HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.10.2017, 14:49
Anklav
Участник форума
Регистрация: 14.08.2016
Сообщений: 165
С нами: 5130326

Репутация: 4
По умолчанию

https://habrahabr.ru/company/pentestit/blog/340182/

Группа исследователей обнаружила серьезные недостатки в протоколе WPA2, обеспечивающем защиту всех современных Wi-Fi сететй. Злоумышленник, находящийся в зоне действия жертвы, может использовать эти недостатки, используя Key Reinstallation Attacks. Злоумышленники могут использовать этот новый метод атаки для чтения информации, которая ранее считалась зашифрованной.

Уязвимости WPA2 позволяют обойти защиту и прослушивать Wi-Fi-трафик, передаваемый между точкой доступа и компьютером. Им присвоены следующие CVE идентификаторы:
  • CVE-2017-13077: Reinstallation of the pairwise encryption key (PTK-TK) in the 4-way handshake.
  • CVE-2017-13078: Reinstallation of the group key (GTK) in the 4-way handshake.
  • CVE-2017-13079: Reinstallation of the integrity group key (IGTK) in the 4-way handshake.
  • CVE-2017-13080: Reinstallation of the group key (GTK) in the group key handshake.
  • CVE-2017-13081: Reinstallation of the integrity group key (IGTK) in the group key handshake.
  • CVE-2017-13082: Accepting a retransmitted Fast BSS Transition (FT) Reassociation Request and reinstalling the pairwise encryption key (PTK-TK) while processing it.
  • CVE-2017-13084: Reinstallation of the STK key in the PeerKey handshake.
  • CVE-2017-13086: reinstallation of the Tunneled Direct-Link Setup (TDLS) PeerKey (TPK) key in the TDLS handshake.
  • CVE-2017-13087: reinstallation of the group key (GTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.
  • CVE-2017-13088: reinstallation of the integrity group key (IGTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.

In a key reinstallation attack, the adversary tricks a victim into reinstalling an already-in-use key. This is achieved by manipulating and replaying cryptographic handshake messages. When the victim reinstalls the key, associated parameters such as the incremental transmit packet number (i.e. nonce) and receive packet number (i.e. replay counter) are reset to their initial value. Essentially, to guarantee security, a key should only be installed and used once. Unfortunately, we found this is not guaranteed by the WPA2 protocol. By manipulating cryptographic handshakes, we can abuse this weakness in practice.

В качестве Proof-of-Concept предоставлена видеозапись, на которой продемострирована атака на смартфон под управлением Android:

Исследователи создали сайт, на котором в ближайшем времени обещают опубликовать более подробные детали атаки. Также создан репозиторий (пока пустующий).

Некоторые производители уже осведомлены о проблеме:

US-CERT has become aware of several key management vulnerabilities in the 4-way handshake of the Wi-Fi Protected Access II (WPA2) security protocol. The impact of exploiting these vulnerabilities includes decryption, packet replay, TCP connection hijacking, HTTP content injection, and others. Note that as protocol-level issues, most or all correct implementations of the standard will be affected. The CERT/CC and the reporting researcher KU Leuven, will be publicly disclosing these vulnerabilities on 16 October 2017.

Технические детали атаки частично раскрывает статья одного из исследователей: papers.mathyvanhoef.com/ccs2017.pdf

Раскрытие информации об атаке запланировано на сегодня, 16 октября 2017 года. По мере поступления информации пост будет обновлен.

Read also: https://arstechnica.com/information...l-leaves-wi-fi-traffic-open-to-eavesdropping/
 
Ответить с цитированием

  #2  
Старый 16.10.2017, 14:53
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

на WPA2-PSK с аэсом не влияет

@binarymaster @user100 подтвердите?
 
Ответить с цитированием

  #3  
Старый 16.10.2017, 15:01
Anklav
Участник форума
Регистрация: 14.08.2016
Сообщений: 165
С нами: 5130326

Репутация: 4
По умолчанию

Цитата:
Сообщение от devton  

на WPA2-PSK с аэсом не влияет
С чего вдруг?

"механизмы шифрования, которые используются для WPA и WPA-PSK, являются идентичными. Единственное отличие WPA-PSK состоит в том, что аутентификация производится с использованием пароля, а не по сертификату пользователя."

"WPA2 определяется стандартом IEEE 802.11i, принятым в июне 2004 года, и призван заменить WPA. В нём реализованоCCMP и шифрование AES, за счёт чего WPA2 стал более защищённым, чем свой предшественник"

Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2:

The impact depends on the handshake being attacked, and the data-confidentiality protocol in use. Simplified, against AES-CCMP an adversary can replay and decrypt (but not forge) packets. This makes it possible to hijackTCP streams and inject malicious data into them

AES взламывается как и любые другие симметричные шифры, если не соблюдены меры безопасности. Таким образом речь как раз о том, что взламывается WPA-PSK с AESом

Опровергнете?
 
Ответить с цитированием

  #4  
Старый 16.10.2017, 15:07
Anklav
Участник форума
Регистрация: 14.08.2016
Сообщений: 165
С нами: 5130326

Репутация: 4
По умолчанию

Цитата:
Сообщение от devton  

@binarymaster
@user100
подтвердите?
Вы бы аргументы привели вашего предположения лучше.
 
Ответить с цитированием

  #5  
Старый 16.10.2017, 15:35
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

На кол Девтона. Даешь пополнение репозитория! Давно пора нагнуть весь вай фай.

Ща бинармастер на базе этих дыр выпустит новую " ночную сборку". А дети-школьники поставят в каждой школе бронзовый бюст "неизвестному создателю RS" и будут каждый день класть цветы и ходить на линейку.
 
Ответить с цитированием

  #6  
Старый 16.10.2017, 15:47
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

Цитата:
Сообщение от Veil  

"неизвестному создателю RS" и будут каждый день класть цветы
зловеще 0_о
 
Ответить с цитированием

  #7  
Старый 16.10.2017, 15:50
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

Цитата:
Сообщение от Anklav  

Вы бы аргументы привели вашего предположения лучше.
шото я вот это до понятного варианта так и не смог перевести _точно:

Simplified, against AES-CCMP an adversary can replay and decrypt (but not forge) packets. This makes it possible to hijackTCP streams and inject malicious data into them

типа подменять на уровне ip-пакетов (той же длины но другого контента?)
 
Ответить с цитированием

  #8  
Старый 16.10.2017, 15:57
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Цитата:
Сообщение от devton  

зловеще 0_о
Скульптуру в полный рост отливать конечно не будут, в моральных аспектах, а то ему дети всю жопу зацелуют.
 
Ответить с цитированием

  #9  
Старый 16.10.2017, 15:59
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Цитата:
Сообщение от devton  

шото я вот это до понятного варианта так и не смог перевести _точно:
Simplified, against AES-CCMP an adversary can replay and decrypt (but not forge) packets. This makes it possible to hijackTCP streams and inject malicious data into them
типа подменять на уровне ip-пакетов (той же длины но другого контента?)
Я понял , что это что-то вроде продвинутой митм атаки. Но со сбросом ключа.
 
Ответить с цитированием

  #10  
Старый 16.10.2017, 15:59
V777
Познавший АНТИЧАТ
Регистрация: 12.05.2015
Сообщений: 1,143
С нами: 5792726

Репутация: 24


По умолчанию

Я так и ничего не понял , как можно расшифровать не имея ключа ... Тут похоже имелось в виду в одной сети, то это уже давно известно. На видео показан перехват пакетов при авторизации сайта , но ни как не WPA
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.