Vulnerabilitet në cipet Wi-Fi Cypress dhe Broadcom, i cili lejon dekriptimin e trafikut

Hulumtuesit nga kompania Eset zbuluan në konferencën që po zhvillohet këto ditë RSA 2020 informacione mbi mangësive (CVE-2019-15126) në çipat pa tel të Cypress dhe Broadcom, të cilat lejojnë dekodimin e trafikut Wi-Fi të kapur, të mbrojtur duke përdorur protokollin WPA2. Vulnerabilitetet kanë marrë emrin kodik Kr00k. Problemi mbulon çipat FullMAC (steku Wi-Fi implementohet në anën e çipit, dhe jo në drejtues), të përdorur në një gamë të gjerë pajisjesh konsumatorësh, nga smartphone-t e prodhuesve të njohur (Apple, Xiaomi, Google, Samsung), te kolonat inteligjente (Amazon Echo, Amazon Kindle), kartat (Raspberry Pi 3) dhe piketat e aksesit pa tel (Huawei, ASUS, Cisco).

Vulnerabiliteti shkaktohet nga trajtimi i papĂ«rshtatshĂ«m i çelĂ«save tĂ« enkriptimit gjatĂ« çaktivizimit (disociimit) tĂ« pajisjes nga pika e qasjes. GjatĂ« çaktivizimit, bĂ«het zerozimi i çelĂ«sit tĂ« sesionit tĂ« ruajtur nĂ« memorje nĂ« çip (PTK), pasi dĂ«rgimi i mĂ«tejshĂ«m i tĂ« dhĂ«nave nĂ« kĂ«tĂ« seancĂ« nuk do tĂ« kryhet. Thelbi i vulnerabilitetit Ă«shtĂ« se tĂ« dhĂ«nat qĂ« mbeten nĂ« tamponin e dĂ«rgimit (TX) enkriptohen me njĂ« çelĂ«s tĂ« pastĂ«r, i cili pĂ«rbĂ«het vetĂ«m nga zerot dhe, pĂ«r rrjedhojĂ«, mund tĂ« dekodohen lehtĂ«sisht kur kapen. ÇelĂ«si bosh pĂ«rdoret vetĂ«m pĂ«r tĂ« dhĂ«nat mbetĂ«se nĂ« tampon, i cili Ă«shtĂ« disa kilobyte i madh.

Pra, sulmi bazohet në dërgimin artificial të kadrove të caktuara, që shkaktojnë disociimin, dhe kapjen e të dhënave që dërgohen pas tyre. Disociimi zakonisht përdoret në rrjetet pa tel për të kaluar nga një pikë qasje në një tjetër gjatë roaming-ut ose kur humbet lidhja me pikën aktuale të qasjes. Disociimin mund ta shkaktojë dërgimi i një kadri menaxhues, i cili dërgohet në mënyrë të enkriptuar dhe nuk kërkon autentifikim (sulmuesi duhet vetëm të arrijë sinjalin e Wi-Fi, por nuk ka nevojë për lidhje me rrjetin pa tel). Sulmi është testuar vetëm duke përdorur protokollin WPA2, dhe nuk është verifikuar nëse është e mundur të kryhet sulmi në WPA3.

Vulnerabilitet në cipet Wi-Fi Cypress dhe Broadcom, i cili lejon dekriptimin e trafikut

Sipas vlerësimeve paraprake, potencialisht kjo vulnerabilitet mund të preki miliarda pajisjeve që janë në përdorim. Në pajisjet me çipa Qualcomm, Realtek, Ralink dhe Mediatek, problemi nuk shfaqet. Megjithatë, dekodimi i trafikut është i mundur si kur një pajisje klienti e prekshme në vulnerabilitet i qaset një pikë të qasjes pa probleme, ashtu edhe në rastin kur një pajisje e padiskutueshme i qaset një pike qasjeje ku shfaqet vulnerabiliteti. Shumë prodhues të pajisjeve konsumatorëve tashmë kanë lëshuar përditësime të firmuerit për të eliminuar vulnerabilitetin (për shembull, Apple e ka eliminuar vulnerabilitetin që në tetor të vitit të kaluar).

Duhet theksuar se vulnerabiliteti prek enkriptimin në nivelin e rrjetit pa tela dhe lejon analizimin vetëm të lidhjeve të pambrojtura që vendosen nga përdoruesi, por nuk ofron mundësinë për të kompromentuar lidhjet me enkriptim në nivelin e aplikacionit (HTTPS, SSH, STARTTLS, DNS mbi TLS, VPN etj.). Rreziku i sulmit gjithashtu zvogëlohet nga fakti se sulmuesi mund të dekodojë vetëm disa kilobajt të dhënash në një herë, të cilat ishin në tamponin e transmetimit gjatë shkëputjes. Për të kapur me sukses të dhënat konfidenciale që dërgohen përmes një lidhjeje të pambrojtur, sulmuesi ose duhet të dijë saktësisht momentin e dërgimit, ose të nisë vazhdimisht shkëputjen nga pika e qasjes, gjë që do të bie në sy për përdoruesin për shkak të ripërtritjes të vazhdueshme të lidhjes pa tel.

Disa nga pajisjet e testuara në Eset për mundësinë e sulmit janë:

  • Amazon Echo 2nd gen
  • Amazon Kindle 8th gen
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13-inch 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S
  • RuterĂ«t pa tel ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321
  • Pikat e qasjes Cisco


Luaj videon

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster