Në paketat e hapura IWD (Intel inet Wireless Daemon) dhe wpa_supplicant, të përdorura për të organizuar lidhjen e sistemeve klient Linux me rrjetin wireless, janë zbuluar dobësi që çojnë në përjashtimin e mekanizmave të autentikimit:
- Në IWD, dobësia (CVE-2023-52161) shfaqet vetëm kur aktivizohet funksionimi në modalitetin e pikës së qasjes, which is unusual for IWD, i cili zakonisht përdoret për të organizuar lidhjen me rrjetet wireless. Dobësia lejon që të lidhet me pikën e qasjes të krijuar pa e ditur fjalëkalimin, për shembull, kur përdoruesi në mënyrë eksplicite jep mundësinë për të dalë në rrjet përmes pajisjes së tij (Hotspot). Problemi është zgjidhur në versionin IWD 2.14.
Dobësia shkaktohet nga mungesa e verifikimit të duhur të rendit të kalimeve në të gjitha hapat gjatë negociatës së kanalit të komunikimit me katër etapa, e cila aplikohet gjatë lidhjes së parë me një rrjet wireless të mbrojtur. Për shkak se IWD pranon mesazhe për çdo hap të negociatës së lidhjes, pa verifikuar kalimin e hapit të mëparshëm, sulmuesi mund, pa dërguar mesazhin e hapit të dytë, të dërgojë menjëherë mesazhin e hapit të katërt dhe të fitojë qasje në rrjet, duke anashkaluar atë hap ku kryhet verifikimi i autentikimit.
Në këtë rast, IWD përpiqet të verifikojë kodin MIC (Message Integrity Code) për mesazhin e pranuar të hapit të katërt. Duke qenë se mesazhi i hapit të dytë me parametrat e autentikimit nuk është pranuar, gjatë përpunimit të mesazhit të hapit të katërt, çelësi PTK (Pairwise Transient Key) vendoset në një vlerë zero. Për pasojë, sulmuesi mund të llogarisë MIC duke përdorur PTK zero, dhe ky kod verifikues do të pranohet nga IWD si i saktë. Pas përfundimit të një negociate të tillë të plotë të lidhjes, sulmuesi do të ketë qasje të plotë në rrjetin wireless, pasi pikën e qasjes do ta pranojë kornizën e dërguar prej tij, të koduar me çelësin zero PTK.
- Problemi i identifikuar në wpa_supplicant (CVE-2023-52160) lejon që një sulmues të tërheqë përdoruesin në një rrjet wireless të rremë, që vepron si një klon i rrjetit që përdoruesi do të donte të lidhte. Në rastin e lidhjes së përdoruesit me rrjetin e rremë, sulmuesi mund të organizojë kapjen e trafikut transit të papërpunuar të përdoruesit (për shembull, kërkesat për sajtet pa HTTPS).
Për shkak të një problematike në zbatimin e protokollit PEAP (Protected Extensible Authentication Protocol), sulmuesi mund të arrijë që të anashkalohet faza e dytë e autentikimit gjatë lidhjes së një pajisjeje të konfiguruar keq nga përdoruesi. Anashkalimi i fazës së dytë të autentikimit i lejon sulmuesit të krijojë një klon të rremë të një rrjeti Wi-Fi të besueshëm dhe të sigurojë lidhjen e përdoruesit me rrjetin e rremë pa verifikimin e fjalëkalimit.
Për kryerjen e suksesshme të sulmit në wpa_supplicant, nga ana e përdoruesit, duhet të jetë çaktivizuar verifikimi i certifikatës TLS serverit, dhe sulmuesi duhet të dijë identifikuesin e rrjetit wireless (SSID, Service Set Identifier). Në të njëjtën kohë, sulmuesi duhet të jetë brenda rrezes së adapterit wireless të viktimës, por jashtë rrezes së pikë-qasjes së rrjetit të klonuar. Sulmi është i mundshëm në rrjetet me WPA2-Enterprise ose WPA3-Enterprise, ku aplikohet protokolli PEAP.
Zhvilluesit e wpa_supplicant kanë deklaruar se nuk e konsiderojnë këtë problem si një dobësi, pasi ajo shfaqet vetëm në rrjetet wireless të konfiguruara keq, ku autentikimi EAP përdoret së bashku me protokollin PEAP (EAP-TTLS) pa verifikimin e TLS-sertifikatat. server. Konfigurimet pa verifikimin e certifikatave nuk kanë mbrojtje nga sulmet aktive. Ata që kanë zbuluar dobësinë pretendojnë se këto konfigurime të papërshtatshme janë tipike dhe të përhapura, gjë që rrezikon shumë pajisje konsumatorësh të bazuara në Linux, Android dhe Chrome OS, të cilat përdorin wpa_supplicant.
Për bllokimin e problemit në wpa_supplicant, është lëshuar një patch që shton një modalitet të detyrueshëm për kalimin e fazës së dytë të autentikimit, përveç verifikimit të TLS-certifikatës. Sipas zhvilluesve, ndryshimi i propozuar është thjesht një rrugë e anashkalimit, që e bën më të vështirë kryerjen e sulmeve gjatë përdorimit të autentikimit manual dhe është i pavlerë në rastin e opsioneve të tilla si EAP-GTC. Për një zgjidhje të vërtetë të problemit, administratorët e rrjeteve duhet të përmirësojnë konfigurimin e tyre, përkatësisht të bëjnë një lidhje të besueshme për verifikimin e certifikatave të serverit duke përdorur parametrin ca_cert.
Burimi: opennet.ru
