Hulumtuesit nga kompania Eset në konferencën që po zhvillohet këto ditë informacione mbi () në çipat pa tel të Cypress dhe Broadcom, të cilat lejojnë dekodimin e trafikut Wi-Fi të kapur, të mbrojtur duke përdorur protokollin WPA2. Vulnerabilitetet kanë marrë emrin kodik Kr00k. Problemi mbulon çipat FullMAC (steku Wi-Fi implementohet në anën e çipit, dhe jo në drejtues), të përdorur në një gamë të gjerë pajisjesh konsumatorësh, nga smartphone-t e prodhuesve të njohur (Apple, Xiaomi, Google, Samsung), te kolonat inteligjente (Amazon Echo, Amazon Kindle), kartat (Raspberry Pi 3) dhe piketat e aksesit pa tel (Huawei, ASUS, Cisco).
Vulnerabiliteti shkaktohet nga trajtimi i papĂ«rshtatshĂ«m i çelĂ«save tĂ« enkriptimit gjatĂ« çaktivizimit () tĂ« pajisjes nga pika e qasjes. GjatĂ« çaktivizimit, bĂ«het zerozimi i çelĂ«sit tĂ« sesionit tĂ« ruajtur nĂ« memorje nĂ« çip (PTK), pasi dĂ«rgimi i mĂ«tejshĂ«m i tĂ« dhĂ«nave nĂ« kĂ«tĂ« seancĂ« nuk do tĂ« kryhet. Thelbi i vulnerabilitetit Ă«shtĂ« se tĂ« dhĂ«nat qĂ« mbeten nĂ« tamponin e dĂ«rgimit (TX) enkriptohen me njĂ« çelĂ«s tĂ« pastĂ«r, i cili pĂ«rbĂ«het vetĂ«m nga zerot dhe, pĂ«r rrjedhojĂ«, mund tĂ« dekodohen lehtĂ«sisht kur kapen. ĂelĂ«si bosh pĂ«rdoret vetĂ«m pĂ«r tĂ« dhĂ«nat mbetĂ«se nĂ« tampon, i cili Ă«shtĂ« disa kilobyte i madh.
Pra, sulmi bazohet në dërgimin artificial të kadrove të caktuara, që shkaktojnë disociimin, dhe kapjen e të dhënave që dërgohen pas tyre. Disociimi zakonisht përdoret në rrjetet pa tel për të kaluar nga një pikë qasje në një tjetër gjatë roaming-ut ose kur humbet lidhja me pikën aktuale të qasjes. Disociimin mund ta shkaktojë dërgimi i një kadri menaxhues, i cili dërgohet në mënyrë të enkriptuar dhe nuk kërkon autentifikim (sulmuesi duhet vetëm të arrijë sinjalin e Wi-Fi, por nuk ka nevojë për lidhje me rrjetin pa tel). Sulmi është testuar vetëm duke përdorur protokollin WPA2, dhe nuk është verifikuar nëse është e mundur të kryhet sulmi në WPA3.
Sipas vlerësimeve paraprake, potencialisht kjo vulnerabilitet mund të preki miliarda pajisjeve që janë në përdorim. Në pajisjet me çipa Qualcomm, Realtek, Ralink dhe Mediatek, problemi nuk shfaqet. Megjithatë, dekodimi i trafikut është i mundur si kur një pajisje klienti e prekshme në vulnerabilitet i qaset një pikë të qasjes pa probleme, ashtu edhe në rastin kur një pajisje e padiskutueshme i qaset një pike qasjeje ku shfaqet vulnerabiliteti. Shumë prodhues të pajisjeve konsumatorëve tashmë kanë lëshuar përditësime të firmuerit për të eliminuar vulnerabilitetin (për shembull, Apple vulnerabilitetin që në tetor të vitit të kaluar).
Duhet theksuar se vulnerabiliteti prek enkriptimin në nivelin e rrjetit pa tela dhe lejon analizimin vetëm të lidhjeve të pambrojtura që vendosen nga përdoruesi, por nuk ofron mundësinë për të kompromentuar lidhjet me enkriptim në nivelin e aplikacionit (HTTPS, SSH, STARTTLS, DNS mbi TLS, VPN etj.). Rreziku i sulmit gjithashtu zvogëlohet nga fakti se sulmuesi mund të dekodojë vetëm disa kilobajt të dhënash në një herë, të cilat ishin në tamponin e transmetimit gjatë shkëputjes. Për të kapur me sukses të dhënat konfidenciale që dërgohen përmes një lidhjeje të pambrojtur, sulmuesi ose duhet të dijë saktësisht momentin e dërgimit, ose të nisë vazhdimisht shkëputjen nga pika e qasjes, gjë që do të bie në sy për përdoruesin për shkak të ripërtritjes të vazhdueshme të lidhjes pa tel.
Disa nga pajisjet e testuara në Eset për mundësinë e sulmit janë:
- Amazon Echo 2nd gen
- Amazon Kindle 8th gen
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13-inch 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Ruterët pa tel ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321

Burimi: opennet.ru
