Mathy Vanhoef dhe Eyal Ronen) një metodë e re sulmi (CVE-2019-13377) ndaj rrjeteve pa tela që përdorin teknologjinë e mbrojtjes WPA3, e cila lejon marrjen e informacionit mbi karakteristikat e fjalëkalimit, që mund të përdoren për ta zbuluar atë në mënyrë offline. Problemi shfaqet në versionin aktual të .
Kujtojmë se në prill, të njëjtit autorë kishin gjashtë dobësi në WPA3, ndaj të cilave organizata Wi-Fi Alliance, e cila zhvillon standardet për rrjetet pa tela, bëri ndryshime në rekomandimet për sigurimin e zbatimeve të sigurta të WPA3, në të cilat u kërkua përdorimi i kurbave elliptike të sigurta , në vend të kurbave elliptike P-521 dhe P-256 më parë të pranuara.
Megjithatë, analiza tregoi se përdorimi i Brainpool çon në krijimin e një klase të re rrjedhjesh përmes kanaleve anësore në algoritmin e përdorur në WPA3 për negociatën e lidhjeve , mbrojtjen nga provat e fjalëkalimeve në modalitetin offline. Problemi i identifikuar tregon se krijimi i realizimeve të Dragonfly dhe WPA3, të lira nga rrjedhjet e të dhënave përmes kanaleve të jashtme, është një detyrë jashtëzakonisht e vështirë, si dhe tregon dështimin e modelit të zhvillimit të standardeve pas dyerve të mbyllura pa zhvillimin e një diskutimi publik mbi metodat e propozuara dhe auditi nga komuniteti.
Kur përdoret kurba eliptike Brainpool për kodimin e fjalëkalimit, algoritmi Dragonfly kryen disa iteracione paraprake me fjalëkalimin, të lidhura me llogaritjen e shpejtë të një hash të shkurtër para se të fillojë aplikimi i kurbës eliptike. Para se të gjendet hash i shkurtër, operacionet e kryera varen drejtpërdrejt nga fjalëkalimi dhe adresa MAC e klientit. Koha e ekzekutimit (që korrelaton me numrin e iteracioneve) dhe vonesat midis operacioneve gjatë ekzekutimit të iteracioneve paraprake mund të maten dhe përdoren për të përcaktuar karakteristikat e fjalëkalimit, të cilat mund të përdoren në offline për të saktësuar saktësinë e zgjedhjes së pjesëve të fjalëkalimit gjatë procesit të gjetjes së tij. Për të realizuar një sulm, është e nevojshme të ketë akses në sistemin e përdoruesit që lidhet me një rrjet pa tela.
Përveç kësaj, studiuesit identifikuan një vulnerabilitet tjetër (CVE-2019-13456) të lidhur me rrjedhjen e informacionit në zbatimin e protokolit , duke përdorur algoritmin Dragonfly. Problemi është specifik për serverin RADIUS FreeRADIUS dhe, në bazë të rrjedhjes së të dhënave përmes kanaleve të jashtme, po ashtu si vulnerabiliteti i parë, mundëson thjeshtimin e ndjeshëm të gjetjes së fjalëkalimit.
Në kombinim me metodën e përmirësuar të ndarjes së zhurmave gjatë matjes së vonesave, për të përcaktuar numrin e iteracioneve, mjafton të kryhen 75 matje për një adresë MAC. Kur përdoret GPU, kostot e burimeve për të gjetur një fjalëkalim nga një fjalor vlerësohen në $1. Metodat për rritjen e sigurisë së protokolleve që lejojnë bllokimin e problemeve të identifikuara tashmë janë përfshirë në skicat e standardeve të ardhshme të Wi-Fi () dhe . Fatkeqësisht, pa shkaktuar papajtueshmëri me versionet aktuale të protokolleve, nuk është e mundur të eliminohen rrjedhjet përmes kanaleve alternative.
Burimi: opennet.ru
