研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞

2021年05月12日23:03:06 科学 1715

一位比利时安全研究人员,刚刚发现了一系打印象 Wi-Fi 标准的漏洞,其中一些甚至可以追溯到 1997 年,意味着过去 24 年内销售的设备都会受到影响。据悉,此类“碎片攻击”(Frag Attacks)使得 Wi-Fi 信号覆盖范围内的攻击者能够收集用户的信息,并运行恶意代码来破坏设备(比如联网的计算机、手机或其它智能设备)。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

糟糕的是,由于缺陷存在于 Wi-Fi 标准本身,即使激活了 WEP 或 WPA 等标准安全协议,设备仍然很容易受到攻击。

发现 Frag Attacks 的比利时学术与安全研究人员 Mathy Vanhoef 表示:“有三个漏洞源于 Wi-Fi 标准的设计缺陷,因而会影响大多数设备,其余漏洞则是由 W-Fi 产品标准实施中广泛存在的编程错误引起的”。

实验表明,每款 Wi-Fi 产品都至少受到一个漏洞的影响,且大多数产品都受到多个漏洞的影响。至于更多细节,Mathy Vanhoef 打算在今年 8 月下旬举办的 USENIX 安全会议上作深入探讨。

FragAttacks Presentation at USENIX Security 21(via)

此前,这位研究人员披露过 KRACK 和 Dragonblood 攻击,为 Wi-Fi 标准的安全改进做出了实质性的贡献。

然而近日披露的 Frag Attacks 碎片攻击,却面临着更加尴尬的局面。因为新发现的漏洞位于 Wi-Fi 协议的较早部分,现实世界中已持续部署了 20 年,行业惯性导致修补措施很难溯及过往。

Mathy Vanhoef 说到:“这些漏洞的发现让人很是惊讶,因为在过去的几年时间里,Wi-Fi 的安全性其实已经得到了极大的改善”。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

与此前披露的两个漏洞一样,Mathy Vanhoef 已经及时地向 Wi-Fi 联盟报告了他的相关发现(PDF)。过去九个月时间里,该组织一直在努力纠正其标准和准则,并与设备制造商携手发布固件升级补丁。

有顾虑的朋友,可查阅自家设备的固件变更日志中是否包含如下 CVE 标识符,以确认是否受到 12 种碎片攻击中的一种多多重影响。首先是 Wi-Fi 标准设计方面的三个缺陷:

● CVE-2020-24588:聚合攻击 -- 接受非 SPP 的 A-MSDU 帧。

● CVE-2020-24587:混合密钥攻击 -- 重组使用不同密钥加密的片段。

● CVE-2020-24586:碎片缓存攻击 --(重新)连接到网络时,不从内存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 标准实施方面的四个缺陷:

● CVE-2020-26145:(在加密网络中)接受纯文本广播片段作为完整帧。

● CVE-2020-26144:(在加密网络中)接受 EtherType EAPOL / RFC1042 为标头的纯文本 A-MSDU 帧。

● CVE-2020-26140:(在受保护的网络中)接受纯文本数据帧

● CVE-2020-26143:(在受保护的网络中)接受碎片化的纯文本数据帧。

最后是其它五项 Wi-Fi 标准实施缺陷:

● CVE-2020-26139:即使发信人尚未通过身份验证,依然转发 EAPOL 帧(或仅影响 AP 部署)。

● CVE-2020-26146:重组具有非连续数据包编号的加密片段。

● CVE-2020-26147:重组混合加密 / 纯文本片段。

● CVE-2020-26142:将碎片帧作为完整帧进行处理。

● CVE-2020-26141:不验证碎片帧的 TKIP MIC 。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

如果不清楚设备网络是否已经打上了补丁,亦可参考 Mathy Vanhoef 列出的一系列缓解措施,以保护用户免受碎片攻击。不过最简单的防御措施,还是尽量启用网站的安全超文本传输协议(即 HTTPs)。

最后,微软已在 2021 年 5 月的星期二补丁(Patch Tuesday)中通报了 Frag Attacks,目前这家软件巨头已经修复了 12 个影响Windows操作系统的相关漏洞的其中 3 个。

科学分类资讯推荐

首张嗅觉图谱问世 或重塑嗅觉形成认知 - 天天要闻

首张嗅觉图谱问世 或重塑嗅觉形成认知

研究人员以前所未有的细节绘制了小鼠鼻腔中的嗅觉受体分布图谱。这一成果颠覆了人们对鼻子如何产生嗅觉的认知。△小鼠鼻腔的显微镜横截面图像,显示了鼻腔上皮的解剖结构。图片来源:Datta Lab4月28日发表于《细胞》的一项研究,揭示了感觉神经元上表达的约1100个嗅觉受体是如何在鼻腔内壁上皮组织中受到严格调控的空间位置...
心脏为什么不会得癌症? - 天天要闻

心脏为什么不会得癌症?

心脏为什么不会得癌症?心肌细胞会进行有节律的搏动,并在个体出生后停止增殖,因此,心脏没有再生能力。近日,意大利的里雅斯特大学医学院Serena Zacchigna团队完成的体内癌症模型和离体工程心脏组织实验表明,心肌细胞搏动所产生的机械力负
暴雨、冰雹要来,广东天气明起大反转!珠海接下来…… - 天天要闻

暴雨、冰雹要来,广东天气明起大反转!珠海接下来……

【来源:珠海发布】“五一”假期前两天, 珠海天气晴好,大家都去哪里玩了?不过天气马上要反转再反转了! 广东明天好天气要暂时“下线”,局部有大暴雨、小冰雹;珠海明天午后也将有雷雨+10级大风…… 这场雨会持续多久?假期接下来的天气会怎样?赶紧
河北衡水:假日邂逅飞行 低空魅力引游人 - 天天要闻

河北衡水:假日邂逅飞行 低空魅力引游人

5月2日,位于河北省衡水市的中国航协衡水航空飞行营地,各类飞行表演和低空飞行器展示吸引市民游客观赏。中国桃城第四届“翱翔中国”全国低空无人飞行器大赛暨第二届京津冀低空飞行器集采会于5月1日至2日在此举行。图为游客近距离参观飞行器。
可拍原子运动过程 揭秘地下30米的“国之重器” - 天天要闻

可拍原子运动过程 揭秘地下30米的“国之重器”

来源:央视新闻客户端坐落在上海张江的硬X射线自由电子激光装置是“十三五”国家重大科技基础设施建设规划优先启动项目,也是上海(长三角)国际科技创新中心核心空间载体——张江科学城重大科技基础设施集群的旗舰装置,是我国实现2035年建成科技强国战