Dragonblood: zbuluar vulnerabilitetet e para të Wi-Fi WPA3

Në tetor 2017, papritur u zbulua se protokolli Wi-Fi Protected Access II (WPA2) ka një dobësi serioze për enkriptimin e trafikut Wi-Fi, e cila lejon identifikimin e fjalëkalimeve të përdoruesve dhe më pas dëgjon shkëmbimin e të dhënave të viktimës. Dobësia mori emrin KRACK (shkurtim i Key Reinstallation Attack) dhe u zbulua nga specialistët Mathy Vanhoef dhe Eyal Ronen. Pasi u zbulua, dobësia KRACK u eliminua me versionet e riparuara të pajisjeve, dhe protokolli WPA3, i cili erdhi vitin e kaluar si zëvendësim për WPA2, duhej të bënte që të harroheshim për problemet me sigurinë në rrjetet Wi-Fi. 

Dragonblood: zbuluar vulnerabilitetet e para të Wi-Fi WPA3

Fatkeqësisht, këta specialistë zbuluan të njëjtat dobesi edhe në protokollin WPA3. Prandaj, është e nevojshme të presim dhe shpresojmë për versionet e reja të riparimeve për pikët e qasshëm dhe pajisjet, përndryshe do të duhet të jetojmë me njohurinë e dobësive në rrjetet e Wi-Fi shtëpiake dhe publike. Dobësitë e gjetura në WPA3 morën emrin e përgjithshëm Dragonblood.

Koren e problemit, ashtu si në të kaluarën, janë në funksionin e krijimit të lidhjes ose, siç i quajnë në standard, "duarshqitjet". Ky mekanizëm në standardin WPA3 quhet Dragonfly (fluturojë). Para zbulimit të Dragonblood-it, ai ishte konsideruar i mbrojtur mirë. Në paketën Dragonblood ishin përfshirë pesë variante të dobësive: refuzim shërbimi, dy dobësi me ulje të mbrojtjes së rrjetit (downgrade) dhe dy dobësi me sulme përmes kanaleve anësore (side-channel).


Dragonblood: zbuluar vulnerabilitetet e para të Wi-Fi WPA3

Refuzimi i shërbimit nuk çon në rrjedhjen e të dhënave, por mund të jetë një ngjarje e pakëndshme për përdoruesin, i cili nuk mund të lidhë vazhdimisht me pikën e qasshëm. Dobësitë e tjera lejojnë sulmuesin të rikuperojë fjalëkalimet për lidhjen e përdoruesit me pikën e qasshëm dhe të ndjekë çdo informacion kritik për përdoruesin.

Sulmet me ulje të mbrojtjes së rrjetit lejojnë të detyrueshëm kalimin në një version më të vjetër të protokollit WPA2 ose në variante më të dobëta të algoritmeve të enkriptimit WPA3, dhe pastaj të vazhdojnë thyerjen me metoda të njohura. Sulmi me përdorimin e kanaleve anësore shfrytëzon karakteristikat e algoritmeve WPA3 dhe zbatimeve të tyre, që në fund e lejon gjithashtu përdorimin e metodave të njohura për thyerjen e fjalëkalimeve. Më shumë detaje këtu. Një set mjetesh për identifikimin e dobësive Dragonblood do të gjendet në këtë lidhje.

Dragonblood: zbuluar vulnerabilitetet e para të Wi-Fi WPA3

Aleanca Wi-Fi, e cila është përgjegjëse për zhvillimin e standardeve Wi-Fi, është e informuar për dobësitë e gjetura. Raportohet se prodhuesit e pajisjeve janë duke përgatitur firmware të përmirësuara për të mbyllur çarjet e zbuluara në siguri. Nuk do të nevojitet ndërrimi ose kthimi i pajisjeve.




Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster