研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞

2021年05月12日23:03:06 科学 1715

一位比利时安全研究人员,刚刚发现了一系打印象 Wi-Fi 标准的漏洞,其中一些甚至可以追溯到 1997 年,意味着过去 24 年内销售的设备都会受到影响。据悉,此类“碎片攻击”(Frag Attacks)使得 Wi-Fi 信号覆盖范围内的攻击者能够收集用户的信息,并运行恶意代码来破坏设备(比如联网的计算机、手机或其它智能设备)。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

糟糕的是,由于缺陷存在于 Wi-Fi 标准本身,即使激活了 WEP 或 WPA 等标准安全协议,设备仍然很容易受到攻击。

发现 Frag Attacks 的比利时学术与安全研究人员 Mathy Vanhoef 表示:“有三个漏洞源于 Wi-Fi 标准的设计缺陷,因而会影响大多数设备,其余漏洞则是由 W-Fi 产品标准实施中广泛存在的编程错误引起的”。

实验表明,每款 Wi-Fi 产品都至少受到一个漏洞的影响,且大多数产品都受到多个漏洞的影响。至于更多细节,Mathy Vanhoef 打算在今年 8 月下旬举办的 USENIX 安全会议上作深入探讨。

FragAttacks Presentation at USENIX Security 21(via)

此前,这位研究人员披露过 KRACK 和 Dragonblood 攻击,为 Wi-Fi 标准的安全改进做出了实质性的贡献。

然而近日披露的 Frag Attacks 碎片攻击,却面临着更加尴尬的局面。因为新发现的漏洞位于 Wi-Fi 协议的较早部分,现实世界中已持续部署了 20 年,行业惯性导致修补措施很难溯及过往。

Mathy Vanhoef 说到:“这些漏洞的发现让人很是惊讶,因为在过去的几年时间里,Wi-Fi 的安全性其实已经得到了极大的改善”。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

与此前披露的两个漏洞一样,Mathy Vanhoef 已经及时地向 Wi-Fi 联盟报告了他的相关发现(PDF)。过去九个月时间里,该组织一直在努力纠正其标准和准则,并与设备制造商携手发布固件升级补丁。

有顾虑的朋友,可查阅自家设备的固件变更日志中是否包含如下 CVE 标识符,以确认是否受到 12 种碎片攻击中的一种多多重影响。首先是 Wi-Fi 标准设计方面的三个缺陷:

● CVE-2020-24588:聚合攻击 -- 接受非 SPP 的 A-MSDU 帧。

● CVE-2020-24587:混合密钥攻击 -- 重组使用不同密钥加密的片段。

● CVE-2020-24586:碎片缓存攻击 --(重新)连接到网络时,不从内存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 标准实施方面的四个缺陷:

● CVE-2020-26145:(在加密网络中)接受纯文本广播片段作为完整帧。

● CVE-2020-26144:(在加密网络中)接受 EtherType EAPOL / RFC1042 为标头的纯文本 A-MSDU 帧。

● CVE-2020-26140:(在受保护的网络中)接受纯文本数据帧

● CVE-2020-26143:(在受保护的网络中)接受碎片化的纯文本数据帧。

最后是其它五项 Wi-Fi 标准实施缺陷:

● CVE-2020-26139:即使发信人尚未通过身份验证,依然转发 EAPOL 帧(或仅影响 AP 部署)。

● CVE-2020-26146:重组具有非连续数据包编号的加密片段。

● CVE-2020-26147:重组混合加密 / 纯文本片段。

● CVE-2020-26142:将碎片帧作为完整帧进行处理。

● CVE-2020-26141:不验证碎片帧的 TKIP MIC 。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

如果不清楚设备网络是否已经打上了补丁,亦可参考 Mathy Vanhoef 列出的一系列缓解措施,以保护用户免受碎片攻击。不过最简单的防御措施,还是尽量启用网站的安全超文本传输协议(即 HTTPs)。

最后,微软已在 2021 年 5 月的星期二补丁(Patch Tuesday)中通报了 Frag Attacks,目前这家软件巨头已经修复了 12 个影响Windows操作系统的相关漏洞的其中 3 个。

科学分类资讯推荐

研究发现消失的尼罗河支流 或助解开金字塔建造之谜 - 天天要闻

研究发现消失的尼罗河支流 或助解开金字塔建造之谜

新华社北京5月21日电 研究人员日前绘制出尼罗河一条现已干涸的支流地图,认为它可能帮助古埃及人建造了31座金字塔,包括著名的吉萨金字塔群。研究成果由最新一期英国《通讯-地球与环境》杂志刊载。 埃及金字塔最集中的地区是自吉萨市向南至利什特村之间的一片沙漠。那里距离尼罗河有数十公里远,但发现了港口遗迹。埃及学家...
2023年重庆长江干流监测到鱼类93种 珍稀特有鱼类出现频率增加 - 天天要闻

2023年重庆长江干流监测到鱼类93种 珍稀特有鱼类出现频率增加

封面新闻记者 李茂佳在国际生物多样性日来临之际,5月21日,重庆市生态环境局举行重庆市生物多样性保护情况新闻发布会。2023年,重庆长江干流监测到鱼类93种,较禁捕前增加47种。长江鲟从禁捕前监测到的7尾增加到249尾,珍稀特有鱼类出现频率增加,出现范围扩大。新闻发布会现场。重庆市生态环境局党组成员、副局长陈卫表示...
全球首台!我国量子测量领域取得重要突破 - 天天要闻

全球首台!我国量子测量领域取得重要突破

5月21日,全国首届量子精密测量赋能产业发展大会,在安徽合肥举办。会上,全球首台商用低温版量子钻石原子力显微镜正式亮相。该显微镜由国仪量子技术(合肥)股份有限公司(以下简称“国仪量子”)自主研制,这标志着我国量子精密测量技术的产业化发展,取得重要突破。△低温版量子钻石原子力显微镜。图片来源:国仪量子国...
世界首次:科学家成功对 μ 子实行“冷却”加速,约达光速 4% - 天天要闻

世界首次:科学家成功对 μ 子实行“冷却”加速,约达光速 4%

IT之家 5 月 21 日消息,日本 J-PARC 研究中心、日本高能加速器研究机构联合发布公报,宣布完成了业内首次对 μ 子进行“冷却”和加速的操作,朝着实现世界首个 μ 子(渺子)加速器迈出了一大步。据介绍,研究团队在 J-PARC 中心使带一颗正电荷的正 μ 子减速到几乎停止(光速的 0.002%)的状态,并使正 μ 子的方向和速度...
气象水文部门预测:今年“龙舟水”水情较往年略偏重 - 天天要闻

气象水文部门预测:今年“龙舟水”水情较往年略偏重

5月20日迎来“小满”节气,民谚有云“小满小满,江河渐满”。进入“小满”节气,雨水丰盈,江河的水逐渐增多。根据广州市水文气象数据统计,5月20日广州市降暴雨,其中白云、花都、增城等区降大暴雨,全市平均日雨量74.0毫米。豆大雨点落在地面,溅起水花。图/广州日报新花城记者:吴子良受强降雨影响,5月20日全市江河水位...
值得收藏!《常州市野生鸟类图册》发布 - 天天要闻

值得收藏!《常州市野生鸟类图册》发布

现代快报讯(记者 陆文杰)鸟类是生物多样性的重要指示类群,是评价生态系统健康状况的关键性指标。随着生态环境的改善,常州鸟类生境状况大幅提升,越来越多的野生鸟类翱翔在青山绿水间,野外鸟类记录不断刷新,珍稀鸟类频频亮相。它们用翅膀为生态环境投票,实名认证了常州生物多样性工作的丰硕成果。在5·22国际生物多样...
马斯克豪言:30年内火星城市崛起,人类新家园即将诞生! - 天天要闻

马斯克豪言:30年内火星城市崛起,人类新家园即将诞生!

埃隆·马斯克,这个科技界的狂人,他总是有着让人震惊的想法和计划。这不,他又在火星上动起了脑筋。他旗下的SpaceX公司,一直在研究怎么把人送上火星,还在想方设法要在那上面建个城市。图片来自网络马斯克在社交媒体上可是挺活跃的,他就在那儿说,未来30年,火星上肯定会有人类城市。
研究发现英国 AI 聊天机器人的安全措施容易被绕过 - 天天要闻

研究发现英国 AI 聊天机器人的安全措施容易被绕过

划重点:- ️  英国政府研究人员发现,防止 AI 聊天机器人发出非法、有毒或露骨回应的保护措施可以被简单的技术绕过。-   通过测试,研究人员发现五个系统 “极易受到攻击”,甚至在没有有针对性地绕过保护措施的情况下,也能产生有害回应。-   安全防护可以通过 “相当简单” 的攻击绕过,例如指示系统以 “当然,...