Kërkuesit nga kompania Eset në konferencën që po zhvillohet këto ditë informacion mbi () në çipat pa kabllo Cypress dhe Broadcom, duke mundësuar dekodimin e trafikut Wi-Fi të kapur, i mbrojtur me protokollin WPA2. Vulnerabiliteti ka emrin kodues Kr00k. Problemi përfshin çipat FullMAC (staku Wi-Fi është realizuar në anën e çipit, jo në shofer), të aplikuara në një gamë të gjerë të pajisjeve përdoruesve, nga smartphone të prodhuesve të njohur (Apple, Xiaomi, Google, Samsung), deri te kutitë inteligjente (Amazon Echo, Amazon Kindle), pllakat (Raspberry Pi 3) dhe pikave të qasjes pa kabllo (Huawei, ASUS, Cisco).
Vulnerabiliteti shkaktohet nga përpunimi i gabuar i çelëseve të enkriptimit gjatë shkëputjes () të pajisjes nga pika e qasjes. Gjatë shkëputjes, bëhet zeroimi i çelësit të seancës (PTK) që ruhet në memorje të çipit, pasi dërgimi i mëtejshëm i të dhënave në këtë seancë nuk do të ndodhë. Esenca e vulnerabilitetit është se të dhënat e mbetura nëBuffers (TX) enkriptohen duke përdorur një çelës tashmë të pastruar, që përbëhet vetëm nga njëra dhe, për pasojë, mund të dekodohen lehtësisht gjatë kapjes. Çelësi i zbrazët aplikohet vetëm për të dhënat e mbetura në buffer, madhësia e të cilit është disa kilobajtë.
Kështu, sulmi ndërtoset mbi dërgimin artificialisht të kadrove të caktuara, që të shkaktojnë disociacion dhe kapjen e të dhënave që dërgohen më pas. Disociacioni zakonisht aplikohet në rrjetet pa kabllo për të kaluar nga një pikë qasje në tjetrën gjatë roaming-ut ose kur humbet lidhja me punktin aktual të qasjes. Disociacioni mund të shkaktohet duke dërguar një kadër menaxhues, i cili dërgohet në formën e qartë dhe nuk kërkon autentifikim (sulmuesi ka vetëm nevojë për të pasur qasje në sinjalin Wi-Fi, por nuk ka nevojë të lidhet me rrjetin pa kabllo). Sulmi është testuar vetëm duke përdorur protokollin WPA2, mundësia e kryerjes së sulmit në WPA3 nuk është verifikuar.
Sipas vlerësimeve paraprake, vulnerabiliteti potencialisht mund të prekë miliarda pajisjesh që janë në përdorim. Në pajisje me çipat Qualcomm, Realtek, Ralink dhe Mediatek, problemi nuk shfaqet. Megjithatë, dekodimi i trafikut është i mundur si kur një pajisje klienti e prek një pikë qasje pa probleme, ashtu edhe në rastin kur një pajisje e paprekur nga problemi lidhet me një pikë qasje që shfaq vulnerabilitetin. Shumë prodhues të pajisjeve për konsumatorë tashmë kanë lëshuar përditësime të firmware për të eliminuar vulnerabilitetin (p.sh., kompania Apple vulnerabilitetin që në tetorin e kaluar).
Duhet të theksohet se vulnerabiliteti prekin enkriptimin në nivelin e rrjetit pa kabllo dhe lejon analizimin vetëm të lidhjeve që përdoruesi vendos të mos jenë të mbrojtura, por nuk jep mundësinë për të komprometuar lidhjet me enkriptim në nivelin e aplikacionit (HTTPS, SSH, STARTTLS, DNS over TLS, VPN etj.). Rreziku i sulmit gjithashtu u zvogëluar nga fakti se në një kohë, sulmuesi mund të dekodojë vetëm disa kilobajtë të të dhënave që ishin në buffer gjatë shkëputjes. Për të kapur me sukses të dhënat konfidenciale që dërgohen nëpër një lidhje të pa mbrojtur, sulmuesi ose duhet të dijë saktësisht momentin e dërgimit, ose të fillojë vazhdimisht shkëputjen nga pika e qasjes, që do të spikaste për përdoruesin për shkak të rifillimeve të vazhdueshme të lidhjes pa kabllo.
Disa nga pajisjet e testuara në Eset për mundësinë e realizimit të sulmit:
- Amazon Echo 2nd gen
- Amazon Kindle 8th gen
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13-inch 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Ruterët pa kabllo ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321

Burimi: opennet.ru
