Dëshmimet e reja për vulnerabilitetet në teknologjinë e mbrojtjes së rrjeteve pa tela WPA3 dhe EAP-pwd

Mathy Vanhoef dhe Eyal RonenEyal Ronen) identifikuan një metodë e re sulmi (CVE-2019-13377) në rrjetet pa tela që përdorin teknologjinë mbrojtëse WPA3, duke lejuar mbledhjen e informacionit mbi karakteristikat e fjalëkalimit, të cilat mund të përdoren për ta thyer atë në mënyrë offline. Problemi shfaqet në versionin aktual Hostapd.

Kujtojmë se në prill, të njëjtët autorë identifikuan janë identifikuar gjashtë dobësi në WPA3, për të cilat organizata Wi-Fi Alliance, që zhvillon standardet për rrjetet pa tela, bëri ndryshime në rekomandimet për realizime të sigurta të WPA3, në të cilat u urdhërua përdorimi i kurbave eliptike të mbrojtura Brainpool, në vend të kurbave eliptike të lejuara më parë P-521 dhe P-256.

Megjithatë, një analizë tregoi se përdorimi i Brainpool çon në një klasë të re rrjedhjesh përmes kanaleve anësore në algoritmin e përdorur në WPA3 për negociimin e lidhjeve Dragonfly, duke ofruar mbrojtje nga thyerja e fjalëkalimeve në mënyrë offline. Problemi i zbuluar demonstroi se krijimi i realizimeve të Dragonfly dhe WPA3, të lira nga rrjedhjet e të dhënave përmes kanaleve anësore, është një detyrë jashtëzakonisht e vështirë, si dhe tregon dështimin e modelit të zhvillimit të standardeve prapa dyerve të mbyllura pa mbajtjen e një diskutimi publik mbi metodat e propozuara dhe auditimin nga komuniteti.

Me përdorimin e kurbës eliptike Brainpool gjatë kodimit të fjalëkalimit me algoritmin Dragonfly, kryhen disa iteraime paraprake me fjalëkalimin, të lidhura me përllogaritjen e shpejtë të një hash-i të shkurtër para se të fillohet përdorimi i kurbës eliptike. Deri në gjetjen e hash-it të shkurtër, operacionet e kryera varen drejtpërdrejt nga fjalëkalimi dhe adresa MAC e klientit. Koha e realizimit (që korrelacionohet me numrin e iteraimeve) dhe vonesat midis operacioneve gjatë kryerjes së iteraimeve paraprake mund të matëshin dhe të përdoren për të përcaktuar karakteristikat e fjalëkalimit, të cilat mund të përdoren në mënyrë offline për të saktësuar zgjedhjen e pjesëve të fjalëkalimit gjatë përpjekjes për thyerje. Për të kryer sulmin, kërkohet qasje në sistemin e përdoruesit që lidhet me rrjetin pa tel.

Për më tepër, hulumtuesit identifikuan një dobësi të dytë (CVE-2019-13456) që lidhet me rrjedhjen e informacionit në realizimin e protokollit EAP-pwd, i përdor algoritmin Dragonfly. Problemi është specifik për serverin RADIUS FreeRADIUS dhe në bazë të shkarkimeve të informacionit përmes kanaleve të palëve të treta, ashtu siç është vulnerabiliteti i parë, lejon ndjeshëm që të thjeshtësoni gjetjen e fjalëkalimeve.

Në kombinim me një metodë të përmirësuar për filtrimin e zhurmave gjatë matjes së vonesave për të përcaktuar numrin e iteracioneve, mjafton të kryhen 75 matje për një adresë MAC. Duke përdorur GPU, kostot për burimet për të gjetur një fjalëkalim të zakonshëm vlerësohen në $1. Metodat për të rritur sigurinë e protokolleve, që lejojnë bllokimin e problemeve të identifikuara, janë tashmë të përfshira në variantet e para të standardeve të ardhshme Wi-Fi (WPA 3.1) dhe EAP-pwd. Fatkeqësisht, pa shkelur mbërshtetjes mbrapa në versionet aktuale të protokolleve, është e pamundur të eliminohen shkarkimet përmes kanaleve të palëve të treta.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster