研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞

2021年05月12日23:03:06 科學 1715

一位比利時安全研究人員,剛剛發現了一系打印象 Wi-Fi 標準的漏洞,其中一些甚至可以追溯到 1997 年,意味着過去 24 年內銷售的設備都會受到影響。據悉,此類「碎片攻擊」(Frag Attacks)使得 Wi-Fi 信號覆蓋範圍內的攻擊者能夠收集用戶的信息,並運行惡意代碼來破壞設備(比如聯網的計算機、手機或其它智能設備)。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

糟糕的是,由於缺陷存在於 Wi-Fi 標準本身,即使激活了 WEP 或 WPA 等標準安全協議,設備仍然很容易受到攻擊。

發現 Frag Attacks 的比利時學術與安全研究人員 Mathy Vanhoef 表示:「有三個漏洞源於 Wi-Fi 標準的設計缺陷,因而會影響大多數設備,其餘漏洞則是由 W-Fi 產品標準實施中廣泛存在的編程錯誤引起的」。

實驗表明,每款 Wi-Fi 產品都至少受到一個漏洞的影響,且大多數產品都受到多個漏洞的影響。至於更多細節,Mathy Vanhoef 打算在今年 8 月下旬舉辦的 USENIX 安全會議上作深入探討。

FragAttacks Presentation at USENIX Security 21(via)

此前,這位研究人員披露過 KRACK 和 Dragonblood 攻擊,為 Wi-Fi 標準的安全改進做出了實質性的貢獻。

然而近日披露的 Frag Attacks 碎片攻擊,卻面臨著更加尷尬的局面。因為新發現的漏洞位於 Wi-Fi 協議的較早部分,現實世界中已持續部署了 20 年,行業慣性導致修補措施很難溯及過往。

Mathy Vanhoef 說到:「這些漏洞的發現讓人很是驚訝,因為在過去的幾年時間裏,Wi-Fi 的安全性其實已經得到了極大的改善」。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

與此前披露的兩個漏洞一樣,Mathy Vanhoef 已經及時地向 Wi-Fi 聯盟報告了他的相關發現(PDF)。過去九個月時間裏,該組織一直在努力糾正其標準和準則,並與設備製造商攜手發佈固件升級補丁。

有顧慮的朋友,可查閱自家設備的固件變更日誌中是否包含如下 CVE 標識符,以確認是否受到 12 種碎片攻擊中的一種多多重影響。首先是 Wi-Fi 標準設計方面的三個缺陷:

● CVE-2020-24588:聚合攻擊 -- 接受非 SPP 的 A-MSDU 幀。

● CVE-2020-24587:混合密鑰攻擊 -- 重組使用不同密鑰加密的片段。

● CVE-2020-24586:碎片緩存攻擊 --(重新)連接到網絡時,不從內存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 標準實施方面的四個缺陷:

● CVE-2020-26145:(在加密網絡中)接受純文本廣播片段作為完整幀。

● CVE-2020-26144:(在加密網絡中)接受 EtherType EAPOL / RFC1042 為標頭的純文本 A-MSDU 幀。

● CVE-2020-26140:(在受保護的網絡中)接受純文本數據幀

● CVE-2020-26143:(在受保護的網絡中)接受碎片化的純文本數據幀。

最後是其它五項 Wi-Fi 標準實施缺陷:

● CVE-2020-26139:即使發信人尚未通過身份驗證,依然轉發 EAPOL 幀(或僅影響 AP 部署)。

● CVE-2020-26146:重組具有非連續數據包編號的加密片段。

● CVE-2020-26147:重組混合加密 / 純文本片段。

● CVE-2020-26142:將碎片幀作為完整幀進行處理。

● CVE-2020-26141:不驗證碎片幀的 TKIP MIC 。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

如果不清楚設備網絡是否已經打上了補丁,亦可參考 Mathy Vanhoef 列出的一系列緩解措施,以保護用戶免受碎片攻擊。不過最簡單的防禦措施,還是盡量啟用網站的安全超文本傳輸協議(即 HTTPs)。

最後,微軟已在 2021 年 5 月的星期二補丁(Patch Tuesday)中通報了 Frag Attacks,目前這家軟件巨頭已經修復了 12 個影響Windows操作系統的相關漏洞的其中 3 個。

科學分類資訊推薦

全球變暖致高溫頻發,極端氣候來襲,人類未來何去何從? - 天天要聞

全球變暖致高溫頻發,極端氣候來襲,人類未來何去何從?

盛夏季節,北地高溫頻現,南方降雨頻繁。作為對氣候變化有深入研究的專家,我深知氣溫升高所帶來的巨大影響以及它正在改變我們的日常生活和未來走向。全球變暖對高溫天氣的影響全球變暖進程已成定局,對地球氣候環境產生深遠影響並導致顯著變化。高溫天氣頻發
白蟻「全軍出擊」了 ,漫天飛舞!6招制敵方法送上 - 天天要聞

白蟻「全軍出擊」了 ,漫天飛舞!6招制敵方法送上

據「上海疾控」微信公號消息,近日,申城天氣潮濕悶熱,白蟻集中出飛衝擊紗窗,漫天飛舞!上海白蟻,毫無疑問地衝上熱搜。  小夥伴紛紛表示:到處亂飛,還在地上爬,翅膀黏在一起,啊啊啊啊啊啊,好嚇人啊!   路燈下的白蟻飛舞,更是明目張胆「放飛自我」   就算紗窗擋着進不來,那些神通廣大的白蟻還會從縫隙里鑽...
菩提子真假難辨?學會這幾招,輕鬆鑒別真偽! - 天天要聞

菩提子真假難辨?學會這幾招,輕鬆鑒別真偽!

開篇:菩提子的魅力與困惑在文玩圈中,菩提子以其獨特的韻味和深厚的文化底蘊,早已成為無數文玩愛好者的心頭好。那一顆顆光滑圓潤的菩提子,不僅寓意着智慧與清凈,更是承載了玩家們的情感與寄託。然而,隨着市場的繁榮,菩提子的真偽問題也日益凸顯,讓許多
北方高溫將持續至14日 石家莊或追平觀測史最長連續40℃日數紀錄 - 天天要聞

北方高溫將持續至14日 石家莊或追平觀測史最長連續40℃日數紀錄

11日,高溫繼續「炙烤」着北方大地,河北、北京中南部、天津、山西中南部、陝西中部、河南、山東、安徽北部及新疆沿天山一帶出現35~39℃高溫天氣,河北中南部、天津南部、河南北部及新疆吐魯番等局地40~43.4℃,出現40℃以上的高溫範圍較前一日有所擴大,石家莊41.2℃成為今年繼海口後第二個突破40℃的省會城市,6個國家...
人類的基因,可以被「申請專利」嗎? - 天天要聞

人類的基因,可以被「申請專利」嗎?

Hello 大家好,今天的文字來自 B 站主頁「微基因の人類觀察社」社員傑夫!相信不少人都聽過「人類基因組計劃」——畢竟這可是與曼哈頓原子彈計劃、阿波羅登月計劃,並稱為人類科學史上的三大工程之一,我們中國也曾參與其中 1% 的基因組測序工作
熱熱熱!40℃成片出現!超30個國家級氣象站,突破極值 - 天天要聞

熱熱熱!40℃成片出現!超30個國家級氣象站,突破極值

據「中央氣象台」微博消息,6月11日,河北、天津有超過30個國家站氣溫突破6月中旬最高氣溫極值,河北安平、安國、武強,天津靜海破6月最高氣溫極值。未來三天,北方的高溫還將持續,應該還會有更多地區打破紀錄。據「河北天氣」微博消息,今天午後1點,河北省中南部「熱紅」「熱黑」了,40℃已成片出現。中央氣象台:繼續發...
嫦娥月背「挖寶」,含金量有多高? - 天天要聞

嫦娥月背「挖寶」,含金量有多高?

2024年6月2日,嫦娥六號在月球背面南極-艾特肯盆地中的預選着陸點着陸,順利完成月壤與月岩採樣任務。4日7時38分,嫦娥六號上升器攜帶月球樣品自月球背面起飛,並成功進入預定環月軌道,踏上回家的路。嫦娥六號首次月背「挖寶」的壯舉令世界矚目,
錦州本周天氣多變「高溫蒸煮」模式開啟 - 天天要聞

錦州本周天氣多變「高溫蒸煮」模式開啟

記者從市氣象部門了解到本周我市天氣多變前期晴間多云為主氣溫居高不下後期冷空氣帶來降雨氣溫小幅下調  根據最新氣象資料分析,本周我市晴間多雲天氣為主,氣溫持續高位運行,周五到周日將有一次冷空氣活動,降水會讓高溫得以緩解,最高氣溫在25 ℃—31 ℃,最低氣溫在19 ℃—20 ℃,南風為主,風力3—5級。氣象部門提醒...