Krack Attacks όταν το WPA2 δεν είναι και τόσο ασφαλές
[ad_1] Krack Attacks: Ερευνητές ανακάλυψαν ένα ελάττωμα στο πρότυπο του Wi-Fi που μπορεί να χρησιμοποιηθεί από επιτιθέμενους για να παρακολουθήσουν την ασύρματη κυκλοφορία του δικτύου ακόμη και αν χρησιμοποιείται προστασία WPA2. Οι επιθέσεις επανεγκατάστασης κλειδιών (Key Reinstallation Attacks) ή πιθέσεις Krack (Krack Attacks) λειτουργούν σε όλα τα δίκτυα Wi-Fi που προστατεύονται από WPA2 και σε ορισμένες περιπτώσεις μπορούν να χρησιμοποιηθούν για injections που έχουν σαν αποτέλεσμα τον χειρισμό δεδομένων. Η επίθεση λειτουργεί στα πρότυπα προστασίας WPA και WPA2 και κατά προσωπικών και επιχειρησιακών δικτύων που διαθέτουν συνδέσεις Wi-Fi. Η μέθοδος επίθεσης λειτουργεί κατά του 4-way handshake του πρωτοκόλλου WPA2. Αυτή η χειραψία (handshake) εκτελείται όταν οι συσκευές-clients, όπως ένα smartphone ή κάποιος φορητός υπολογιστής, προσπαθούν να συνδεθούν στο δίκτυο του Wi-Fi. Η χειραψία (handshake) επαληθεύει τα διαπιστευτήρια και διαπραγματεύεται ένα κλειδί κρυπτογράφησης που στη συνέχεια χρησιμοποιείται για την προστασία της κίνησης όση χρονική διάρκεια παραμένει η σύνδεση ενεργή. Το κύριο ελάττωμα που ανακάλυψαν οι ερευνητές επηρεάζει το κλειδί και επιτυγχάνεται με την “διαχείριση και την απάντηση στα κρυπτογραφημένα μηνύματα της χειραψίας” ή “manipulating and replying cryptographic handshake messages”. Με άλλα λόγια, ο εισβολέας ξεγελάει το θύμα για να εγκαταστήσει ένα κλειδί που είναι ήδη σε χρήση. “Όταν ένας client συνδέεται σε ένα δίκτυο, τρέχει η διαδικασία 4-way handshake για να διαπραγματευτεί ένα νέο κλειδί κρυπτογράφησης. Ο client θα εγκαταστήσει αυτό το κλειδί αφού λάβει το τρίτο μήνυμα χειραψίας από τα 4. Μόλις εγκατασταθεί το κλειδί, θα χρησιμοποιηθεί για την κρυπτογράφηση κανονικών πλαισίων δεδομένων χρησιμοποιώντας ένα πρωτόκολλο κρυπτογράφησης. Ωστόσο, επειδή τα μηνύματα ενδέχεται να χαθούν ή να αποσυρθούν, το Access Point (AP) θα επαναμεταδώσει το τρίτο μήνυμα εάν δεν λάβει την κατάλληλη απάντηση ως επιβεβαίωση. Σαν αποτέλεσμα, ο client θα λάβει το τρίτο μήνυμα πολλές φορές. Κάθε φορά που λαμβάνει αυτό το μήνυμα, κάνει επανεγκατάσταση του ίδιου κλειδιού κρυπτογράφησης.” Οι ερευνητές απέδειξαν ότι ένας εισβολέας μπορεί να εξαναγκάσει αυτές τις επαναλήψεις, συλλέγοντας και επαναλαμβάνοντας τις αναμεταδόσεις του τρίτου μηνύματος του 4-way handshake. Με αυτόν τον τρόπο μπορεί να επιτεθεί το πρωτόκολλο κρυπτογράφησης, π.χ.: μπορεί να στείλει τα ίδια πακέτα, να τα αποκρυπτογραφήσει ή να τα πλαστοποιήσει. Οι ερευνητές σημειώνουν ότι τα δεδομένα που μεταφέρονται μπορούν (θεωρητικά) να αποκρυπτογραφηθούν από τον εισβολέα. Παρακάτω θα βρείτε τα αναγνωριστικά που εκδόθηκαν για το θέμα που δημοσίευσε η Krack Attacks: Μπορείτε να κατεβάσετε το paper από εδώ (PDF), και περισσότερες πληροφόρίες μπορείτε να διαβάστε στην ιστοσελίδα Κrack Attacks.
The post Krack Attacks όταν το WPA2 δεν είναι και τόσο ασφαλές appeared first on SecNews In Depth IT Security News.
[ad_2]
Source link