Hapja e WPA3: DragonBlood

Hapja e WPA3: DragonBlood

Megjithëse standardi i ri WPA3 ende nuk është implementuar plotësisht, dobësitë e sigurisë në këtë protokoll lejojnë hackerat të thyejnë fjalëkalimin Wi-Fi.

Protokolli Wi-Fi Protected Access III (WPA3) u lançua në përpjekje për të eliminuar mangësitë teknike të protokollit WPA2, i cili për një kohë të gjatë është konsideruar i pasigurt dhe i ndjeshëm ndaj sulmit KRACK (Key Reinstallation Attack). Edhe pse WPA3 mbështetet në një përshpejtim më të sigurt, të njohur si Dragonfly, i cili synon të mbrojë rrjetet Wi-Fi nga sulmet autonome të fjalëkalimeve (brute-force offline), studiuesit e sigurisë Mathy Vanhoef dhe Eyal Ronen zbuluan dobësi në implementimin e hershëm të WPA3-Personal, të cilat mund të lejojnë një hacker të rikuperojë fjalëkalimet Wi-Fi duke abuzuar me kohët e përgjigjes apo me memorizimin ndihmës.

"Hackerat mund të lexojnë informacionin që, siç është menduar, WPA3 e kodon në mënyrë të sigurt. Kjo mund të përdoret për të vjedhur informacionin e ndjeshëm, si numrat e kartave të kreditit, fjalëkalimet, mesazhet e chatit, email-et etj."

Në dokumentin hulumtues të publikuar sot, kërkuesit, të titulluar DragonBlood, shpjegojnë dy lloje dobësish dizajni në WPA3: e para çon në sulme me ulje të klasifikimit, dhe e dyta në rrjedhje të memorizimit ndihmës.

Sulmi i bazuar në kanalin e ndihmës

Algoritmi i kodimit të fjalëkalimit në Dragonfly, i njohur gjithashtu si algoritmi "gjuetisë dhe pickimit" (hunting and pecking), përmban degëzime të kushtëzuara. Nëse një hacker mund të përcaktojë se cila degë është përdorur në if-then-else, ai mund të dijë nëse një element fjalëkalimi është gjetur në një iteracion të caktuar të këtij algoritmi. Në praktikë, është zbuluar se nëse një hacker mund të ekzekutojë kod të papajtueshëm në kompjuterin e viktimës, është e mundur të përdoren sulme të bazuara në kanalin e ndihmës për të përcaktuar se cila degë u ndoq për herë të parë në algoritmin e gjenerimit të fjalëkalimit. Kjo informacion mund të përdoret për të realizuar një sulm të ndarjes së fjalëkalimit (e cila është e ngjashme me një sulm autonome të fjalëkalimesh).

Kjo dobësi ndiqet duke përdorur identifikuesin CVE-2019-9494.

Mbrojtja përbëhet nga zëvendësimi i degëzimeve kushtzuese që varen nga vlerat sekrete, me mjete që zgjedhin me kohë konstante. Implementimet gjithashtu duhet të përdorin llogaritjen e simbolit Legendre me kohë konstante.

Sulmi nëpërmjet kanaleve anësore të bazuar në sinkronizim

Kur dorëshkrimi Dragonfly përdor grupe shumëzuesish të caktuar, algoritmi i kodimit të fjalëkalimit përdor një numër të ndryshueshëm itere për kodimin e fjalëkalimit. Numri i saktë i itereve varet nga fjalëkalimi i përdorur dhe MAC adresat e pikës së aksesit dhe klientit. Një sulmues mund të kryejë një sulm të përkohshëm në distancë ndaj algoritmit të kodimit të fjalëkalimit për të përcaktuar sa itera ishin të nevojshme për kodimin e fjalëkalimit. Informacioni i rikuperuar mund të përdoret për të kryer një sulm ndaj fjalëkalimit, i cili është i ngjashëm me një sulm autonom me fjalor.

Për të parandaluar sulmin e bazuar në sinkronizim, implementimet duhet të çaktivizojnë grupet shumëzues të dobët. Nga një pikëpamje teknike, grupet MODP 22, 23 dhe 24 duhet të çaktivizohen. Rekomandohet gjithashtu që grupet MODP 1, 2 dhe 5 të çaktivizohen.

Kjo dobësi gjithashtu ndiqet duke përdorur identifikuesin CVE-2019-9494 për shkak të ngjashmërisë së implementimit të sulmit.

Zbritje WPA3

Duke qenë se protokolli 15-vjeçar WPA2 është përdorur gjerësisht nga miliarda pajisjesh, shpërndarja e gjerë e WPA3 nuk do të ndodhë në një natë. Për të mbështetur pajisjet e vjetra, pajisjet e certifikuara WPA3 ofrojnë një 'mod të kalimit', i cili mund të konfigurohet për të pranuar lidhje duke përdorur si WPA3-SAE ashtu edhe WPA2.

Kërkuesit besojnë se modeli i kalimit është i ndjeshëm ndaj sulmeve të zbritjes, të cilat sulmuesit mund të përdorin për të krijuar një pikë aksesit të rremë që mbështet vetëm WPA2, duke detyruar pajisjet e mbështetura nga WPA3 të lidhen me një dorëshkrim katërkëndor të pasigurt WPA2.

"Ne gjithashtu zbuluam një sulm zbritjeje ndaj vetë dorëshkrimit SAE ('Autentifikimi i njëkohshëm i të barabartëve', zakonisht i njohur si 'Dragonfly'), ku mund të detyrojmë pajisjen të përdorë një kurbë eliptike më të dobët se zakonisht," thonë kërkuesit.

Më tej, pozita e 'njeriut në mes' nuk është e nevojshme për të kryer një sulm zbritjeje. Në vend të kësaj, sulmuesit duhet të dinë vetëm SSID-në e rrjetit WPA3-SAE.

Kërkuesit raportuan për rezultatet e tyre Wi-Fi Alliance, një organizatë jofitimprurëse që licencon standardet WiFi dhe produktet Wi-Fi për përputhje, e cila pranoi problemet dhe po punon me ofruesit për të korrigjuar pajisjet ekzistuese të licencuara WPA3.

PoC (në momentin e publikimit - 404)

Si një prova koncepti, kërkuesit do të lëshojnë së shpejti katër mjete të veçanta (në depozitë GitHub me hiperlidhjen më poshtë), të cilat mund të përdoren për të testuar vulnerabilitetet.

Dragondrain — një mjet që mund të kontrollojë deri në çfarë niveli një pikë qasjeje është e prekur nga sulmet DoS në dorëheqjen WPA3 Dragonfly.
Dragontime — një mjet eksperimental për të kryer sulme temporale ndaj dorëheqjes Dragonfly.
Dragonforce — një mjet eksperimental që merr informacion për rivendosjen pas sulmeve temporale dhe realizon një sulm me fjalëkalim.
Dragonslayer — një mjet që kryen sulme ndaj EAP-pwd.

Dragonblood: Një Analizë e Sigurisë së Dorëheqjes WPA3 SAE
Faqja e projektit — wpa3.mathyvanhoef.com

Burimi: habr.com

Bleni hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera 🔥 Bli hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster