Dobësohen dobësitë në teknologjinë e mbrojtjes së rrjeteve pa tela WPA3 dhe në EAP-pwd

Mathy Vanhoef dhe Eyal RonenEyal Ronen) identifikuan një metodë e re sulmi (CVE-2019-13377) ndaj rrjeteve pa tela që përdorin teknologjinë e mbrojtjes WPA3, e cila lejon marrjen e informacionit mbi karakteristikat e fjalëkalimit, që mund të përdoren për ta zbuluar atë në mënyrë offline. Problemi shfaqet në versionin aktual të Hostapd.

Kujtojmë se në prill, të njëjtit autorë kishin identifikuar gjashtë dobësi në WPA3, ndaj të cilave organizata Wi-Fi Alliance, e cila zhvillon standardet për rrjetet pa tela, bëri ndryshime në rekomandimet për sigurimin e zbatimeve të sigurta të WPA3, në të cilat u kërkua përdorimi i kurbave elliptike të sigurta Brainpool, në vend të kurbave elliptike P-521 dhe P-256 më parë të pranuara.

Megjithatë, analiza tregoi se përdorimi i Brainpool çon në krijimin e një klase të re rrjedhjesh përmes kanaleve anësore në algoritmin e përdorur në WPA3 për negociatën e lidhjeve Dragonfly, që ofron mbrojtjen nga provat e fjalëkalimeve në modalitetin offline. Problemi i identifikuar tregon se krijimi i realizimeve të Dragonfly dhe WPA3, të lira nga rrjedhjet e të dhënave përmes kanaleve të jashtme, është një detyrë jashtëzakonisht e vështirë, si dhe tregon dështimin e modelit të zhvillimit të standardeve pas dyerve të mbyllura pa zhvillimin e një diskutimi publik mbi metodat e propozuara dhe auditi nga komuniteti.

Kur përdoret kurba eliptike Brainpool për kodimin e fjalëkalimit, algoritmi Dragonfly kryen disa iteracione paraprake me fjalëkalimin, të lidhura me llogaritjen e shpejtë të një hash të shkurtër para se të fillojë aplikimi i kurbës eliptike. Para se të gjendet hash i shkurtër, operacionet e kryera varen drejtpërdrejt nga fjalëkalimi dhe adresa MAC e klientit. Koha e ekzekutimit (që korrelaton me numrin e iteracioneve) dhe vonesat midis operacioneve gjatë ekzekutimit të iteracioneve paraprake mund të maten dhe përdoren për të përcaktuar karakteristikat e fjalëkalimit, të cilat mund të përdoren në offline për të saktësuar saktësinë e zgjedhjes së pjesëve të fjalëkalimit gjatë procesit të gjetjes së tij. Për të realizuar një sulm, është e nevojshme të ketë akses në sistemin e përdoruesit që lidhet me një rrjet pa tela.

Përveç kësaj, studiuesit identifikuan një vulnerabilitet tjetër (CVE-2019-13456) të lidhur me rrjedhjen e informacionit në zbatimin e protokolit EAP-pwd, duke përdorur algoritmin Dragonfly. Problemi është specifik për serverin RADIUS FreeRADIUS dhe, në bazë të rrjedhjes së të dhënave përmes kanaleve të jashtme, po ashtu si vulnerabiliteti i parë, mundëson thjeshtimin e ndjeshëm të gjetjes së fjalëkalimit.

Në kombinim me metodën e përmirësuar të ndarjes së zhurmave gjatë matjes së vonesave, për të përcaktuar numrin e iteracioneve, mjafton të kryhen 75 matje për një adresë MAC. Kur përdoret GPU, kostot e burimeve për të gjetur një fjalëkalim nga një fjalor vlerësohen në $1. Metodat për rritjen e sigurisë së protokolleve që lejojnë bllokimin e problemeve të identifikuara tashmë janë përfshirë në skicat e standardeve të ardhshme të Wi-Fi (WPA 3.1) dhe EAP-pwd. Fatkeqësisht, pa shkaktuar papajtueshmëri me versionet aktuale të protokolleve, nuk është e mundur të eliminohen rrjedhjet përmes kanaleve alternative.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster