Dobësi në teknologjinë e mbrojtjes së rrjeteve pa tela WPA3 dhe në EAP-pwd

Mathy Vanhoef, autor i sulmit KRACK ndaj rrjeteve wireless me WPA2, dhe Eyal Ronen, bashkautori i disa sulmeve ndaj TLS, zbuluan tĂ« dhĂ«na mbi gjashtĂ« vulnerabilitete (CVE-2019-9494 — CVE-2019-9499) nĂ« teknologjinĂ« e mbrojtjes sĂ« rrjeteve wireless WPA3, tĂ« cilat lejojnĂ« rikrijimin e fjalĂ«kalimit tĂ« lidhjes dhe aksesin nĂ« rrjetin wireless pa ditur fjalĂ«kalimin. Vulnerabilitetet janĂ« tĂ« bashkuara nĂ«n emrin e kodit Dragonblood dhe lejojnĂ« komprometimin e metodĂ«s sĂ« pajtimit tĂ« lidhjeve Dragonfly, qĂ« ofron mbrojtje kundĂ«r provave offline tĂ« fjalĂ«kalimeve. PĂ«rveç WPA3, metoda Dragonfly aplikohet gjithashtu pĂ«r mbrojtjen nga provat e fjalĂ«kalimeve nĂ« protokollin EAP-pwd, i pĂ«rdorur nĂ« Android, serverĂ«t RADIUS dhe nĂ« hostapd/wpa_supplicant.

Gjatë hulumtimit janë identifikuar dy lloje kryesore të problemeve arkitektonike në WPA3. Të dyja llojet e problemeve, në fund të fundit, mund të përdoren për rikrijimin e fjalëkalimit të aksesit. Lloji i parë lejon një rikthim në metoda të pasigurta të kriptografisë (sulmi i rikthimit): mjetet për sigurimin e pajtueshmërisë me WPA2 (modaliteti transit, që lejon përdorimin e WPA2 dhe WPA3) i lejojnë sulmuesit të detyrojë klientin të ekzekutojë pajtimin e katër fazave të WPA2, duke lejuar kështu përdorimin e sulmeve klasike për provimin e fjalëkalimeve të aplikuara në WPA2. Përveç kësaj, është zbuluar edhe mundësia e kryerjes së sulmit të rikthimit direkt ndaj metodës së pajtimit të lidhjeve Dragonfly, duke lejuar rikthimin në lloje më pak të mbrojtura të kurbave eliptike.

Lloji i dytë i problemeve çon në rrjedhje përmes kanaleve të jashtme të informacionit mbi karakteristikat e fjalëkalimit dhe bazohet në mangësitë e metodës së kodimit të fjalëkalimit në Dragonfly, të cilat lejojnë rikrijimin e fjalëkalimit origjinal nga të dhëna indirekte, siç është ndryshimi i vonesave gjatë ekzekutimit të operacioneve. Algoritmi i përdorur në Dragonfly për transformimin e hashes në kurbën eliptike (hash-to-curve) rezultoi i ndjeshëm ndaj sulmeve përmes ndjekjes së informacioneve në cache-në e procesorit (sulmi në cache), ndërsa algoritmi i transformimit të hashes në grup (hash-to-group) është i ndjeshëm ndaj sulmeve përmes matjes së kohës së ekzekutimit të operacioneve (sulmi temporal).

Për të kryer sulme përmes analizës së caches, sulmuesi duhet të ketë mundësi për të ekzekutuar kod të përshtatshëm në sistemin e përdoruesit që lidhet me rrjetin wireless. Të dy metodat ofrojnë mundësinë për të marrë informacionin e nevojshëm për të saktësuar zgjedhjen e pjesëve të fjalëkalimit gjatë procesit të gjenerimit të tij. Efikasiteti i sulmit është mjaft i lartë dhe lejon përzgjedhjen e një fjalëkalimi 8-shifror, i cili përfshin karaktere në shkronja të vogla, duke kapur vetëm 40 seanca negociimi të lidhjes (handshake) dhe duke shpenzuar burime ekuivalente me qiranë e kapaciteteve të Amazon EC2 për 125 dollarë.

