研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞

2021年05月12日23:03:06 科學 1715

一位比利時安全研究人員,剛剛發現了一系打印象 Wi-Fi 標準的漏洞,其中一些甚至可以追溯到 1997 年,意味着過去 24 年內銷售的設備都會受到影響。據悉,此類「碎片攻擊」(Frag Attacks)使得 Wi-Fi 信號覆蓋範圍內的攻擊者能夠收集用戶的信息,並運行惡意代碼來破壞設備(比如聯網的計算機、手機或其它智能設備)。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

糟糕的是,由於缺陷存在於 Wi-Fi 標準本身,即使激活了 WEP 或 WPA 等標準安全協議,設備仍然很容易受到攻擊。

發現 Frag Attacks 的比利時學術與安全研究人員 Mathy Vanhoef 表示:「有三個漏洞源於 Wi-Fi 標準的設計缺陷,因而會影響大多數設備,其餘漏洞則是由 W-Fi 產品標準實施中廣泛存在的編程錯誤引起的」。

實驗表明,每款 Wi-Fi 產品都至少受到一個漏洞的影響,且大多數產品都受到多個漏洞的影響。至於更多細節,Mathy Vanhoef 打算在今年 8 月下旬舉辦的 USENIX 安全會議上作深入探討。

FragAttacks Presentation at USENIX Security 21(via)

此前,這位研究人員披露過 KRACK 和 Dragonblood 攻擊,為 Wi-Fi 標準的安全改進做出了實質性的貢獻。

然而近日披露的 Frag Attacks 碎片攻擊,卻面臨著更加尷尬的局面。因為新發現的漏洞位於 Wi-Fi 協議的較早部分,現實世界中已持續部署了 20 年,行業慣性導致修補措施很難溯及過往。

Mathy Vanhoef 說到:「這些漏洞的發現讓人很是驚訝,因為在過去的幾年時間裏,Wi-Fi 的安全性其實已經得到了極大的改善」。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

與此前披露的兩個漏洞一樣,Mathy Vanhoef 已經及時地向 Wi-Fi 聯盟報告了他的相關發現(PDF)。過去九個月時間裏,該組織一直在努力糾正其標準和準則,並與設備製造商攜手發佈固件升級補丁。

有顧慮的朋友,可查閱自家設備的固件變更日誌中是否包含如下 CVE 標識符,以確認是否受到 12 種碎片攻擊中的一種多多重影響。首先是 Wi-Fi 標準設計方面的三個缺陷:

● CVE-2020-24588:聚合攻擊 -- 接受非 SPP 的 A-MSDU 幀。

● CVE-2020-24587:混合密鑰攻擊 -- 重組使用不同密鑰加密的片段。

● CVE-2020-24586:碎片緩存攻擊 --(重新)連接到網絡時,不從內存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 標準實施方面的四個缺陷:

● CVE-2020-26145:(在加密網絡中)接受純文本廣播片段作為完整幀。

● CVE-2020-26144:(在加密網絡中)接受 EtherType EAPOL / RFC1042 為標頭的純文本 A-MSDU 幀。

● CVE-2020-26140:(在受保護的網絡中)接受純文本數據幀

● CVE-2020-26143:(在受保護的網絡中)接受碎片化的純文本數據幀。

最後是其它五項 Wi-Fi 標準實施缺陷:

● CVE-2020-26139:即使發信人尚未通過身份驗證,依然轉發 EAPOL 幀(或僅影響 AP 部署)。

● CVE-2020-26146:重組具有非連續數據包編號的加密片段。

● CVE-2020-26147:重組混合加密 / 純文本片段。

● CVE-2020-26142:將碎片幀作為完整幀進行處理。

● CVE-2020-26141:不驗證碎片幀的 TKIP MIC 。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

如果不清楚設備網絡是否已經打上了補丁,亦可參考 Mathy Vanhoef 列出的一系列緩解措施,以保護用戶免受碎片攻擊。不過最簡單的防禦措施,還是盡量啟用網站的安全超文本傳輸協議(即 HTTPs)。

最後,微軟已在 2021 年 5 月的星期二補丁(Patch Tuesday)中通報了 Frag Attacks,目前這家軟件巨頭已經修復了 12 個影響Windows操作系統的相關漏洞的其中 3 個。

