Dragonblood: u identifikuan vulnerabilitetet e para në Wi-Fi WPA3

Në tetor të vitit 2017, papritur u zbulua se në protokollin Wi-Fi Protected Access II (WPA2) për enkriptimin e trafikut Wi-Fi ekzistonte një dobësi e rëndësishme që lejonte identifikimin e fjalëkalimeve të përdoruesve dhe më pas përgjonin shkëmbimin e të dhënave të viktimës. Kjo dobësi mori emrin KRACK (akronim nga Key Reinstallation Attack) dhe u zbulua nga specialistët Mathy Vanhoef dhe Eyal Ronen. Pas zbardhjes, dobësia KRACK u mbyll me firmware të rregulluara për pajisjet, dhe protokolli WPA3 që zëvendësoi WPA2 vitin e kaluar duhej të kishte bërë që të harrohej për problemet e sigurisë në rrjetet Wi-Fi. 

Dragonblood: u identifikuan vulnerabilitetet e para në Wi-Fi WPA3

Fatkeqësisht, të njëjtit specialistë zbuluan dobësi po aq të rrezikshme në protokollin WPA3. Prandaj prapë është e nevojshme të presim dhe të shpresojmë për firmware të reja për pikët e aksesit pa tel dhe pajisjet, përndryshe do të duhet të jetojmë me diturinë për dobësitë e rrjeteve Wi-Fi shtëpiake dhe publike. Dobësitë e gjetura në WPA3 morën emrin e përgjithshëm Dragonblood.

Korin e problemit, si më parë, e ka mekanizmi i vendosjes së lidhjes ose, siç i quajnë në Standard, "duarshkëmbimi". Ky mekanizëm në standardin WPA3 quhet Dragonfly (fluturore). Para se të zbuloheshin dobsitë Dragonblood, ai konsiderohej i mbrojtur mirë. Në paketën Dragonblood janë pesë lloje dobësish: një refuzim shërbimi, dy dobësi me uljen e sigurisë së rrjetit (downgrade) dhe dy dobësi me sulme nga kanale anësore (side-channel).


Dragonblood: u identifikuan vulnerabilitetet e para në Wi-Fi WPA3

Refuzimi i shërbimit nuk çon në rrjedhjen e të dhënave, por mund të jetë një ngjarje e pakëndshme për përdoruesin, i cili përsëritet nuk mund të lidhë me pikën e aksesit. Dobësitë e tjera lejojnë sulmuesin të rikthejë fjalëkalimet për lidhjen e përdoruesit me pikën e aksesit dhe të ndjekë çdo informacion kritik për përdoruesin.

Sulmet me uljen e mbrojtjes së rrjetit lejojnë kalim forcë në një version të vjetër të protokollit WPA2 ose në variante më të dobëta të algoritmeve të enkriptimit WPA3, dhe më pas të vazhdojnë thyerjen me metoda tashmë të njohura. Sulmi me përdorimin e kanaleve anësore shfrytëzon karakteristikat e algoritmeve WPA3 dhe implementimet e tyre, që në fund të fundit lejojnë gjithashtu përdorimin e metodave të njohura më parë për thyerjen e fjalëkalimeve. Më shumë këtu. Grupin e mjeteve për identifikimin e dobësive Dragonblood mund ta gjeni në këtë lidhje.

Dragonblood: u identifikuan vulnerabilitetet e para në Wi-Fi WPA3

Aleanca Wi-Fi, e cila është përgjegjëse për zhvillimin e standardeve Wi-Fi, është informuar për shqetësimet e gjetura. Raportohet se prodhuesit e pajisjeve po përgatisin firmware të ndryshuar për të mbuluar dobësitë e zbuluara në siguri. Nuk do të nevojiten zëvendësime ose kthime të pajisjeve.




Burimi: 3dnews.ru
Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster