Mathy Vanhoef dhe Eyal Ronen) një metodë e re sulmi (CVE-2019-13377) në rrjetet pa tela që përdorin teknologjinë mbrojtëse WPA3, duke lejuar mbledhjen e informacionit mbi karakteristikat e fjalëkalimit, të cilat mund të përdoren për ta thyer atë në mënyrë offline. Problemi shfaqet në versionin aktual .
Kujtojmë se në prill, të njëjtët autorë identifikuan gjashtë dobësi në WPA3, për të cilat organizata Wi-Fi Alliance, që zhvillon standardet për rrjetet pa tela, bëri ndryshime në rekomandimet për realizime të sigurta të WPA3, në të cilat u urdhërua përdorimi i kurbave eliptike të mbrojtura , në vend të kurbave eliptike të lejuara më parë P-521 dhe P-256.
Megjithatë, një analizë tregoi se përdorimi i Brainpool çon në një klasë të re rrjedhjesh përmes kanaleve anësore në algoritmin e përdorur në WPA3 për negociimin e lidhjeve , mbrojtje nga thyerja e fjalëkalimeve në mënyrë offline. Problemi i zbuluar demonstroi se krijimi i realizimeve të Dragonfly dhe WPA3, të lira nga rrjedhjet e të dhënave përmes kanaleve anësore, është një detyrë jashtëzakonisht e vështirë, si dhe tregon dështimin e modelit të zhvillimit të standardeve prapa dyerve të mbyllura pa mbajtjen e një diskutimi publik mbi metodat e propozuara dhe auditimin nga komuniteti.
Me përdorimin e kurbës eliptike Brainpool gjatë kodimit të fjalëkalimit me algoritmin Dragonfly, kryhen disa iteraime paraprake me fjalëkalimin, të lidhura me përllogaritjen e shpejtë të një hash-i të shkurtër para se të fillohet përdorimi i kurbës eliptike. Deri në gjetjen e hash-it të shkurtër, operacionet e kryera varen drejtpërdrejt nga fjalëkalimi dhe adresa MAC e klientit. Koha e realizimit (që korrelacionohet me numrin e iteraimeve) dhe vonesat midis operacioneve gjatë kryerjes së iteraimeve paraprake mund të matëshin dhe të përdoren për të përcaktuar karakteristikat e fjalëkalimit, të cilat mund të përdoren në mënyrë offline për të saktësuar zgjedhjen e pjesëve të fjalëkalimit gjatë përpjekjes për thyerje. Për të kryer sulmin, kërkohet qasje në sistemin e përdoruesit që lidhet me rrjetin pa tel.
Për më tepër, hulumtuesit identifikuan një dobësi të dytë (CVE-2019-13456) që lidhet me rrjedhjen e informacionit në realizimin e protokollit , i përdor algoritmin Dragonfly. Problemi është specifik për serverin RADIUS FreeRADIUS dhe në bazë të shkarkimeve të informacionit përmes kanaleve të palëve të treta, ashtu siç është vulnerabiliteti i parë, lejon ndjeshëm që të thjeshtësoni gjetjen e fjalëkalimeve.
Në kombinim me një metodë të përmirësuar për filtrimin e zhurmave gjatë matjes së vonesave për të përcaktuar numrin e iteracioneve, mjafton të kryhen 75 matje për një adresë MAC. Duke përdorur GPU, kostot për burimet për të gjetur një fjalëkalim të zakonshëm vlerësohen në $1. Metodat për të rritur sigurinë e protokolleve, që lejojnë bllokimin e problemeve të identifikuara, janë tashmë të përfshira në variantet e para të standardeve të ardhshme Wi-Fi () dhe . Fatkeqësisht, pa shkelur mbërshtetjes mbrapa në versionet aktuale të protokolleve, është e pamundur të eliminohen shkarkimet përmes kanaleve të palëve të treta.
Burimi: opennet.ru
