

FragAttacks - një seri dobësive në standardet dhe implementimet e Wi-Fi

Prodhuesit janë njoftuar për problemet që 9 muaj më parë. Ky periudhë e gjatë embargooje shpjegohet me përgatitjen e koordinuar të azhurnimeve dhe vonesat në përgatitjen e ndryshimeve të specifikimeve nga organizatat ICASI dhe Wi-Fi Alliance. Fillimisht ishte planifikuar shpërndarja e informacionit më 9 mars, por pas krahasimit të rreziqeve, u vendos të shtyhet publikimi për dy muaj për të dhënë më shumë kohë për përgatitjen e patches duke marrë parasysh komplikacionet e ndryshimeve dhe vështirësitë që rezultojnë nga pandemia COVID-19.

Duket se, pavarësisht embargove, kompania Microsoft ka parandaluar disa dobësi në azhurnimin e marsit të Windows. Zbulimi i informacionit u vonua një javë përpara afatit fillestar dhe kompania Microsoft nuk arriti ose nuk dëshiroi të bënte ndryshime në azhurnimin e planifikuar për publikim, duke krijuar një rrezik për përdoruesit e sistemeve të tjera, pasi hakerat mund të merrnin informacion mbi dobësitë përmes inxhinierisë inverse të përmbajtjes së azhurnimeve.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster