Një grup hulumtuesish nga Universitete Katolik i Luvanit (Belgjikë) ka zbuluar një dobësi arkitektonike (CVE-2023-52424) në standardin Wi-Fi IEEE 802.11, e cila lejon krijimin e lidhjes me një rrjet pa tel më pak të mbrojtur, në vend të një rrjeti të besueshëm, me të cilin përdoruesi kishte nismë të lidhte. Pas kësaj, është e mundur të organizohet kapja dhe manipulimi i trafikut. Problemi shfaqet në stekët pa tel të çdo sistemi operativ dhe prek metodat e autenticitetit WPA3, WEP, EAP, AMPE dhe FILS.
Teknika e propozuar e sulmit, e cila është emërtuar si SSID Confusion, lejon kalimin mbi metodat e autenticitetit të pranishme në protokoll, që mbrojnë nga ndërrimi i identifikatorit të rrjetit SSID dhe nuk lejojnë krijimin e rrjeteve fallco me emrin e rrjetit, me të cilin klienti lidhet. Arsyetimi i problemit është definimi në standard i situatave kur SSID mund të mos jetë i autentikuar. Saktësisht, për të shfaqur praninë e saj, pika e qasjes dërgon në modë të gjerë paketat beacon, që përmbajnë informacione për rrjetin SSID. Për të lehtësuar procesin e kërkimit të rrjeteve, klientët nuk e autentikojnë SSID në të dhënat e këtyre paketeve, pasi supozohet se verifikimi do të kërkohet pas vendosjes për t'u lidhur me rrjetin.
Për të realizuar me sukses sulmin, përdoruesi duhet të niste lidhjen me një rrjet të caktuar pa tel, dhe afër të kishte një rrjet tjetër pa tel me të njëjtat parametra të lidhjes si rrjeti i parë. Kjo ndodh, për shembull, kur për gamat 2.4GHz dhe 5GHz krijohen rrjete të ndryshme, njëra prej të cilave është pak e mbrojtur dhe e ndjeshme për sulme tipike të kapjes së trafik, si KRACK ose Frag. Konfigurimi problematik aplikohet gjithashtu në disa rrjete universitar, që mbështesin shërbimin Eduroam. Sulmuesi duhet të jetë brenda arritshmërisë së sinjalit për të ndërhyrë ndërmjet përdoruesit dhe rrjetit cak (MitM). Për të realizuar sulmin, sulmuesi nuk kërkon të dijë akredencialet e viktimës.
Sulmi consiston në krijimin nga ana e sulmuesit të një pike qasjeje (WrongAP në diagram), që ofron në një kanal tjetër shpërndarje të kërkesave për një rrjet më pak të mbrojtur (WrongNet), me të cilin duhet të lidhet klienti në vend të rrjetit dëshirues (TrustedNet). Pika e qasjes mund të krijohet në një laptop të zakonshëm dhe përdoret për të organizuar një sulm MitM shumëkanalësh ndaj viktimës (MC MitM). Sulmi realizohet në tri etapa:

Duke shfrytëzuar dobësinë, sulmuesi mund ta detyrojë klientin të lidhet me një rrjet më pak të mbrojtur, ndërsa në ndërfaqe do të shfaqet SSID i rrjetit, me të cilin fillimisht synonte të lidhej përdoruesi, dhe jo i atij të cilit i është lidhur në fakt. Duke arritur të lidhet përdoruesi përmes një rrjeti të pambrojtur, sulmuesi mund të analizojë dhe ndërhyjë në rrjedhat e papastruar të trafik. VPN, si WARP, hide.me dhe Windscribe, VPN nuk do të aktivizohet gjatë lidhjes me rrjetet që janë shënuar në cilësimet si të besueshme.
Sulmi Ă«shtĂ« i pĂ«rshtatshĂ«m pĂ«r protokollet e autentifikimit tĂ« kabllogjĂ«risĂ«, duke pĂ«rdorur EAP (Protokolli i Zgjeruar tĂ« Autentifikimit), SAE (Autentifikimi i Ndodhjes sĂ« BarabartĂ«) dhe 802.1X, si dhe nĂ« modalitetin opsional tĂ« punĂ«s sĂ« protokollit WPA3, tĂ« cilat nuk pĂ«rdorin SSID pĂ«r formimin e çelĂ«sit PMK (ĂelĂ«si Master i Ăiftuar), pĂ«r tĂ« pĂ«rjashtuar tĂ« dhĂ«nat e njohura fillimisht gjatĂ« formimit tĂ« çelĂ«sit pĂ«r tĂ« mbrojtur kundĂ«r sulmeve tĂ« ndryshme kriptografike. Protokolli FILS (Konfigurimi i ShpejtĂ« i Lidhjes Fillestare) Ă«shtĂ« i cenueshĂ«m kur pĂ«rdoret PMK, i krijuar gjatĂ« pajtimit tĂ« lidhjes nĂ« bazĂ« tĂ« EAP. Protokollet WPA1, WPA2 dhe FT (Transicioni i ShpejtĂ« BSS) nuk janĂ« tĂ« prekur nga problemi, pasi kĂ«rkojnĂ« njĂ« SSID tĂ« saktĂ« gjatĂ« pajtimit tĂ« lidhjes.
Për t'u mbrojtur nga sulmi SSID Confusion nga ana e pikës së qasjes, përmendet përfshirja në standardin 802.11 e kërkesës për autentifikimin e SSID gjatë lidhjes, që mund të realizohet përmes shtimit të SSID në funksionin e formimit të çelësit ose përfshirjes së SSID në numrin e të dhënave shtesë që verifikohen gjatë pajtimit të lidhjes. Nga ana e klientit, mbrojtja mund të organizohet duke siguruar mbrojtjen e kadrove beacon (do të përdoret në WiFi 7). Krijuesit e rrjetit mund të parandalojnë realizimin e sulmit duke hequr dorë nga përdorimi i kredencialeve të përbashkëta në rrjetet me SSID të ndryshme. Përdoruesit mund të mbrohen duke përdorur VPN të sigurta gjatë lidhjes përmes rrjeteve të ndryshme wireless.

Burimi: opennet.ru