科學分類資訊推薦

杜克大學研究:若在工作中使用生成式AI,同事可能會質疑你的能力 - 天天要聞

杜克大學研究:若在工作中使用生成式AI,同事可能會質疑你的能力

IT之家 5 月 9 日消息,據外媒 Neowin 今日報道,美國杜克大學的最新研究指出,儘管 AI 工具能提高工作效率,但像 ChatGPT、Claude 和 Gemini 等工具的使用可能會讓同事和經理認為你的能力不足。這項研究題為《使用 AI 工具會遭遇社交評價懲罰》,已在《美國國家科學院院刊》上刊登(IT之家附鏈接:點此前往)。研究通過四...
Nature Biotechnology | 小身材,大作為:研究人員如何「煉」出超強迷你基因編輯器NovaIscB? - 天天要聞

Nature Biotechnology | 小身材,大作為:研究人員如何「煉」出超強迷你基因編輯器NovaIscB?

引言如果我們可以精確地改寫生命的藍圖,糾正那些導致遺傳疾病的微小錯誤,或者巧妙地調控基因的表達,讓細胞按照我們的意願行事。這不是遙遠的幻想,而是基因編輯技術正在開啟的未來。長期以來,CRISPR-Cas9系統一直是這場革命中最閃耀的明星,它像一把精確的分子剪刀,為研究人員提供了前所未有的力量。然而,就像任何強...
寧波食品接觸材料測試怎麼辦理? - 天天要聞

寧波食品接觸材料測試怎麼辦理?

現代餐飲業和家庭生活中,食品接觸材料作為直接接觸食物的器具,其材質安全性直接影響消費者健康。根據國際食品安全標準,所有可能與食品接觸的材料都必須經過嚴格檢測,以確保不會向食品遷移有害物質。
「太空鯊魚」黑洞被發現:距地球 6 億光年,偏離星系中心 - 天天要聞

「太空鯊魚」黑洞被發現:距地球 6 億光年,偏離星系中心

IT之家 5 月 9 日消息,美國宇航局(NASA)昨日(5 月 8 日)發佈博文,報道稱天文學家藉助哈勃太空望遠鏡,發現了一個隱藏在 6 億光年之外的「太空鯊魚」,一個隱秘的超大質量黑洞,質量約為太陽的 100 萬倍。IT之家援引博文介紹,該黑洞不像典型的超大質量黑洞那樣位於星系中心,而是遊盪在星系內部,吞噬任何靠近的恆星...
推進新型研發機構發展 提升創新人才培養效能 - 天天要聞

推進新型研發機構發展 提升創新人才培養效能

研發人員在實驗室研發產品。文丨羅嘉文新質生產力代表先進生產力的演進方向,是由技術革命性突破、生產要素創新性配置、產業深度轉型升級而催生的先進生產力質態。人才既是創新的發起者,也是技術應用的實踐者,是形成新質生產力最活躍的主體。
從科幻走向現實 今年我國腦機接口市場規模將突破38億元 - 天天要聞

從科幻走向現實 今年我國腦機接口市場規模將突破38億元

腦機接口技術,作為「十四五」規劃綱要中重點發展的「腦科學與類腦研究」領域的關鍵技術之一,被形象地譽為大腦與外部設備之間的「信息高速公路」。今年以來,隨着人工智能、神經生物學、傳感器等技術提升,「腦機接口」這項聽起來很科幻的技術,正逐步走進我
鋰電池隔膜薄型化對塗布技術的挑戰 - 天天要聞

鋰電池隔膜薄型化對塗布技術的挑戰

當前,鋰電隔膜行業正面臨著技術同質化加劇、產能結構性過剩、價格惡性競爭及產業顛覆性變革的嚴峻複雜形勢。塗覆材料的多元化和塗布工藝的優化創新正在加速推進隔膜產品的迭代升級。為滿足更多應用場景和高能量密度要求的需要,隔膜薄型化漸成趨勢。
「每一次升空都是戰鬥啟航!」 - 天天要聞

「每一次升空都是戰鬥啟航!」

作者 | 傅金泉、常永健、傅琳、羅陳建 等近日,南部戰區海軍航空兵某部開展高強度、跨晝夜實戰化訓練,錘鍊部隊全時域作戰能力。晨光熹微,停機坪上一架架戰機整齊列陣、蓄勢待發。「準備完畢,請示起飛!」隨着塔台指揮員發出指令,數架戰機接續起飛,奔赴目標空域。槳葉飛旋,戰機轟鳴,道道航跡劃破天幕。任務艙內,戰勤...