研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞

2021年05月12日23:03:06 科学 1715

一位比利时安全研究人员,刚刚发现了一系打印象 Wi-Fi 标准的漏洞,其中一些甚至可以追溯到 1997 年,意味着过去 24 年内销售的设备都会受到影响。据悉,此类“碎片攻击”(Frag Attacks)使得 Wi-Fi 信号覆盖范围内的攻击者能够收集用户的信息,并运行恶意代码来破坏设备(比如联网的计算机、手机或其它智能设备)。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

糟糕的是,由于缺陷存在于 Wi-Fi 标准本身,即使激活了 WEP 或 WPA 等标准安全协议,设备仍然很容易受到攻击。

发现 Frag Attacks 的比利时学术与安全研究人员 Mathy Vanhoef 表示:“有三个漏洞源于 Wi-Fi 标准的设计缺陷,因而会影响大多数设备,其余漏洞则是由 W-Fi 产品标准实施中广泛存在的编程错误引起的”。

实验表明,每款 Wi-Fi 产品都至少受到一个漏洞的影响,且大多数产品都受到多个漏洞的影响。至于更多细节,Mathy Vanhoef 打算在今年 8 月下旬举办的 USENIX 安全会议上作深入探讨。

FragAttacks Presentation at USENIX Security 21(via)

此前,这位研究人员披露过 KRACK 和 Dragonblood 攻击,为 Wi-Fi 标准的安全改进做出了实质性的贡献。

然而近日披露的 Frag Attacks 碎片攻击,却面临着更加尴尬的局面。因为新发现的漏洞位于 Wi-Fi 协议的较早部分,现实世界中已持续部署了 20 年,行业惯性导致修补措施很难溯及过往。

Mathy Vanhoef 说到:“这些漏洞的发现让人很是惊讶,因为在过去的几年时间里,Wi-Fi 的安全性其实已经得到了极大的改善”。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

与此前披露的两个漏洞一样,Mathy Vanhoef 已经及时地向 Wi-Fi 联盟报告了他的相关发现(PDF)。过去九个月时间里,该组织一直在努力纠正其标准和准则,并与设备制造商携手发布固件升级补丁。

有顾虑的朋友,可查阅自家设备的固件变更日志中是否包含如下 CVE 标识符,以确认是否受到 12 种碎片攻击中的一种多多重影响。首先是 Wi-Fi 标准设计方面的三个缺陷:

● CVE-2020-24588:聚合攻击 -- 接受非 SPP 的 A-MSDU 帧。

● CVE-2020-24587:混合密钥攻击 -- 重组使用不同密钥加密的片段。

● CVE-2020-24586:碎片缓存攻击 --(重新)连接到网络时,不从内存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 标准实施方面的四个缺陷:

● CVE-2020-26145:(在加密网络中)接受纯文本广播片段作为完整帧。

● CVE-2020-26144:(在加密网络中)接受 EtherType EAPOL / RFC1042 为标头的纯文本 A-MSDU 帧。

● CVE-2020-26140:(在受保护的网络中)接受纯文本数据帧

● CVE-2020-26143:(在受保护的网络中)接受碎片化的纯文本数据帧。

最后是其它五项 Wi-Fi 标准实施缺陷:

● CVE-2020-26139:即使发信人尚未通过身份验证,依然转发 EAPOL 帧(或仅影响 AP 部署)。

● CVE-2020-26146:重组具有非连续数据包编号的加密片段。

● CVE-2020-26147:重组混合加密 / 纯文本片段。

● CVE-2020-26142:将碎片帧作为完整帧进行处理。

● CVE-2020-26141:不验证碎片帧的 TKIP MIC 。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

如果不清楚设备网络是否已经打上了补丁,亦可参考 Mathy Vanhoef 列出的一系列缓解措施,以保护用户免受碎片攻击。不过最简单的防御措施,还是尽量启用网站的安全超文本传输协议(即 HTTPs)。

最后,微软已在 2021 年 5 月的星期二补丁(Patch Tuesday)中通报了 Frag Attacks,目前这家软件巨头已经修复了 12 个影响Windows操作系统的相关漏洞的其中 3 个。

科学分类资讯推荐

环球金融中心顶部“冒烟” 实为蒸汽遇冷后凝结 - 天天要闻

环球金融中心顶部“冒烟” 实为蒸汽遇冷后凝结

环球金融中心顶部“冒烟” 实为蒸汽遇冷后凝结而成 上海环球金融中心顶部冒出的实为“雾气”。 社交媒体截图 最近,上海环球金融中心顶部“冒气”“冒烟”的图片和视频在社交平台流传很广。有网友好奇:到底是怎么回事? 首先要澄清的是,建筑顶部冒出的既不是烟,也不是物理学定义中的蒸汽,而是空气中的水蒸气遇冷后凝结...
智能识电鱼:水域生态安全风险智能阻断与修复 - 天天要闻

智能识电鱼:水域生态安全风险智能阻断与修复

非法电鱼行为对水域生态的破坏堪称“隐形杀手”——高压电流瞬间摧毁鱼卵、幼鱼及水生生物,导致渔业资源枯竭、生物链断裂,甚至引发水体富营养化等次生灾害。传统人工巡查存在效率低、取证难、响应滞后等痛点,难以应对隐蔽性强、时间灵活的电鱼作业。
低空经济成新质生产力“关键赛道” 绘就城市创新蓝图 - 天天要闻

低空经济成新质生产力“关键赛道” 绘就城市创新蓝图

《电鳗财经》电鳗号/文 在粤港澳大湾区核心引擎的驱动下,深圳正以无人机产业为突破口,撬动万亿级低空经济市场。近日,深圳市无人机行业协会会长杨金才提出“树立样板”的愿景,不仅是技术攻坚的号角,更是城市产业升级的战略选择。从物流配送、应急救援到智慧城市,无人机正打破传统产业边界,成为深圳“天空之城”建设的...
项立刚:芯片换稀土就是芝麻换西瓜 - 天天要闻

项立刚:芯片换稀土就是芝麻换西瓜

现在有一种说法,美国用芯片换我们稀土,项立刚反对这种交易,因为我们的芯片技术已经掌握了成熟制程芯片,使用上已经够了,先进制程技术也在突破中,不需要美国提供的芯片我们也能在短期内实现芯片突破,美国等于拿我们不需要的东西来换稀土,还妨碍我们自己
早啊!新闻来了〔2025.6.17〕 - 天天要闻

早啊!新闻来了〔2025.6.17〕

省内 ★近日,教育部发布通知,公布2024年度全国青少年校园足球特色学校名单,认定并命名全国青少年校园足球特色学校5889所。其中,吉林省有47所学校入选。 ★近日,吉林省企业家联合会筹备组围绕联合会核心发展要素展开研讨,明确多项关键内容,确定2025年8月2日举行吉林省企业家联合会第一届理事会第一次会议暨成立大会。...
我市发现全国最大的丁香叶忍冬野生居群 - 天天要闻

我市发现全国最大的丁香叶忍冬野生居群

丁香叶忍冬  本报讯 太原植物园、太原市林业和草原工程技术中心的科研人员日前前往阳曲县开展野外植物调查时,发现了一处国家二级保护植物——丁香叶忍冬的野生居群。经初步考察,该居群沿山沟呈带状分布共记录个体416余株,其中最大个体株高2.6米,
美国这是装都不装了,竟然公开监视中国的卫星实验 - 天天要闻

美国这是装都不装了,竟然公开监视中国的卫星实验

在全球范围内,美国都是最嚣张的一批国家。嚣张到什么程度?如今监视别国的卫星,美国都不避着人了!近期,中国进行的两次卫星实验就统统被美国人给盯上了,这一轮交手,双方谁胜谁负?一、美国的丑陋嘴脸自从人类登上太空后,诸多问题接踵而来,其中最要紧的
当大熊猫玩起了穿越 《熊猫归来》讲述国宝历史 - 天天要闻

当大熊猫玩起了穿越 《熊猫归来》讲述国宝历史

封面新闻记者 刘叶 雅安摄影报道 在科技发达,但大熊猫却面临生存危机的未来,一群外星大熊猫乘坐飞船,抵达1869年的雅安。这里,是它们的故乡,熊猫家族从此处走向世界。在血脉的呼唤下,外星熊....