Атака с переустановкой ключа

Атака с переустановкой ключа (англ. KRACK — Key Reinstallation Attack) — атака повторного воспроизведения на любую Wi-Fi сеть с шифрованием WPA2.

Впервые была обнаружена бельгийскими исследователями Мэтти Ванхоефом (Mathy Vanhoef) и Франком Писсенсем (Frank Piessens) в 2016 году.[1] Результаты исследования опубликованы в октябре 2017. С помощью этой атаки злоумышленник может «прослушивать» данные, а в некоторых случаях, даже «подделывать» данные, передаваемые между клиентом и точкой доступа.

Все защищённые Wi-Fi сети используют схему 4-этапное «рукопожатие[англ.]» (англ. 4-way-handshake) для генерации криптографического ключа. Злоумышленник заставляет жертву переустановить уже используемый криптографический ключ на третьем этапе 4-этапного «рукопожатия».

В силу использования потокового шифра AES-CCMP в протоколе WPA2, переустановка ключа сильно ослабляет шифрование. Таким образом, злоумышленник может провести криптоатаку, узнать ключ и осуществить «прослушку» данных, которыми обмениваются клиент и точка доступа. В Linux-системах[каких?] и Android 6.0 в результате атаки переустанавливался нулевой ключ, что значительно облегчало взлом устройства.

Обзор атаки

4-way-handshake

При подключении нового клиента к сети Wi-Fi происходит согласование общего ключа шифрования за 4 этапа (4-этапное «рукопожатие»). Согласованный ключ затем служит для шифрования всех «нормальных» пакетов данных. Однако, поскольку отдельные сообщения могут быть потеряны, точка доступа (англ. Access Point, AP) может повторно отправлять сообщения третьего этапа пока не получит подтверждение о его получении. Как следствие, клиент может получать это сообщение несколько раз. Каждый раз, получив такое сообщение, клиент устанавливает уже имеющийся ключ шифрования и сбрасывает счётчики (англ. replay counters). Исследователям удалось на практике доказать, что злоумышленник способен заставить жертву сбрасывать счётчики путём повторной отправки сообщения 3-го этапа во время 4-этапного «рукопожатия».

Благодаря повторному использованию ключа шифрования появляется возможность атаки на криптографический протокол: воспроизведение пакетов, дешифрование и даже подделка их содержания[2]. Этот метод пригоден для атаки на протоколы Group Key, Fast Basic Service Set (BSS) Transition, PeerKey, Tunneled Direct-Link Setup (TDLS) PeerKey (TPK), или Wireless Network Management (WNM) Sleep Mode[3] .

При определённых условиях злоумышленник может не только «прослушивать» Wi-Fi трафик, но и осуществлять ряд атак типа «человек посередине»: перехватывать сеансы TCP, выполнять вставку информации в сеансы HTTP , воспроизводить адресные или широковещательные пакеты, и осуществлять другие атаки типа спуфинг[3].

Значение

Злоумышленники имеют возможность прослушивать сетевой трафик и похищать из него пароли, HTTP-куки и тому подобное. Злоумышленники также получают возможность дешифровки пакетов TCP SYN, благодаря чему существует возможность установить счётчик пакетов и похитить сеанс TCP. Таким образом, несмотря на использование WPA2, злоумышленник имеет возможность осуществить атаку «человек посередине», а также может вставлять вредоносные модули в данные HTTP. Например, злоумышленник может вставлять вредоносное программное обеспечение в HTTP-данные, которые получает жертва из просмотренных ею веб-сайтов.[4]

Последствия атаки KRACK особо опасны, если в Wi-Fi сети использованы протоколы шифрования WPA-TKIP или GCMP вместо AES-CCMP. Протокол GCMP лежит в основе стандарта WiGig (IEEE 802.11ad), который должен получить широкое распространение в ближайшие годы[4].

В таблице показаны действия злоумышленника в результате атаки KRACK по отношению к клиенту и точке доступа (AP) в зависимости от используемого протокола шифрования данных (стрелками показаны направления пересылки пакетов информации):

Протокол Повтор Расшифровка Подделывание
TKIP AP → клиент клиент → AP клиент → AP
CCMP AP → клиент клиент → AP -
GCMP AP → клиент клиент → AP клиент ↔ AP

Подверженность устройств атаке

Атака особенно разрушительна для версий 2.4 и 2.5 wpa_supplicant, Wi-Fi клиента, которые на момент обнаружения уязвимости использовались в некоторых операционных системах семейства Linux. Этот клиент устанавливал нулевой ключ вместо того, чтобы переустановить реальный ключ. Эта уязвимость происходила из-за ошибки в стандарте 802.11, в котором неявно указано очищать память из-под ключа шифрования сразу после его установки. Так как Android использует изменённый wpa_supplicant, Android 6.0 и Android Wear 2.0 также содержат эту уязвимость. В результате 31,2 % устройств Android подвержены этой атаке.[5]

В таблице представлено влияние атаки KRACK на разные типы Wi-Fi клиентов. Во второй колонке отражена информация о том, допускает ли имплементация клиента повторной отправки сообщения третьего этапа в 4-этапном «рукопожатии».

Имплементация Re.Msg3 4-way
OS X 10.9.5 да уязвима
macOS Sierra 10.12 да уязвима
iOS 10.3.1 нет не уязвима
wpa_supplicant v2.3 да уязвима
wpa_supplicant v2.4-5 да уязвима
wpa_supplicant v2.6 да уязвима
Android 6.0.1 да уязвима
OpenBSD 6.1 (rum) да не уязвима
OpenBSD 6.1 (iwn) да уязвима
Windows 7 нет не уязвима
Windows 10 нет не уязвима
MediaTek да уязвима

Противодействие

Для противодействия рекомендуется использовать VPN и посещать сайты только по протоколу HTTPS. Однако, VPN шлюзы также имеют полный доступ к сетевому трафику клиентов, а HTTPS-серверы в некоторых конфигурациях могут быть уязвимыми для различных типов атак (например, так называемых англ. Downgrade Attacks, в результате которых пользователей вынуждают перейти на незащищённое соединение по протоколу HTTP).[6]

Исправления

В таблице представлены исправления для разных устройств, которые устраняют возможность атаки KRACK. Например, в Wi-Fi клиенте wpa_supplicant 2.6 ключ шифрования устанавливается только один раз: после первого приёма сообщения третьего этапа от точки доступа.[2]

Для операционных систем семейства Linux исправления были выпущены в 2017 году.[7]

ОС Версия Исправления
Android Все Уровень безопасности 2017-11-06[8]
Chrome OS Все 62.0.3202.74[9]
iOS iOS 11 iOS 11.1[10]для iPhone >=7, iOS 11.2[11]для всех iOS устройств под iOS 11. iOS версии ранее 11 не были уязвимы.
macOS High Sierra 10.13 10.13.1[12]
macOS Sierra 10.12 Обновление безопасности 2017—001[12]
Windows 7 KB4041681 и KB4041678[13]
Windows 8.1 KB4041693 и KB4041687[13]
Windows 10 KB4042895[13]
Windows Server 2016 KB4041691[13]

Примечания

  1. Cimpanu, Catalin New KRACK Attack Breaks WPA2 WiFi Protocol. Bleeping Computer[англ.] (16 октября 2017). Дата обращения: 16 октября 2017. Архивировано 18 октября 2017 года.
  2. 1 2 Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2. Дата обращения: 5 декабря 2017. Архивировано 16 января 2021 года.
  3. 1 2 VU#228519: Wi-Fi Protected Access II (WPA2) handshake traffic can be manipulated to induce nonce and session key reuse. CERT-CC (16 октября 2017). Дата обращения: 12 декабря 2017. Архивировано 18 октября 2017 года.
  4. 1 2 "Key Reinstallation Attacks breaking WPA2 by forcing nonce reuse". www.krackattacks.com. Архивировано 28 февраля 2020. Дата обращения: 5 декабря 2017.
  5. Gallagher, Sean (2017-10-16). "How the KRACK attack destroys nearly all Wi-Fi security". Ars Technica. Архивировано 12 ноября 2020. Дата обращения: 5 декабря 2017.
  6. DAN GOODIN. Serious flaw in WPA2 protocol lets attackers intercept passwords and much more. Ars Technica (16 октября 2017). Дата обращения: 10 декабря 2017. Архивировано 8 марта 2020 года.
  7. «Хакер»: Какие производители уже устранили уязвимости, связанные с WPA2 и атакой KRACK. Дата обращения: 22 сентября 2020. Архивировано 21 сентября 2020 года.
  8. Android Security Bulletin - November 2017. android.com. Дата обращения: 7 ноября 2017. Архивировано 7 ноября 2017 года.
  9. Stable Channel Update for Chrome OS. chromereleases.googleblog.com. Дата обращения: 7 ноября 2017. Архивировано 5 ноября 2017 года.
  10. About the security content of iOS 11.1 - Apple Support. support.apple.com. Дата обращения: 1 ноября 2017. Архивировано 16 ноября 2017 года.
  11. About the security content of iOS 11.2 - Apple Support. support.apple.com. Дата обращения: 7 декабря 2017. Архивировано 6 декабря 2017 года.
  12. 1 2 About the security content of macOS High Sierra 10.13.1, Security Update 2017-001 Sierra, and Security Update 2017-004 El Capitan - Apple Support. support.apple.com. Дата обращения: 1 ноября 2017. Архивировано 1 ноября 2017 года.
  13. 1 2 3 4 CVE-2017-13080 Windows Wireless WPA Group Key Reinstallation Vulnerability. microsoft.com. Дата обращения: 1 ноября 2017. Архивировано 3 ноября 2017 года.

Ссылки

Read other articles:

Homeotic protein bicoidIdentifiersOrganismeDrosophila melanogasterSimbolbcdUniProtP09081PencarianStrukturSwiss-modelDomainInterPro (Atas) Gradien protein Bicoid Nuklir dalam embrio Drosophila transgenik tetap yang membawa gen fusi Bicoid-GFP. Gambar milik Julien O. Dubuis dan Thomas Gregor. (Bawah) Protein bicoid-GFP (hijau) dan mRNA bicoid berlabel IKAN (merah) di ujung anterior embrio Drosophila transgenik tetap. Kedua embrio berorientasi dengan kutub anterior di sebelah kiri. Gambar milik ...

 

 

Hari Pelanggan NasionalNama resmiHari Pelanggan NasionalNama lainHarpelnasPerayaan4 SeptemberFrekuensiTahunan Hari Pelanggan Nasional adalah sebuah hari yang diperingati oleh perusahaan-perusahaan di Indonesia setiap 4 September untuk memerhatikan dan memberi apresiasi pada pelanggan mereka.[1] Sejarah Hari Pelanggan Nasional Hari Pelanggan Nasional berasal dari sebuah ide yang dicetuskan oleh Handi Irawan D., seorang pengusaha asal Solo pada tahun 2003 tentang bagaimana caranya agar ...

 

 

يفتقر محتوى هذه المقالة إلى الاستشهاد بمصادر. فضلاً، ساهم في تطوير هذه المقالة من خلال إضافة مصادر موثوق بها. أي معلومات غير موثقة يمكن التشكيك بها وإزالتها. (فبراير 2016) إذاعة عين الدفلى تعديل مصدري - تعديل   إذاعة عين دفلى هي إذاعة محلية بولاية عين الدفلى الجزائرية تبث بر�...

هذه المقالة تحتاج للمزيد من الوصلات للمقالات الأخرى للمساعدة في ترابط مقالات الموسوعة. فضلًا ساعد في تحسين هذه المقالة بإضافة وصلات إلى المقالات المتعلقة بها الموجودة في النص الحالي. (يناير 2018) الدوري البحريني الممتاز 1991–92معلومات عامةالرياضة كرة القدم البطولة الدوري الب...

 

 

Radio station in Vista West, WyomingKRVKVista West, WyomingBroadcast areaCasper, WyomingFrequency107.9 MHzBranding107.9 Jack FMProgrammingFormatAdult hitsAffiliationsJack FM networkOwnershipOwnerTownsquare Media(Townsquare License, LLC)Sister stationsKKTL, KRNK, KTRS-FM, KTWO, KWYYHistoryFirst air date1998 (at 107.7)Former frequencies107.7 MHz (1998-2001)Technical informationFacility ID88406ClassC1ERP15,500 wattsHAAT591 meters (1,939 ft)LinksWebcastListen LiveWebsitejackfmcasper.com KRVK...

 

 

Part of a series onBritish law Acts of Parliament of the United Kingdom Year      1801 1802 1803 1804 1805 1806 1807 1808 1809 1810 1811 1812 1813 1814 1815 1816 1817 1818 1819 1820 1821 1822 1823 1824 1825 1826 1827 1828 1829 1830 1831 1832 1833 1834 1835 1836 1837 1838 1839 1840 1841 1842 1843 1844 1845 1846 1847 1848 1849 1850 1851 1852 1853 1854 1855 1856 1857 1858 1859 1860 1861 1862 1863 1864 1865 1866 1867 1868 1869 1870 1871 1872 1873 1874 1875 1876 1877 1878 ...

Paok delima Erythropitta granatina Status konservasiHampir terancamIUCN22735819 TaksonomiKerajaanAnimaliaFilumChordataKelasAvesOrdoPasseriformesFamiliPittidaeGenusErythropittaSpesiesErythropitta granatina (Temminck, 1830) Tata namaProtonimPitta granatina lbs Paok delima ( Erythropitta granatina ) adalah spesies burung dalam keluarga Pittidae . Ia dijumpai di Brunei, Indonesia, Malaysia, Myanmar, Singapura, dan Thailand . Habitat aslinya adalah hutan dataran rendah lembab subtropis atau tropis...

 

 

Para peniru Elvis Musisi rock foklor Amy Ray mengenakan busana Elvis Elvis Presley Avenue di Shreveport, Louisiana Sejak permulaan kariernya, Elvis Presley telah memiliki dampak kebudayaan yang menonjol. Menurut Rolling Stone, Elvis yang membuat rock 'n' roll menjadi bahasa pop internasional. Ensiklopedia Rolling Stone tentang Rock and Roll menyebut Presley sebagai seorang raksasa musik Amerika pada abad ke-20 yang dengan tangannya sendiri mengubah tatanan musik dan budaya pada pertengahan 19...

 

 

Currency of the Isle of Man, at par with sterling Manx poundPunt Manninagh (Manx) IMPISO 4217Codenone (GBP unofficially)UnitPlural Symbol£‎DenominationsSubunit 1⁄100pennyPlural pennypenceSymbol pennypBanknotes£1, £5, £10, £20, £50Coins1p, 2p, 5p, 10p, 20p, 50p, £1, £2, £5DemographicsUser(s) Isle of Man (alongside sterling)IssuanceTreasuryIsle of Man Treasury Websitewww.gov.im/treasuryValuationInflation3.6% SourceThe World Factb...

Clark Island lies in Sydney Harbour, and is situated offshore of Darling Point. A days picnic on Clark Island Sydney Harbour 1870 Montagu Scott Clark Island is a small island in Sydney Harbour, near the coast of New South Wales, Australia. The island is part of the Sydney Harbour National Park and lies offshore the Sydney suburb of Darling Point, in the eastern part of Sydney Harbour between the Harbour Bridge and the harbour entrance.[1][2] Weddings are held on Clark Island ...

 

 

Airport in Russia Noyabrsk AirportАэропорт НоябрьскNoyabrsk AirportIATA: NOJICAO: USROSummaryAirport typePublicOperatorUTair AviationServesNoyabrsk, RussiaHub for UTair Aviation Elevation AMSL136 m / 446 ftCoordinates63°11′00″N 075°16′12″E / 63.18333°N 75.27000°E / 63.18333; 75.27000MapsYamalo-Nenets Autonomous Okrug in RussiaNOJLocation of the airport in Yamalo-NenetsRunways Direction Length Surface m ft 01/19 2,509 8,232 Asp...

 

 

Art museum in Tokyo, Japan Tokyo Fuji Art Museum東京富士美術館Portrait of a Procurator by Giovanni BelliniInteractive fullscreen mapGeneral informationAddress492-1 Yano-machiTown or cityHachiōji, TokyoCountryJapanCoordinates35°41′11.24″N 139°19′46.17″E / 35.6864556°N 139.3294917°E / 35.6864556; 139.3294917Opened3 November 1983WebsiteOfficial website Tokyo Fuji Art Museum (東京富士美術館, Tōkyō Fuji Bijutsukan) was established by Daisaku Ik...

Italian aircraft carrier Cavour History Italy NameCavour[1] NamesakeCamillo Benso, conte di Cavour Ordered22 November 2000 BuilderFincantieri Cost€1.39 billion (2010) Laid down17 July 2001 Launched20 July 2004 Commissioned27 March 2008 In service10 June 2009 HomeportTaranto IdentificationPennant number: 550 MottoIn arduis servare mentem StatusActive General characteristics TypeAircraft carrier Displacement27,100 metric tons (26,700 long tons)[2] (30,000 MT full load)[3&#...

 

 

لاري ساندريس شو   تأليف غاري شاندلينج  بطولة غاري شاندلينج،  وجيفري تامبور،  وريب تورن،  وبيني جونسون جيرالد،  وجينين غاروفالو،  وجيريمي بايفن،  ووالاس لانجهام،  وماري لين راجسكوب،  وكاثرين هارولد،  وسكوت طومسون،  وميجان جالاجر  [لغات أ�...

 

 

2006 World Weightlifting ChampionshipsMenWomen56 kg48 kg62 kg53 kg69 kg58 kg77 kg63 kg85 kg69 kg94 kg75 kg105 kg+75 kg+105 kgvte Main article: 2006 World Weightlifting Championships The 2006 World Weightlifting Championships were held in Santo Domingo, Dominican Republic from 30 September to 7 October. The women's 58 kilograms division was staged on 3 October 2006. Schedule Date Time Event 3 October 2006 12:00 Group B 16:00 Group A Medalists Event Gold Silver Bronze Snatch  Svetlana Tsa...

يونانية الاسم الذاتي Ελληνικά لفظ الاسم [eliniˈka]   الناطقون 15 مليونا الدول اليونان؛ قبرص المنطقة مشرق حوض البحر الأبيض المتوسط الرتبة 74 الكتابة يونانية النسب هندية أوروبية هِلِنِيكِيةإغريقية أَتِّيكِيةيونانية ترسيم رسمية في اليونان، قبرص، الاتحاد الأوروبي ترميز أيزو 6...

 

 

County in Nebraska, United States County in NebraskaKnox CountyCountyKnox County Courthouse in CenterLocation within the U.S. state of NebraskaNebraska's location within the U.S.Coordinates: 42°38′N 97°53′W / 42.63°N 97.88°W / 42.63; -97.88Country United StatesState NebraskaFounded1857Named forHenry KnoxSeatCenterLargest cityCreightonArea • Total1,140 sq mi (3,000 km2) • Land1,108 sq mi (2,870 km2)...

 

 

English peer and Member of Parliament Wriothesley Noel, 2nd Earl of GainsboroughPosthumous portrait of Wriothesley Baptist Noel, 2nd Earl of Gainsborough (by J. Henesy, 1737)Bornc. 1661Died21 September 1690Occupation(s)Aristocrat, politicianSpouseCatherine GrevilleParentEdward Noel, 1st Earl of GainsboroughRelativesHon. Baptist Noel (paternal uncle)Baptist Noel, 3rd Earl of Gainsborough (cousin) Wriothesley Baptist Noel, 2nd Earl of Gainsborough (c. 1661– 21 September 1690)[1]...

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (فبراير 2023) Microsoft Office Mix المبرمج شركة مايكروسوفت الإصدار الأولي 2014 نظام التشغيل ويندوز منصة حوسبة اوفيس رخصة برمجية محتكرة الموقع www.microsoft.com مايكروسوفت أوفيس ميكس (أو بإ...

 

 

夏季奥林匹克运动会帆船比赛 管理組織 ISAF 項目 0(混合) 賽事 1896 • 1900 • 1904 • 1908 • 1912 • 1920 1924 • 1928 • 1932 • 1936 • 1948 • 1952 1956 • 1960 • 1964 • 1968 • 1972 • 1976 1980 • 1984 • 1988 • 1992 • 1996 • 2000 2004 • 2008 • 2012 • 2016 • 2020 • 2024 獎牌得主 帆船自1900年巴黎夏季奥运会起成为每届夏季奥运会比赛项目。 奧運分級 奧運會 96[1] 00[2] 04[3]...