研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞

2021年05月12日23:03:06 科學 1715

一位比利時安全研究人員,剛剛發現了一系打印象 Wi-Fi 標準的漏洞,其中一些甚至可以追溯到 1997 年,意味着過去 24 年內銷售的設備都會受到影響。據悉,此類「碎片攻擊」(Frag Attacks)使得 Wi-Fi 信號覆蓋範圍內的攻擊者能夠收集用戶的信息,並運行惡意代碼來破壞設備(比如聯網的計算機、手機或其它智能設備)。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

糟糕的是,由於缺陷存在於 Wi-Fi 標準本身,即使激活了 WEP 或 WPA 等標準安全協議,設備仍然很容易受到攻擊。

發現 Frag Attacks 的比利時學術與安全研究人員 Mathy Vanhoef 表示:「有三個漏洞源於 Wi-Fi 標準的設計缺陷,因而會影響大多數設備,其餘漏洞則是由 W-Fi 產品標準實施中廣泛存在的編程錯誤引起的」。

實驗表明,每款 Wi-Fi 產品都至少受到一個漏洞的影響,且大多數產品都受到多個漏洞的影響。至於更多細節,Mathy Vanhoef 打算在今年 8 月下旬舉辦的 USENIX 安全會議上作深入探討。

FragAttacks Presentation at USENIX Security 21(via)

此前,這位研究人員披露過 KRACK 和 Dragonblood 攻擊,為 Wi-Fi 標準的安全改進做出了實質性的貢獻。

然而近日披露的 Frag Attacks 碎片攻擊,卻面臨著更加尷尬的局面。因為新發現的漏洞位於 Wi-Fi 協議的較早部分,現實世界中已持續部署了 20 年,行業慣性導致修補措施很難溯及過往。

Mathy Vanhoef 說到:「這些漏洞的發現讓人很是驚訝,因為在過去的幾年時間裏,Wi-Fi 的安全性其實已經得到了極大的改善」。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

與此前披露的兩個漏洞一樣,Mathy Vanhoef 已經及時地向 Wi-Fi 聯盟報告了他的相關發現(PDF)。過去九個月時間裏,該組織一直在努力糾正其標準和準則,並與設備製造商攜手發佈固件升級補丁。

有顧慮的朋友,可查閱自家設備的固件變更日誌中是否包含如下 CVE 標識符,以確認是否受到 12 種碎片攻擊中的一種多多重影響。首先是 Wi-Fi 標準設計方面的三個缺陷:

● CVE-2020-24588:聚合攻擊 -- 接受非 SPP 的 A-MSDU 幀。

● CVE-2020-24587:混合密鑰攻擊 -- 重組使用不同密鑰加密的片段。

● CVE-2020-24586:碎片緩存攻擊 --(重新)連接到網絡時,不從內存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 標準實施方面的四個缺陷:

● CVE-2020-26145:(在加密網絡中)接受純文本廣播片段作為完整幀。

● CVE-2020-26144:(在加密網絡中)接受 EtherType EAPOL / RFC1042 為標頭的純文本 A-MSDU 幀。

● CVE-2020-26140:(在受保護的網絡中)接受純文本數據幀

● CVE-2020-26143:(在受保護的網絡中)接受碎片化的純文本數據幀。

最後是其它五項 Wi-Fi 標準實施缺陷:

● CVE-2020-26139:即使發信人尚未通過身份驗證,依然轉發 EAPOL 幀(或僅影響 AP 部署)。

● CVE-2020-26146:重組具有非連續數據包編號的加密片段。

● CVE-2020-26147:重組混合加密 / 純文本片段。

● CVE-2020-26142:將碎片幀作為完整幀進行處理。

● CVE-2020-26141:不驗證碎片幀的 TKIP MIC 。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

如果不清楚設備網絡是否已經打上了補丁,亦可參考 Mathy Vanhoef 列出的一系列緩解措施,以保護用戶免受碎片攻擊。不過最簡單的防禦措施,還是盡量啟用網站的安全超文本傳輸協議(即 HTTPs)。

最後,微軟已在 2021 年 5 月的星期二補丁(Patch Tuesday)中通報了 Frag Attacks,目前這家軟件巨頭已經修復了 12 個影響Windows操作系統的相關漏洞的其中 3 個。

科學分類資訊推薦

第五屆中國國際消費品博覽會數字化彩色郵資機宣傳戳首發 - 天天要聞

第五屆中國國際消費品博覽會數字化彩色郵資機宣傳戳首發

4月10日,海南省郵政分公司攜手海南國際經濟發展局,共同舉辦「第五屆中國國際消費品博覽會數字化彩色郵資機宣傳戳」首發儀式。該枚郵資機戳作為海南省首枚彩色數字粘貼型郵資機戳正式亮相。「第五屆中國國際消費品博覽會數字化彩色郵資機宣傳戳」採用目前最新款TS71郵資機製作,每一枚戳的規格為72mm*28.5mm,面值為0.8元...
為什麼人在做夢的時候,不會懷疑夢裡的不合理之處? - 天天要聞

為什麼人在做夢的時候,不會懷疑夢裡的不合理之處?

#春日生活打卡季#各位老鐵,咱們是不是都經歷過這樣的魔幻時刻?夢裡在珠峰頂啃煎餅果子,又穿越到小學教室考試,這時候要是有人遞過來一鍋酸菜魚,你居然還能面不改色地涮火鍋。今兒咱們就來嘮嘮,為啥夢裡再離譜的劇情,咱們都不會懷疑其不合理之處呢?
湖南啟動洞庭湖系統保護與治理重大諮詢研究 - 天天要聞

湖南啟動洞庭湖系統保護與治理重大諮詢研究

湖南日報4月10日訊(全媒體記者 奉永成 通訊員 翟文峰 劉樂)今天,我省啟動洞庭湖系統保護與治理重大諮詢研究。副省長曹志強出席並講話,省政協副主席何寄華主持。近年來,隨着江湖關係變化,洞庭湖水資源供給、水生態環境要素保障不足等新問題日益凸顯,亟須加強「系統治理、綜合治理、協同治理」。曹志強指出,洞庭湖保...
火上熱搜!杭州小年輕蹲點守!今天開始,持續一周 - 天天要聞

火上熱搜!杭州小年輕蹲點守!今天開始,持續一周

近日,一知名演員在社交平台分享自己的「打鳥作業」,被生態環境部點贊!相關詞條頻頻登上熱搜,「打鳥」也成了這個春天的現象級討論話題。4月10日至16日是浙江省愛鳥周,如果你想在杭州觀鳥,這些好去處別錯過↓↓啥是「打鳥」?「打鳥老法師」又是啥意
我們人類有誰看到過故事的結局呢? - 天天要聞

我們人類有誰看到過故事的結局呢?

「一本正經」與藝術上的「狂想」聽起來是完全矛盾的一組詞。但這組矛盾的形容卻恰好符合美國劇作家桑頓·懷爾德的文學風格。他是美國文學史上唯一一位獲得過普利策小說獎和普利策戲劇獎兩個獎項的作家。他三次捧起普利策桂冠,論作品的流傳度和當時的影響力,是足以和尤金·奧尼爾、阿瑟·米勒、田納西·威廉斯等人並稱為美...
遠古發現|約1.6億年前侏羅蟲破解棘頭蟲起源之謎 - 天天要聞

遠古發現|約1.6億年前侏羅蟲破解棘頭蟲起源之謎

記者從中國科學院南京地質古生物研究所獲悉,該所領銜的國際古生物團隊近期在內蒙古寧城道虎溝化石群發現一種約1.6億年前的奇特遠古寄生蟲化石——侏羅蟲,這一發現破解了長久困擾學術界的棘頭蟲起源之謎。4月9日,英國《自然》周刊在線發表了這一成果。 棘頭蟲又稱棘頭動物門,是一類海洋和陸地生態系統中常見的體內寄生蠕...
應對極端大風|京郊蜂箱已壓上石頭防風 - 天天要聞

應對極端大風|京郊蜂箱已壓上石頭防風

新京報訊(記者趙利新)4月10日,北京發佈近10年首個全市大風橙色預警,11日下午至13日,北京將出現一次極端大風、強降溫天氣過程。記者從北京市密雲區京純養蜂專業合作社獲悉,目前蜂農們已在做防風措施,不少蜂農在蜂箱上壓了石頭。4月10日上午,楊麗鶴在合作社微信群里發送提示信息。受訪者供圖 進入春天,密雲太師屯鎮...
福州:羊蹄甲花開滿城 - 天天要聞

福州:羊蹄甲花開滿城

4月10日,福州城區內種植的羊蹄甲行道樹進入花期,競相開放,成為街頭一景。中新社記者 張斌 攝4月10日,福州城區內種植的羊蹄甲行道樹進入花期,競相開放,成為街頭一景。中新社記者 張斌 攝4月10日,福州城區內種植的羊蹄甲行道樹進入花期,競