Në bazë të vulnerabiliteteve të identifikuara, janë propozuar disa skenarë sulmesh:

  • Sulmi i rĂ«nies nĂ« WPA2 me mundĂ«sinĂ« e kryerjes sĂ« njĂ« pĂ«rzgjedhjeje me fjalĂ«kalim. NĂ« kushte kur klienti dhe pika e aksesit mbĂ«shtesin si WPA3 ashtu edhe WPA2, sulmuesi mund tĂ« ngrejĂ« vetĂ« njĂ« pikĂ« aksesimi tĂ« rreme me tĂ« njĂ«jtin emĂ«r, e cila mbĂ«shtet vetĂ«m WPA2. NĂ« njĂ« situatĂ« tĂ« tillĂ«, klienti do tĂ« pĂ«rdorĂ« metodĂ«n e negociimit tĂ« lidhjes qĂ« i pĂ«rket WPA2, gjatĂ« procesit tĂ« cilĂ«s do tĂ« pĂ«rcaktohet papranueshmĂ«ria e kĂ«tij kalimi, por kjo do tĂ« bĂ«het nĂ« fazĂ«n kur mesazhet e negociimit tĂ« kanalit janĂ« dĂ«rguar dhe tĂ« gjithĂ« informacioni i nevojshĂ«m pĂ«r sulmin e pĂ«rzgjedhjes ka rrjedhur tashmĂ«. NjĂ« metodĂ« e ngjashme Ă«shtĂ« e aplikueshme edhe pĂ«r rĂ«nien nĂ« versionet problematike tĂ« kurbave elliptike nĂ« SAE.

    PĂ«r mĂ« tepĂ«r, Ă«shtĂ« zbuluar se demon iwd, i zhvilluar nga kompania Intel si njĂ« alternativĂ« ndaj wpa_supplicant, dhe staku wireless Samsung Galaxy S10 janĂ« tĂ« ekspozuar ndaj sulmit tĂ« rĂ«nies edhe nĂ« rrjete qĂ« pĂ«rdorin vetĂ«m WPA3 — nĂ«se kĂ«to pajisje janĂ« lidhur mĂ« parĂ« me njĂ« rrjet WPA3, ato do tĂ« pĂ«rpiqen tĂ« lidhen me njĂ« rrjet tĂ« rremĂ« WPA2 me tĂ« njĂ«jtin emĂ«r.

  • Sulmi pĂ«rmes kanaleve anĂ«sore me nxjerrjen e informacionit nga cache-i i procesorit. Algoritmi i kodifikimit tĂ« fjalĂ«kalimeve nĂ« Dragonfly pĂ«rmban degĂ«zim tĂ« kushtĂ«zuar dhe sulmuesi, duke pasur mundĂ«sinĂ« tĂ« ekzekutojĂ« kod nĂ« sistemin e pĂ«rdoruesit tĂ« rrjetit pa tel, mund tĂ« pĂ«rcaktojĂ«, nĂ« bazĂ« tĂ« analizĂ«s sĂ« sjelljes sĂ« cache-it, se cili Ă«shtĂ« zgjedhur nga blloqet e shprehjes if-then-else. Informacioni i marrĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« kryer njĂ« sulm tĂ« avancuar pĂ«r pĂ«rzgjedhjen e fjalĂ«kalimit, duke pĂ«rdorur metoda tĂ« ngjashme me sulmet offline tĂ« fjalĂ«kalimeve WPA2. PĂ«r mbrojtje, sugjerohet kalimi nĂ« operacione me njĂ« kohĂ« ekzekutimi tĂ« qĂ«ndrueshme, e cila nuk varet nga natyra e tĂ« dhĂ«nave tĂ« trajtuara;
  • Sulmi pĂ«rmes kanaleve anĂ«sore me vlerĂ«simin e kohĂ«s sĂ« ekzekutimit tĂ« operacioneve. NĂ« kodin Dragonfly, gjatĂ« kodifikimit tĂ« fjalĂ«kalimeve pĂ«rdoren disa grupe multiplikative (MODP) dhe njĂ« numĂ«r tĂ« ndryshueshĂ«m iteracionesh, numri i tĂ« cilave varet nga fjala e pĂ«rdorur dhe adresa MAC e pikĂ«s sĂ« qasjes apo klientit. Sulmuesi i largĂ«t mund tĂ« pĂ«rcaktojĂ« sa iteracione janĂ« realizuar gjatĂ« kodifikimit tĂ« fjalĂ«kalimit dhe t'i pĂ«rdorĂ« ato si njĂ« tregues nĂ« procesin e avancuar tĂ« pĂ«rzgjedhjes sĂ« fjalĂ«kalimit.
  • Thirrje pĂ«r refuzimin e shĂ«rbimit. Sulmuesi mund tĂ« bllokojĂ« funksionet e caktuara tĂ« pikĂ«s sĂ« qasjes pĂ«r shkak tĂ« shterimit tĂ« burimeve tĂ« disponueshme duke dĂ«rguar njĂ« numĂ«r tĂ« madh kĂ«rkesash pĂ«r negociatat e kanaleve tĂ« komunikimit. PĂ«r tĂ« anashkaluar mbrojtjen e parashikuar nga WPA3 ndaj fludhit, mjafton tĂ« dĂ«rgosh kĂ«rkesa nga adresat MAC tĂ« rreme qĂ« nuk pĂ«rsĂ«riten.
  • Rikthimi nĂ« grupe kriptografike mĂ« pak tĂ« mbrojtura qĂ« pĂ«rdoren gjatĂ« procesit tĂ« negociatĂ«s sĂ« lidhjeve nĂ« WPA3. PĂ«r shembull, nĂ«se pasqyruesi mbĂ«shtet kurba eliptike P-521 dhe P-256, dhe pĂ«rdor P-521 si opsionin prioritar, atĂ«herĂ« sulmuesi, pavarĂ«sisht mbĂ«shtetjes
    P-521 në anën e pikës së qasjes, mund ta detyrojë pasqyruesin të përdorë P-256. Sulmi realizohet duke i ndarë disa mesazhe gjatë procesit të negociatës së lidhjes dhe duke dërguar mesazhe të rreme me informacion për mungesën e mbështetjes për disa lloje të caktuara të kurbave eliptike.

Për të kontrolluar pajisjet për vulnerabilitete, janë përgatitur disa skriptë me shembuj të sulmeve:

  • Dragonslayer — njĂ« realizim i sulmeve ndaj EAP-pwd;
  • Dragondrain — njĂ« utilitar pĂ«r tĂ« verifikuar ndjeshmĂ«rinĂ« e pikave tĂ« qasjes ndaj vulnerabilitetit nĂ« zbatimin e metodĂ«s sĂ« autentikimit SAE (Autentikimi i Nenshkruar i tĂ« BarabartĂ«ve), i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« iniciuar njĂ« refuzim shĂ«rbimi;
  • Dragontime — njĂ« skript pĂ«r tĂ« kryer njĂ« sulm pĂ«rmes kanaleve tĂ« jashtme kundĂ«r SAE, qĂ« merr parasysh dallimin nĂ« kohĂ«n e pĂ«rpunimit tĂ« operacioneve duke pĂ«rdorur grupet MODP 22, 23 dhe 24;
  • Dragonforce — njĂ« utilitar pĂ«r rikuperimin e informacionit (pĂ«r tĂ« zbuluar fjalĂ«kalimin) mbi bazĂ«n e tĂ« dhĂ«nave pĂ«r kohĂ«n e ndryshme tĂ« pĂ«rpunimit tĂ« operacioneve ose pĂ«rcaktimin e promovimit tĂ« tĂ« dhĂ«nave nĂ« cache.

Bashkimi Wi-Fi Alliance, i cili zhvillon standardet për rrjetet pa tela, njoftoi se problemi prek një numër të kufizuar të zbatimeve të hershme WPA3-Personal dhe mund të zgjidhet përmes përditësimeve të firmware dhe softuerit. Nuk ka pasur prova se vulnerabilitetet janë shfrytëzuar për veprime të dëmshme. Për të përforcuar sigurinë, Wi-Fi Alliance ka shtuar teste të reja në programin e certifikimit për pajisjet pa tela për të verifikuar saktësinë e zbatimeve dhe gjithashtu ka kontaktuar prodhuesit e pajisjeve për koordinimin e përbashkët për zgjidhjen e problemeve të identifikuara. Patch-e për zgjidhjen e problemeve tashmë janë lëshuar për hostap/wpa_supplicant. Përditësimet e pakove janë në dispozicion për Ubuntu. Në Debian, RHEL, SUSE/openSUSE, Arch, Fedora dhe FreeBSD problemet akoma qëndrojnë të pazgjidhura.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster