Группа исследователей обнаружила серьезные недостатки в протоколе WPA2, обеспечивающем защиту всех современных Wi-Fi сетей. Злоумышленник, находящийся в зоне действия жертвы, может использовать эти недостатки, используя Key Reinstallation Attacks. Злоумышленники могут использовать этот новый метод атаки для чтения информации, которая ранее считалась зашифрованной.
UPD: пост обновлен частичными подробностями атаки и списком обновлений вендоров.
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
: Reinstallation of the pairwise encryption key (PTK-TK) in the 4-way handshake.- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: Reinstallation of the group key (GTK) in the 4-way handshake.
- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: Reinstallation of the integrity group key (IGTK) in the 4-way handshake.
- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: Reinstallation of the group key (GTK) in the group key handshake.
- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: Reinstallation of the integrity group key (IGTK) in the group key handshake.
- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: Accepting a retransmitted Fast BSS Transition (FT) Reassociation Request and reinstalling the pairwise encryption key (PTK-TK) while processing it.
- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: Reinstallation of the STK key in the PeerKey handshake.
- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: reinstallation of the Tunneled Direct-Link Setup (TDLS) PeerKey (TPK) key in the TDLS handshake.
- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: reinstallation of the group key (GTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.
- Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!: reinstallation of the integrity group key (IGTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.
В качестве Proof-of-Concept предоставлена видеозапись, на которой продемострирована атака на смартфон под управлением Android:In a key reinstallation attack, the adversary tricks a victim into reinstalling an already-in-use key. This is achieved by manipulating and replaying cryptographic handshake messages. When the victim reinstalls the key, associated parameters such as the incremental transmit packet number (i.e. nonce) and receive packet number (i.e. replay counter) are reset to their initial value. Essentially, to guarantee security, a key should only be installed and used once. Unfortunately, we found this is not guaranteed by the WPA2 protocol. By manipulating cryptographic handshakes, we can abuse this weakness in practice.
Исследователи создали
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
на котором в ближайшем времени обещают опубликовать более подробные детали атаки. Также создан Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
(пока пустующий).Некоторые производители уже осведомлены о проблеме:
Технические детали атаки частично раскрывает статья одного из исследователей:US-CERT has become aware of several key management vulnerabilities in the 4-way handshake of the Wi-Fi Protected Access II (WPA2) security protocol. The impact of exploiting these vulnerabilities includes decryption, packet replay, TCP connection hijacking, HTTP content injection, and others. Note that as protocol-level issues, most or all correct implementations of the standard will be affected. The CERT/CC and the reporting researcher KU Leuven, will be publicly disclosing these vulnerabilities on 16 October 2017.
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
Раскрытие информации об атаке запланировано на сегодня, 16 октября 2017 года. По мере поступления информации пост будет обновлен.
UPD:
По сути, KRACK позволяет злоумышленнику осуществить атаку типа man-in-the-middle и принудить участников сети выполнить реинсталляцию ключей шифрования, которые защищают трафик WPA2. К тому же если сеть настроена на использование WPA-TKIP или GCMP, злоумышленник сможет не только прослушивать трафик WPA2, но и осуществлять инжекты пакетов в данные жертвы.Атака работает против частых и корпоративных Wi-Fi сетей, против устаревшего WPA и свежего стандарта WPA2, и даже против сетей, которые используют исключительно AES. Все наши атаки, направленные на WPA2, используют новаторскую технику реинсталляции ключей (key reinstallation)», — пишут авторы KRACK.
Метод KRACK универсален и работает против любых устройств, подключенных к Wi-Fi сети. То есть в опасности абсолютно все пользователи Android, Linux, iOS, macOS, Windows, OpenBSD, а также многочисленные IoT-устойства.
По словам исследователей, эксплоит не будет опубликован до момента, пока большинство вендоров не выпустит обновления.
Проверить наличие/отсутсвие патча для конкретного вендора можно
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
, либо на домашней странице производителя.Скачать все для пентатеста можно
Пожалуйста,
Вход
или
Регистрация
для просмотра содержимого URL-адресов!
или из вложенияПароль: Dark-Time.Com
Вложения
-
2.4 MB Просмотры: 48