ΑρχικήSecurityΕπίθεση Pixie Dust Wi-Fi: Εκμετάλλευση δρομολογητών WPS

Επίθεση Pixie Dust Wi-Fi: Εκμετάλλευση δρομολογητών WPS

Η πρόσφατα δημοσιοποιημένη επίθεση Pixie Dust ανέδειξε για άλλη μια φορά τις κρίσιμες ευπάθειες που ενυπάρχουν στο πρωτόκολλο Wi-Fi Protected Setup (WPS), επιτρέποντας στους επιτιθέμενους να εξάγουν το PIN του δρομολογητή WPS εκτός σύνδεσης και να συνδέονται απρόσκοπτα στο ασύρματο δίκτυο. Στοχεύοντας την αδύναμη τυχαιοποίηση των nonces του καταχωρητή, αυτή η εκμετάλλευση υπονομεύει την προβλεπόμενη ασφάλεια του WPS χωρίς να απαιτείται εγγύτητα ή εξελιγμένο υλικό.

Δείτε επίσης: SonicWall: Επιθέσεις brute force πλήττουν firewall configuration backups

Pixie Dust
Επίθεση Pixie Dust Wi-Fi: Εκμετάλλευση δρομολογητών WPS

Οι υπεύθυνοι δικτύων και οι οικιακοί χρήστες πρέπει επειγόντως να ενημερώσουν ή να απενεργοποιήσουν τις λειτουργίες WPS για να μετριάσουν τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης. Το WPS σχεδιάστηκε για να απλοποιήσει τη ρύθμιση του Wi-Fi επιτρέποντας στις συσκευές να συνδέονται σε ένα δίκτυο χρησιμοποιώντας ένα σύντομο PIN 8 ψηφίων αντί για το πλήρες WPA2-PSK.

Σύμφωνα με την NetRise, στην επίθεση Pixie Dust, οι αντίπαλοι εκμεταλλεύονται δύο κρίσιμα σφάλματα στην τετραπλή χειραψία WPS: Οι δρομολογητές εκδίδουν 128-bit nonces καταχωρητή (Nonce-1 και Nonce-2) κατά την ανταλλαγή EAP-TLS. Λόγω ελαττωματικής υλοποίησης τυχαίων αριθμών, αυτά τα nonces μπορούν να προβλεφθούν ή να επαναληφθούν σε διαφορετικές συνεδρίες. Οι επιτιθέμενοι αναχαιτίζουν τα αρχικά πλαίσια EAPoL και υπολογίζουν τα nonces του καταχωρητή εκτός σύνδεσης. Μόλις τα nonces είναι γνωστά, ο επιτιθέμενος ανακατασκευάζει τις τιμές HMAC-MD5 που χρησιμοποιούνται για την επαλήθευση του PIN. Με την επανάληψη μόνο 11.000 δυνατοτήτων για το πρώτο μισό του PIN και 1.000 για το δεύτερο, το πλήρες PIN 8 ψηφίων ανακαλύπτεται σε λίγα λεπτά, πολύ πιο γρήγορα από μια επίθεση brute-force στο WPA2.

Δείτε ακόμα: Η εταιρεία Insight Partners αναφέρει επίθεση ransomware

Επίθεση Pixie Dust Wi-Fi: Εκμετάλλευση δρομολογητών WPS
Επίθεση Pixie Dust Wi-Fi: Εκμετάλλευση δρομολογητών WPS

Τεχνικά εργαλεία όπως τα Reaver και Bully έχουν επεκταθεί με μια σημαία pixie-dust για την αυτοματοποίηση της ανάλυσης των nonces. Μια τυπική εντολή επίθεσης καθορίζει τη διεπαφή σε λειτουργία παρακολούθησης, ορίζει το στόχο BSSID και ενεργοποιεί την εκτενή έξοδο για την παρακολούθηση της ανάκτησης των nonces και της προόδου του cracking του PIN. Μετά την επιτυχή ανάκτηση του PIN του WPS, ο επιτιθέμενος στέλνει μια τελική απάντηση EAP-TLS EAP-Response που περιέχει το σωστό PIN, προκαλώντας τον δρομολογητή να επιστρέψει το μήνυμα EAP-Success και να επιτρέψει τον ρόλο του καταχωρητή.

Σε αυτό το σημείο, ο επιτιθέμενος μπορεί να εξάγει το WPA2 Pre-Shared Key (PSK) απευθείας από τον δρομολογητή: Ο επιτιθέμενος ζητά το χαρακτηριστικό WSC NVS PIN. Ο δρομολογητής αποκαλύπτει το Network Key, το οποίο είναι το WPA2-PSK. Με το PSK στο χέρι, ο χάκερ συνδέεται στο δίκτυο όπως οποιοσδήποτε νόμιμος πελάτης. Επειδή η ευπάθεια Pixie Dust συμβαίνει εξ ολοκλήρου στο πρωτόκολλο WPS, το WPA2 παραμένει άθικτο. Ωστόσο, η παράκαμψη της επαλήθευσης του PIN αναιρεί την προστασία του.

Η ενημέρωση του firmware για να εξασφαλιστεί η σωστή τυχαιοποίηση των nonces ή η πλήρης απενεργοποίηση του WPS είναι η μόνη αξιόπιστη άμυνα. Οι χρήστες πρέπει να επαληθεύσουν τις ρυθμίσεις του δρομολογητή ή να εφαρμόσουν ενημερώσεις από τον προμηθευτή που αφαιρούν την υποστήριξη PIN του WPS. Επιπλέον, η ενεργοποίηση των 802.11w Protected Management Frames μπορεί να αυξήσει το επίπεδο προστασίας έναντι απόπειρων αναχαίτισης nonces και πλαστογράφησης μηνυμάτων.

Δείτε επίσης: Επίθεση εφοδιαστικής αλυσίδας Shai-Hulud: Πάνω από 180 πακέτα NPM επηρεάστηκαν

Επίθεση Pixie Dust Wi-Fi: Εκμετάλλευση δρομολογητών WPS

Με εκατομμύρια οικιακούς και μικρούς επαγγελματικούς δρομολογητές να εξακολουθούν να αποστέλλονται με ενεργοποιημένο το WPS από προεπιλογή, η επίθεση Pixie Dust υπογραμμίζει τη σημασία του αυστηρού σχεδιασμού πρωτοκόλλων και τους κινδύνους των χαρακτηριστικών ευκολίας στα συστήματα ασφαλείας. Οι οργανισμοί πρέπει να ελέγξουν άμεσα την ασύρματη υποδομή τους και οι οικιακοί χρήστες πρέπει να αλλάξουν ή να απενεργοποιήσουν τις ευάλωτες ρυθμίσεις για να παραμείνουν ασφαλείς.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS