NĂ« tetor tĂ« vitit 2017, papritur u zbulua se nĂ« protokollin Wi-Fi Protected Access II (WPA2) pĂ«r enkriptimin e trafikut Wi-Fi ekzistonte njĂ« dobĂ«si e rĂ«ndĂ«sishme qĂ« lejonte identifikimin e fjalĂ«kalimeve tĂ« pĂ«rdoruesve dhe mĂ« pas pĂ«rgjonin shkĂ«mbimin e tĂ« dhĂ«nave tĂ« viktimĂ«s. Kjo dobĂ«si mori emrin KRACK (akronim nga Key Reinstallation Attack) dhe u zbulua nga specialistĂ«t Mathy Vanhoef dhe Eyal Ronen. Pas zbardhjes, dobĂ«sia KRACK u mbyll me firmware tĂ« rregulluara pĂ«r pajisjet, dhe protokolli WPA3 qĂ« zĂ«vendĂ«soi WPA2 vitin e kaluar duhej tĂ« kishte bĂ«rĂ« qĂ« tĂ« harrohej pĂ«r problemet e sigurisĂ« nĂ« rrjetet Wi-Fi.Â

Fatkeqësisht, të njëjtit specialistë zbuluan dobësi po aq të rrezikshme në protokollin WPA3. Prandaj prapë është e nevojshme të presim dhe të shpresojmë për firmware të reja për pikët e aksesit pa tel dhe pajisjet, përndryshe do të duhet të jetojmë me diturinë për dobësitë e rrjeteve Wi-Fi shtëpiake dhe publike. Dobësitë e gjetura në WPA3 morën emrin e përgjithshëm Dragonblood.
Korin e problemit, si më parë, e ka mekanizmi i vendosjes së lidhjes ose, siç i quajnë në Standard, "duarshkëmbimi". Ky mekanizëm në standardin WPA3 quhet Dragonfly (fluturore). Para se të zbuloheshin dobsitë Dragonblood, ai konsiderohej i mbrojtur mirë. Në paketën Dragonblood janë pesë lloje dobësish: një refuzim shërbimi, dy dobësi me uljen e sigurisë së rrjetit (downgrade) dhe dy dobësi me sulme nga kanale anësore (side-channel).

Refuzimi i shërbimit nuk çon në rrjedhjen e të dhënave, por mund të jetë një ngjarje e pakëndshme për përdoruesin, i cili përsëritet nuk mund të lidhë me pikën e aksesit. Dobësitë e tjera lejojnë sulmuesin të rikthejë fjalëkalimet për lidhjen e përdoruesit me pikën e aksesit dhe të ndjekë çdo informacion kritik për përdoruesin.
Sulmet me uljen e mbrojtjes së rrjetit lejojnë kalim forcë në një version të vjetër të protokollit WPA2 ose në variante më të dobëta të algoritmeve të enkriptimit WPA3, dhe më pas të vazhdojnë thyerjen me metoda tashmë të njohura. Sulmi me përdorimin e kanaleve anësore shfrytëzon karakteristikat e algoritmeve WPA3 dhe implementimet e tyre, që në fund të fundit lejojnë gjithashtu përdorimin e metodave të njohura më parë për thyerjen e fjalëkalimeve. Më shumë këtu. Grupin e mjeteve për identifikimin e dobësive Dragonblood mund ta gjeni në këtë lidhje.

Aleanca Wi-Fi, e cila është përgjegjëse për zhvillimin e standardeve Wi-Fi, është informuar për shqetësimet e gjetura. Raportohet se prodhuesit e pajisjeve po përgatisin firmware të ndryshuar për të mbuluar dobësitë e zbuluara në siguri. Nuk do të nevojiten zëvendësime ose kthime të pajisjeve.
Burimi: 3dnews.ru
