研究者揭示早期Wi-Fi標準設計中存在的一系列“碎片攻擊”漏洞

2021年05月12日23:03:06 科學 1715

一位比利時安全研究人員,剛剛發現了一系列印象 Wi-Fi 標準的漏洞,其中一些甚至可以追溯到 1997 年,意味着過去 24 年內銷售的設備都會受到影響。據悉,此類“碎片攻擊”(Frag Attacks)使得 Wi-Fi 信號覆蓋範圍內的攻擊者能夠收集用戶的信息,並運行惡意代碼來破壞設備(比如聯網的計算機、手機或其它智能設備)。

研究者揭示早期Wi-Fi標準設計中存在的一系列“碎片攻擊”漏洞 - 天天要聞

糟糕的是,由於缺陷存在於 Wi-Fi 標準本身,即使激活了 WEP 或 WPA 等標準安全協議,設備仍然很容易受到攻擊。

發現 Frag Attacks 的比利時學術與安全研究人員 Mathy Vanhoef 表示:“有三個漏洞源於 Wi-Fi 標準的設計缺陷,因而會影響大多數設備,其餘漏洞則是由 W-Fi 產品標準實施中廣泛存在的編程錯誤引起的”。

實驗表明,每款 Wi-Fi 產品都至少受到一個漏洞的影響,且大多數產品都受到多個漏洞的影響。至於更多細節,Mathy Vanhoef 打算在今年 8 月下旬舉辦的 USENIX 安全會議上作深入探討。

FragAttacks Presentation at USENIX Security 21(via)

此前,這位研究人員披露過 KRACK 和 Dragonblood 攻擊,為 Wi-Fi 標準的安全改進做出了實質性的貢獻。

然而近日披露的 Frag Attacks 碎片攻擊,卻面臨著更加尷尬的局面。因為新發現的漏洞位於 Wi-Fi 協議的較早部分,現實世界中已持續部署了 20 年,行業慣性導致修補措施很難溯及過往。

Mathy Vanhoef 說到:“這些漏洞的發現讓人很是驚訝,因為在過去的幾年時間裡,Wi-Fi 的安全性其實已經得到了極大的改善”。

研究者揭示早期Wi-Fi標準設計中存在的一系列“碎片攻擊”漏洞 - 天天要聞

與此前披露的兩個漏洞一樣,Mathy Vanhoef 已經及時地向 Wi-Fi 聯盟報告了他的相關發現(PDF)。過去九個月時間裡,該組織一直在努力糾正其標準和準則,並與設備製造商攜手發布固件升級補丁。

有顧慮的朋友,可查閱自家設備的固件變更日誌中是否包含如下 CVE 標識符,以確認是否受到 12 種碎片攻擊中的一種多多重影響。首先是 Wi-Fi 標準設計方面的三個缺陷:

● CVE-2020-24588:聚合攻擊 -- 接受非 SPP 的 A-MSDU 幀。

● CVE-2020-24587:混合密鑰攻擊 -- 重組使用不同密鑰加密的片段。

● CVE-2020-24586:碎片緩存攻擊 --(重新)連接到網絡時,不從內存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 標準實施方面的四個缺陷:

● CVE-2020-26145:(在加密網絡中)接受純文本廣播片段作為完整幀。

● CVE-2020-26144:(在加密網絡中)接受 EtherType EAPOL / RFC1042 為標頭的純文本 A-MSDU 幀。

● CVE-2020-26140:(在受保護的網絡中)接受純文本數據幀

● CVE-2020-26143:(在受保護的網絡中)接受碎片化的純文本數據幀。

最後是其它五項 Wi-Fi 標準實施缺陷:

● CVE-2020-26139:即使發信人尚未通過身份驗證,依然轉發 EAPOL 幀(或僅影響 AP 部署)。

● CVE-2020-26146:重組具有非連續數據包編號的加密片段。

● CVE-2020-26147:重組混合加密 / 純文本片段。

● CVE-2020-26142:將碎片幀作為完整幀進行處理。

● CVE-2020-26141:不驗證碎片幀的 TKIP MIC 。

研究者揭示早期Wi-Fi標準設計中存在的一系列“碎片攻擊”漏洞 - 天天要聞

如果不清楚設備網絡是否已經打上了補丁,亦可參考 Mathy Vanhoef 列出的一系列緩解措施,以保護用戶免受碎片攻擊。不過最簡單的防禦措施,還是盡量啟用網站的安全超文本傳輸協議(即 HTTPs)。

最後,微軟已在 2021 年 5 月的星期二補丁(Patch Tuesday)中通報了 Frag Attacks,目前這家軟件巨頭已經修復了 12 個影響Windows操作系統的相關漏洞的其中 3 個。

科學分類資訊推薦

深觀察丨“美國核武計劃就是一場末日豪賭” - 天天要聞

深觀察丨“美國核武計劃就是一場末日豪賭”

瑞典斯德哥爾摩國際和平研究所(SIPRI)16日發布的最新年度報告顯示,在國際軍備控制體系嚴重削弱之際,世界核武庫正在擴大和升級​。 據估計,在全球1.22多萬枚核彈頭總庫存中,超過9600枚處於可用狀態。而它們幾乎全部屬於美俄這兩個最大的擁核國家。 報告指出,冷戰結束後,美俄兩國拆除退役核彈頭的速度通常快於增加新...
夏季晚上釣魚,3種釣位不能選,地形特殊未必有魚 - 天天要聞

夏季晚上釣魚,3種釣位不能選,地形特殊未必有魚

夏釣夏釣,白天不如夜釣!隨着氣溫開始飆升,白天的魚情會越來越差,可憐的魚只能清晨、晚上的時候覓食,可憐的釣魚人只能選擇釣早晚了。魚不“吃飯”的時段,任你技術多強,餌料多香,還是釣不到魚的,跟着魚情規律走才是取勝之道。
釔”舉突破!我國成功掌握這一技術→ - 天天要聞

釔”舉突破!我國成功掌握這一技術→

關注義烏科協2025科普惠及民生6月15日,據中核集團消息,經秦山核電“和福一號”輻照過後的釔-90玻璃微球順利出堆並通過相關檢測,標誌着我國成功掌握商用堆生產釔-90的技術,可實現批量化生產。
西農破解秦嶺野生木耳基因密碼:發現進化奧秘  揭示功效秘密 - 天天要聞

西農破解秦嶺野生木耳基因密碼:發現進化奧秘 揭示功效秘密

中新網陝西楊凌6月17日電 (阿琳娜 張晴 祁建釗)記者17日從西北農林科技大學獲悉,該校食用菌中心李鳴雷教授團隊的最新研究首次完成秦嶺兩株野生木耳染色體級基因組圖譜繪製,不僅填補了秦嶺木耳基因組研究空白,揭示了木耳進化奧秘,更挖掘出強大的保健功能基因,打開了產業升級新空間。 柞水縣位於秦嶺南麓腹地,林木資源...
蘇國生 : 從安溪走出的國內外知名科學家 - 天天要聞

蘇國生 : 從安溪走出的國內外知名科學家

蘇國生安溪湖頭人國內外知名的數量遺傳與遺傳育種專家長期致力於動物育種領域的研究與實踐今天,讓我們跟隨福建日報記者的視角,走進這位安溪籍科學家的日常。11蘇國生教授1979年畢業於福建農學院動物科學專業,從動科畢業後,他奔赴瑞典農業大學深造,在1993年和1996年分別獲得動物育種專業碩士和博士學位。如今他早...
環球金融中心頂部“冒煙” 實為蒸汽遇冷後凝結 - 天天要聞

環球金融中心頂部“冒煙” 實為蒸汽遇冷後凝結

環球金融中心頂部“冒煙” 實為蒸汽遇冷後凝結而成 上海環球金融中心頂部冒出的實為“霧氣”。 社交媒體截圖 最近,上海環球金融中心頂部“冒氣”“冒煙”的圖片和視頻在社交平台流傳很廣。有網友好奇:到底是怎麼回事? 首先要澄清的是,建築頂部冒出的既不是煙,也不是物理學定義中的蒸汽,而是空氣中的水蒸氣遇冷後凝結...
智能識電魚:水域生態安全風險智能阻斷與修復 - 天天要聞

智能識電魚:水域生態安全風險智能阻斷與修復

非法電魚行為對水域生態的破壞堪稱“隱形殺手”——高壓電流瞬間摧毀魚卵、幼魚及水生生物,導致漁業資源枯竭、生物鏈斷裂,甚至引發水體富營養化等次生災害。傳統人工巡查存在效率低、取證難、響應滯後等痛點,難以應對隱蔽性強、時間靈活的電魚作業。