Dobësitë në teknologjinë e mbrojtjes së rrjeteve wireless WPA3 dhe në EAP-pwd

Mathy Vanhoef, autori i sulmit KRACK nĂ« rrjetet wireless me WPA2, dhe Eyal Ronen, bashkĂ«autori i disa sulmeve ndaj TLS, zbuluan informacion mbi gjashtĂ« dobĂ«si (CVE-2019-9494 — CVE-2019-9499) nĂ« teknologjinĂ« e mbrojtjes sĂ« rrjeteve wireless WPA3, tĂ« cilat lejojnĂ« riprodhimin e fjalĂ«kalimit tĂ« lidhjes dhe aksesin nĂ« rrjetin wireless pa e ditur atĂ«. DobĂ«sitĂ« janĂ« tĂ« bashkuara nĂ«n emrin kodor Dragonblood dhe lejojnĂ« kompromise nĂ« metodĂ«n e negociatĂ«s sĂ« lidhjeve Dragonfly, e cila ofron mbrojtje nga pĂ«rpjekjet pĂ«r tĂ« gjetur fjalĂ«kalime nĂ« mĂ«nyrĂ« offline. PĂ«rveç WPA3, metoda Dragonfly pĂ«rdoret gjithashtu pĂ«r mbrojtjen nga sulmet nĂ«pĂ«rmjet fjalĂ«ve nĂ« protokollin EAP-pwd, i aplikuar nĂ« Android, serverat RADIUS dhe nĂ« hostapd/wpa_supplicant.

Gjatë hetimit u zbuluan dy lloje kryesore të problemeve arkitekturore në WPA3. Të dyja llojet e problemeve mund të përdoren për të riprodhuar fjalëkalimin e aksesit. Lloji i parë lejon kthimin në metoda të pamjaftueshme kriptografike (sulmi i zbretjes): mjetet për të siguruar përputhshmëri me WPA2 (rezhimi transit, i cili lejon përdorimin e WPA2 dhe WPA3) lejojnë sulmuesin të detyrojë klientin të kryejë negociatën katërhapi të lidhjes WPA2, e cila lejon përdorimin e sulmeve klasike për gjetjen e fjalëkalimeve, të aplikueshme për WPA2. Për më tepër, është zbuluar mundësia e një sulmi zbretës direkt në metodën e negociatës së lidhjeve Dragonfly, që lejon kthimin në lloje më pak të sigurta të kurbave eliptike.

Lloji i dytë i problemeve çon në rrjedhjen e informacionit për karakteristikat e fjalëkalimit përmes kanaleve të jashtme dhe bazohet në mangësitë e metodës së kodimit të fjalëkalimit në Dragonfly, të cilat lejojnë që, me informacion indirekt, si ndryshimi i vonesave gjatë operacioneve, të riprodhohet fjalëkalimi origjinal. Algoritmi i përdorur në Dragonfly për transformimin e hash-it në një kurbë eliptike (hash-to-curve) është i ndjeshëm ndaj sulmeve përmes gjurmimit të informacionit në cache-in e procesorit (sulmi i cache-it), dhe algoritmi i transformimit të hash-it në grup (hash-to-group) është i ndjeshëm ndaj sulmeve përmes matjes së kohës së ekzekutimit të operacioneve (sulmi temporal).

Për të realizuar sulme përmes analizës së cache-it, sulmuesi duhet të ketë mundësinë të ekzekutojë kod të pakualifikuar në sistemin e përdoruesit që lidhet me rrjetin wireless. Të dy metodat ofrojnë mundësinë për të marrë informacionin e nevojshëm për të verifikuar saktësinë e zgjedhjes së pjesëve të fjalëkalimit gjatë procesit të tij të gjetjes. Efektiviteti i sulmit është mjaft i lartë dhe lejon gjetjen e një fjalëkalimi 8-shifror, duke përfshirë simbole me shkronja të vogla, duke kapur vetëm 40 seanca lidhjeje (handshake) dhe duke shpenzuar burime që korrespondojnë me qiranë e kapacitetit të Amazon EC2 për 125 dollarë.

Bazuar në dobësitë e zbuluara, janë propozuar disa skenarë sulmi:

  • Sulmi i zbretjes nĂ« WPA2 me mundĂ«sinĂ« e gjetjes sĂ« fjalĂ«ve. NĂ« kushte kur klienti dhe pika e aksesit mbĂ«shtesin si WPA3 ashtu edhe WPA2, sulmuesi mund tĂ« vendosĂ« njĂ« pikĂ« aksesimi tĂ« falsifikuar me tĂ« njĂ«jtin emĂ«r rrjeti, e cila mbĂ«shtet vetĂ«m WPA2. NĂ« njĂ« situatĂ« tĂ« tillĂ«, klienti do tĂ« pĂ«rdorĂ« metodĂ«n e negociatĂ«s sĂ« lidhjes tĂ« WPA2, gjatĂ« procesit tĂ« sĂ« cilĂ«s do tĂ« pĂ«rcaktohet jotolerueshmĂ«ria e tillĂ«, por kjo do tĂ« bĂ«het nĂ« njĂ« fazĂ« kur mesazhet e negociatĂ«s sĂ« kanalit janĂ« dĂ«rguar dhe tĂ« gjithĂ« informacioni i nevojshĂ«m pĂ«r sulmin Ă«shtĂ« rrjedhur tashmĂ«. NjĂ« metodĂ« e ngjashme Ă«shtĂ« e aplikueshme pĂ«r kthimin nĂ« versionet problematike tĂ« kurbave eliptike nĂ« SAE.

    Për më tepër, është zbuluar se demon iwd, i zhvilluar nga Intel si një alternativë për wpa_supplicant, dhe stoku wireless i Samsung Galaxy S10 janë të ndjeshëm ndaj sulmeve të zbretjes edhe në rrjetet që përdorin vetëm WPA3 - nëse këto pajisje lidhen më parë me një rrjet WPA3, ato do të përpiqen të lidhen me një rrjet të falsifikuar WPA2 me të njëjtin emër.

  • Sulmi pĂ«rmes kanaleve tĂ« jashtme me nxjerrjen e informacionit nga cache-i i procesorit. Algoritmi i kodimit tĂ« fjalĂ«kalimeve nĂ« Dragonfly pĂ«rmban degĂ«zim tĂ« kushteve dhe sulmuesi, duke pasur mundĂ«sinĂ« tĂ« ekzekutojĂ« kodin nĂ« sistemin e pĂ«rdoruesit tĂ« rrjetit wireless, mund tĂ« identifikojĂ« se cili blok i shprehjes if-then-else Ă«shtĂ« zgjedhur nĂ« bazĂ« tĂ« analizĂ«s sĂ« sjelljes sĂ« cache-it. Informacioni i marrĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« kryer njĂ« gjetje tĂ« vazhdueshme tĂ« fjalĂ«kalimit, duke pĂ«rdorur metoda tĂ« ngjashme me ato tĂ« sulmeve offline tĂ« gjetjes sĂ« fjalĂ«kalimeve WPA2. PĂ«r mbrojtje, sugjerohet kalimi nĂ« pĂ«rdorimin e operacioneve me kohĂ« tĂ« vazhdueshme, qĂ« nuk varen nga natyra e tĂ« dhĂ«nave qĂ« trajtohen;
  • Sulmi pĂ«rmes kanaleve tĂ« jashtme me vlerĂ«simin e kohĂ«s sĂ« ekzekutimit. NĂ« kodin Dragonfly, pĂ«r kodimin e fjalĂ«kalimeve pĂ«rdoren disa grupe multiplikative (MODP) dhe njĂ« numĂ«r variabĂ«l iteracionesh, numri i tĂ« cilave varet nga fjalĂ«kalimi i pĂ«rdorur dhe adresa MAC e pikĂ«s sĂ« qasjes ose e klientit. NjĂ« sulmues i largĂ«t mund tĂ« pĂ«rcaktojĂ« se sa iteracione janĂ« kryer gjatĂ« kodimit tĂ« fjalĂ«kalimit dhe t'i pĂ«rdorĂ« ato si njĂ« tregues gjatĂ« provĂ«s progresive tĂ« fjalĂ«kalimit.
  • Thirrja e refuzimit tĂ« shĂ«rbimit. Sulmuesi mund tĂ« bllokojĂ« funksione tĂ« caktuara tĂ« pikĂ«s sĂ« qasjes pĂ«r shkak tĂ« shterimit tĂ« burimeve tĂ« disponueshme pĂ«rmes dĂ«rgimit tĂ« njĂ« numri tĂ« madh kĂ«rkesash pĂ«r pajtim tĂ« kanaleve tĂ« komunikimit. PĂ«r tĂ« anashkaluar mbrojtjen e parashikuar nĂ« WPA3 kundĂ«r pĂ«rmbytjes, mjafton dĂ«rgimi i kĂ«rkesave nga adresa MAC tĂ« pretenduara dhe tĂ« pa pĂ«rsĂ«ritura.
  • Rikthimi nĂ« grupe kriptografike mĂ« tĂ« dobĂ«ta, tĂ« pĂ«rdorura nĂ« procesin e pajtimit tĂ« lidhjeve nĂ« WPA3. PĂ«r shembull, nĂ«se kliente suporton kthesat eliptike P-521 dhe P-256, dhe pĂ«rdor P-521 si opsion prioritar, sulmuesi, pavarĂ«sisht se mbĂ«shtet P-521 nĂ« anĂ«n e pikĂ«s sĂ« qasjes, mund tĂ« detyrojĂ« klientin tĂ« pĂ«rdorĂ« P-256. Sulmi realizohet duke filtruar disa mesazhe gjatĂ« procesit tĂ« pajtimit dhe duke dĂ«rguar mesazhe tĂ« rreme me informacion mbi mungesĂ«n e mbĂ«shtetjes pĂ«r disa lloje tĂ« kthesave eliptike.
    Për të verifikuar pajisjet për praninë e dobësive, janë përgatitur disa skripte me shembuj të sulmeve:

