Losowość to trudna sprawa: jedna sekunda i napastnik ma dostęp do twojego Wi-Fi

Pierwszy skuteczny atak na mechanizm Wi-Fi Protected Setup,wykorzystywany w domowych routerach do najczęściej łatwegopodłączania do nich urządzeń mobilnych, zaprezentowano w 2011roku. Dzięki przygotowanemu wówczas narzędziu o nazwie Reaver,zautomatyzowany atak wymagał maksymalnie kilkunastu tysięcy prób.Teraz wygląda na to, że Wi-Fi Protected Setup w wielu routerachprzyjdzie wyłączyć na dobre. Szwajcarski badacz z firmy 0xciteznalazł sposób na błyskawiczne obejście zabezpieczeń tegomechanizmu.

Dominique Bongard przedstawił swoje osiągnięcie podczaskonferencji PasswordsCon 2014 w Las Vegas. To pomysłowe rozwinięcieodkrycia Stefana Viehböcka, hakera, który właśnie w 2011 rokuodkrył, że kod PIN wykorzystywany do zakończenia procesukonfiguracji połączenia z routerem wykorzystującym Wi-Fi ProtectedSetup może zostać podzielony na mniejsze fragmenty, a każdy zfragmentów zaatakowany odzielnie. Prowadzi to do zmniejszeniaprzestrzeni kluczy o aż cztery rzędy wielkości – z ok. 100 mlnprób do raptem 11 tysięcy.

Obraz

Opracowany przez Bongarda exploit wykorzystuje lekkomyślnośćprogramistów firm produkujących czipsety wykorzystywane wrouterach. Wiadomo, że jednym z nich jest Broadcom, nazwy drugiegoszwajcarski badacz nie ujawnił. Ich referencyjne implementacje,wykorzystywane przez producentów routerów, zawierają wadliwefunkcje pseudolosowe, używane przy uwierzytelnianiu kluczy. Pozwalato napastnikom zgromadzić informacje, dzięki którym nie trzebazgadywać PIN-u – można go wyliczyć. W wypadku Broadcoma entropiagenerowana przez wykorzystywany mechanizm losowości jest niewielka,drugi z producentów wykorzystał wyrażenie okazjonalne (nonce) owartości zerowej, wskutek czego nie ma już mowy o żadnejlosowości.

Stowarzyszenie Wi-Fi Alliance, zrzeszające producentów urządzeńkorzystających ze standardów Wi-Fi, twierdzi, że samo Wi-FiProtected Setup jest bezpiecznym rozwiązaniem – winę ponosząbłędne implementacje producentów. Rzecznik stowarzyszeniapodkreślił, że w przedstawionej prezentacji nie podano modelipodatnych na atak, więc nie można potwierdzić tego odkrycia.

Nie powinno to jednak nikogo uspokoić. Od merytorycznej stronyatak opisany przez pana Bongarda, wykorzystujący znane słabościdobrze znanego i mało wyrafinowanego liniowego generatorakongruencyjnego (LCG) wygląda na całkiem dorzeczny. Jego autorprzyznaje, że nie jest w stanie powiedzieć, ile urządzeń jestpodatnych – ale przypomina, że wiele implementacji oprogramowaniarouterów powstaje na bazie referencyjnego kodu producentówczipsetów, wiele routerów niczym się też nie różni próczobudowy i skórki interfejsu użytkownika.

Szczegółowe informacje znajdziecie w poniższej prezentacji.Jest ich dość, by zainteresowani rozpoczęli prace nad własnymiexploitami – i z toczonych na hakerskich forach rozmów widać, żesą one bliskie ukończenia. Dlatego radzimy, by po prostu wyłączyćWi-Fi Protected Setup, wciąż domyślnie włączony w wielupopularnych modelach routerów.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY