NĂ« tetor 2017, papritur u zbulua se protokolli Wi-Fi Protected Access II (WPA2) ka njĂ« dobĂ«si serioze pĂ«r enkriptimin e trafikut Wi-Fi, e cila lejon identifikimin e fjalĂ«kalimeve tĂ« pĂ«rdoruesve dhe mĂ« pas dĂ«gjon shkĂ«mbimin e tĂ« dhĂ«nave tĂ« viktimĂ«s. DobĂ«sia mori emrin KRACK (shkurtim i Key Reinstallation Attack) dhe u zbulua nga specialistĂ«t Mathy Vanhoef dhe Eyal Ronen. Pasi u zbulua, dobĂ«sia KRACK u eliminua me versionet e riparuara tĂ« pajisjeve, dhe protokolli WPA3, i cili erdhi vitin e kaluar si zĂ«vendĂ«sim pĂ«r WPA2, duhej tĂ« bĂ«nte qĂ« tĂ« harroheshim pĂ«r problemet me sigurinĂ« nĂ« rrjetet Wi-Fi.Â

Fatkeqësisht, këta specialistë zbuluan të njëjtat dobesi edhe në protokollin WPA3. Prandaj, është e nevojshme të presim dhe shpresojmë për versionet e reja të riparimeve për pikët e qasshëm dhe pajisjet, përndryshe do të duhet të jetojmë me njohurinë e dobësive në rrjetet e Wi-Fi shtëpiake dhe publike. Dobësitë e gjetura në WPA3 morën emrin e përgjithshëm Dragonblood.
Koren e problemit, ashtu si në të kaluarën, janë në funksionin e krijimit të lidhjes ose, siç i quajnë në standard, "duarshqitjet". Ky mekanizëm në standardin WPA3 quhet Dragonfly (fluturojë). Para zbulimit të Dragonblood-it, ai ishte konsideruar i mbrojtur mirë. Në paketën Dragonblood ishin përfshirë pesë variante të dobësive: refuzim shërbimi, dy dobësi me ulje të mbrojtjes së rrjetit (downgrade) dhe dy dobësi me sulme përmes kanaleve anësore (side-channel).

Refuzimi i shërbimit nuk çon në rrjedhjen e të dhënave, por mund të jetë një ngjarje e pakëndshme për përdoruesin, i cili nuk mund të lidhë vazhdimisht me pikën e qasshëm. Dobësitë e tjera lejojnë sulmuesin të rikuperojë fjalëkalimet për lidhjen e përdoruesit me pikën e qasshëm dhe të ndjekë çdo informacion kritik për përdoruesin.
Sulmet me ulje të mbrojtjes së rrjetit lejojnë të detyrueshëm kalimin në një version më të vjetër të protokollit WPA2 ose në variante më të dobëta të algoritmeve të enkriptimit WPA3, dhe pastaj të vazhdojnë thyerjen me metoda të njohura. Sulmi me përdorimin e kanaleve anësore shfrytëzon karakteristikat e algoritmeve WPA3 dhe zbatimeve të tyre, që në fund e lejon gjithashtu përdorimin e metodave të njohura për thyerjen e fjalëkalimeve. Më shumë detaje këtu. Një set mjetesh për identifikimin e dobësive Dragonblood do të gjendet në këtë lidhje.

Aleanca Wi-Fi, e cila është përgjegjëse për zhvillimin e standardeve Wi-Fi, është e informuar për dobësitë e gjetura. Raportohet se prodhuesit e pajisjeve janë duke përgatitur firmware të përmirësuara për të mbyllur çarjet e zbuluara në siguri. Nuk do të nevojitet ndërrimi ose kthimi i pajisjeve.
Burimi: 3dnews.ru