Për të kontrolluar pajisjet për vulnerabilitete, janë përgatitur disa skripte me shembuj sulmesh:

  • Dragonslayer — implementimi i sulmeve ndaj EAP-pwd;
  • Dragondrain — njĂ« utilit pĂ«r tĂ« kontrolluar nĂ«se pikat e qasjes janĂ« tĂ« prekshme nga dobĂ«sitĂ« nĂ« implementimin e metodĂ«s sĂ« pajtimit tĂ« lidhjeve SAE (Autentifikimi Simultani i BarabartĂ«), e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« inicuar njĂ« refuzim tĂ« shĂ«rbimit;
  • Dragontime — skripti pĂ«r kryerjen e sulmit pĂ«rmes kanaleve tĂ« jashtme kundĂ«r SAE, duke marrĂ« parasysh ndryshimin nĂ« kohĂ«n e pĂ«rpunimit tĂ« operacioneve duke pĂ«rdorur grupet MODP 22, 23 dhe 24;
  • Dragonforce — njĂ« utilit pĂ«r rikuperimin e informacionit (provimin e fjalĂ«kalimeve) bazuar nĂ« informacionin e kohĂ«s sĂ« ndryshme tĂ« pĂ«rpunimit tĂ« operacioneve ose pĂ«rcaktimin e vendosjes sĂ« tĂ« dhĂ«nave nĂ« memorie.

Bashkimi i Wi-Fi Alliance, që zhvillon standardet për rrjetet e paqëllimshme, shpalli se problemi prek një numër të kufizuar realizimesh të hershme të WPA3-Personal dhe mund të zgjidhet përmes përditësimeve të softuerit dhe firmware-it. Nuk janë regjistruar raste të përdorimit të dobësive për të kryer veprime të dëmshme. Për të forcuar mbrojtjen, Wi-Fi Alliance ka shtuar prova shtesë në programin e certifikimit të pajisjeve pa tela për të kontrolluar saktësinë e realizimeve dhe gjithashtu është kontaktuar me prodhuesit e pajisjeve për të koordinuar së bashku zgjidhjen e problemeve të identifikuara. Patches për rregullimin e problemeve janë lëshuar tashmë për hostap/wpa_supplicant. Përditësimet e paketave janë të disponueshme për Ubuntu. Në Debian, RHEL, SUSE/openSUSE, Arch, Fedora dhe FreeBSD, problemet ende mbeten të pazgjidhura.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster