
Megjithëse standardi i ri WPA3 ende nuk është vendosur plotësisht, dobësitë e sigurisë në këtë protokoll lejohen sulmuesve të thyejnë password-in e Wi-Fi.
Protokolli Wi-Fi Protected Access III (WPA3) u lançua pĂ«r tĂ« adresuar dobĂ«sitĂ« teknike tĂ« protokollit WPA2, i cili pĂ«r njĂ« kohĂ« tĂ« gjatĂ« Ă«shtĂ« konsideruar i pasigurt dhe i ndjeshĂ«m ndaj sulmeve KRACK (Sulmi i Riinstalimit tĂ« ĂelĂ«sit). MegjithĂ«se WPA3 mbĂ«shtetet nĂ« njĂ« dorĂ«zim mĂ« tĂ« sigurt, tĂ« njohur si Dragonfly, i cili synon tĂ« mbrojĂ« rrjetet Wi-Fi nga sulmet autoritative offline, hulumtuesit e sigurisĂ« Mathy Vanhoef dhe Eyal Ronen zbuluan dobĂ«si nĂ« implementimin e hershĂ«m tĂ« WPA3-Personal, tĂ« cilat mund tĂ« lejojnĂ« njĂ« sulmues tĂ« ripĂ«rtĂ«rijĂ« password-et Wi-Fi duke keqpĂ«rdorur kohĂ«t ose cache-t anĂ«sore.
«Sulmuesit mund të lexojnë informacionin që WPA3 supozonte se e kodon në mënyrë të sigurt. Kjo mund të përdoret për të vjedhur informacione të ndjeshme, si numrat e kartave të kreditit, password-et, mesazhet e bisedës, email-et etj.»
Në dokumentin e jetuar sot , i quajtur DragonBlood, hulumtuesit shqyrtojnë në hollësi dy lloje dobësish dizajni në WPA3: e para çon në sulme me rang të ulët, ndërsa e dyta në rrjedhje të caches anësore.
Sulmi anësor bazuar në cache
Algoritmi i kodimit të password-it në Dragonfly, i njohur gjithashtu si algoritmi i 'gjuetisë dhe kapjes' (hunting and pecking), përmban degë të kushteve. Nëse një sulmues mund të përcaktojë se cila degë if-then-else është ndjekur, ai mund të zbulojë nëse një element password-i është gjetur në një iteracion të caktuar të këtij algoritmi. Në praktikë, është zbuluar se nëse një sulmues mund të ekzekutojë kod të papëlqyer në kompjuterin e viktimës, është e mundur të përdoren sulme të bazuara në cache për të zbuluar se cila degë është ndjekur në iteracionin e parë të algoritmit të gjenerimit të password-it. Kjo informacion mund të përdoret për të zbatuar një sulm të ndarjes së password-it (e ngjashme me një sulm të autorisë offline).
Kjo dobësi regjistrohet me identifikuesin CVE-2019-9494.
Mbrojtja përfshin zëvendësimin e degëve të kushteve që varen nga vlerat sekret me utilitete zgjedhjeje me kohë të qëndrueshme. Implementimet gjithashtu duhet të përdorin llogaritje me kohë të qëndrueshme.
Sulmi anësor bazuar në sinkronizim
Kur dorëzimi Dragonfly përdor grupe shumëfishi të caktuara, algoritmi i kodimit të password-it përdor një numër variabël iteracionesh për të koduar password-in. Numri i saktë i iteracionesh varet nga password-i i përdorur dhe adresa MAC e pikës së aksesit dhe klientit. Një sulmues mund të zbatojë një sulm temporal të largët ndaj algoritmit të kodimit të password-it për të përcaktuar sa iteraciones i duheshin për kodimin e password-it. Informacioni i rikuperuar mund të përdoret për të realizuar një sulm ndaj password-it, i ngjashëm me një sulm të autorisë offline.
Për të parandaluar sulmin bazuar në sinkronizim, implementimet duhet të çaktivizojnë grupet shumëfishi të prekshme. Nga pikëpamja teknike, grupet MODP 22, 23 dhe 24 duhet të çaktivizohen. Po ashtu rekomandohet çaktivizimi i grupeve MODP 1, 2 dhe 5.
Kjo dobësi gjithashtu regjistrohet me identifikuesin CVE-2019-9494 për shkak të ngjashmërisë së implementimit të sulmit.
WPA3 downgrade
Duke qenë se protokolli 15-vjeçar WPA2 është përdorur gjerësisht nga miliarda pajisje, shpërndarja e gjerë e WPA3 nuk do të ndodhë menjëherë. Për të mbështetur pajisjet më të vjetra, pajisjet e certifikuara WPA3 ofrojnë një 'mod të kalimit', i cili mund të konfigurohet për të pranuar lidhje duke përdorur si WPA3-SAE ashtu edhe WPA2.
Hulumtuesit besojnë se moda e kalimit është e ndjeshme ndaj sulmeve të rangut të ulët, të cilat sulmuesit mund t'i përdorin për të krijuar një pikë qasje mashtruese, mbështetje që vetëm WPA2, duke detyruar pajisjet e mbështetura nga WPA3 të lidhen përmes dorëzimit të pasigurt katërshe WPA2.
«Ne gjithashtu zbuluam njĂ« sulm tĂ« rangut tĂ« ulĂ«t kundĂ«r vetĂ« dorĂ«zimit SAE (âAutentifikimi i PĂ«rbashkĂ«t tĂ« BarabartĂ«â, zakonisht i njohur si âZogâ), ku ne mund tĂ« detyrojmĂ« pajisjen tĂ« pĂ«rdorĂ« njĂ« kurvĂ« eliptike mĂ« tĂ« dobĂ«t se zakonisht», thonĂ« hulumtuesit.
Për më tepër, pozita 'njeri në mes' nuk është e nevojshme për realizimin e një sulmi të rangut të ulët. Në vend të kësaj, sulmuesit duhen të dinë vetëm SSID-në e rrjetit WPA3-SAE.
Kërkuesit njoftuan rezultatet e tyre për Wi-Fi Alliance, një organizatë jofitimprurëse që certifikon standardet Wi-Fi dhe produktet përkatëse për përputhje, e cila ka pranuar problemet dhe po punon me ofruesit për të riparuar pajisjet ekzistuese të certifikuara WPA3.
PoC (në momentin e publikimit - 404)
Si një konfirmim të konceptit, kërkuesit do të lëshojnë në të ardhmen katër mjete të veçanta (në depo GitHub me hiperlidhjen më poshtë), të cilat mund të përdoren për të testuar dobësitë.
â njĂ« mjet qĂ« mund tĂ« kontrollojĂ« deri nĂ« çfarĂ« dĂ«rrmimi Ă«shtĂ« pika e hyrjes ndaj sulmeve Dos nĂ« dorĂ«zimin WPA3 Dragonfly.
â njĂ« mjet eksperimental pĂ«r zhvillimin e sulmeve kohore ndaj dorĂ«zimit Dragonfly.
â njĂ« mjet eksperimental qĂ« merr informacione pĂ«r rikuperimin pas sulmeve kohore dhe realizon njĂ« sulm nga fjalĂ«kalimi.
â njĂ« mjet qĂ« kryen sulme ndaj EAP-pwd.
Faqja e projektit â
Burimi: habr.com
