研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞

2021年05月12日23:03:06 科学 1715

一位比利时安全研究人员,刚刚发现了一系列印象 Wi-Fi 标准的漏洞,其中一些甚至可以追溯到 1997 年,意味着过去 24 年内销售的设备都会受到影响。据悉,此类“碎片攻击”(Frag Attacks)使得 Wi-Fi 信号覆盖范围内的攻击者能够收集用户的信息,并运行恶意代码来破坏设备(比如联网的计算机、手机或其它智能设备)。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

糟糕的是,由于缺陷存在于 Wi-Fi 标准本身,即使激活了 WEP 或 WPA 等标准安全协议,设备仍然很容易受到攻击。

发现 Frag Attacks 的比利时学术与安全研究人员 Mathy Vanhoef 表示:“有三个漏洞源于 Wi-Fi 标准的设计缺陷,因而会影响大多数设备,其余漏洞则是由 W-Fi 产品标准实施中广泛存在的编程错误引起的”。

实验表明,每款 Wi-Fi 产品都至少受到一个漏洞的影响,且大多数产品都受到多个漏洞的影响。至于更多细节,Mathy Vanhoef 打算在今年 8 月下旬举办的 USENIX 安全会议上作深入探讨。

FragAttacks Presentation at USENIX Security 21(via)

此前,这位研究人员披露过 KRACK 和 Dragonblood 攻击,为 Wi-Fi 标准的安全改进做出了实质性的贡献。

然而近日披露的 Frag Attacks 碎片攻击,却面临着更加尴尬的局面。因为新发现的漏洞位于 Wi-Fi 协议的较早部分,现实世界中已持续部署了 20 年,行业惯性导致修补措施很难溯及过往。

Mathy Vanhoef 说到:“这些漏洞的发现让人很是惊讶,因为在过去的几年时间里,Wi-Fi 的安全性其实已经得到了极大的改善”。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

与此前披露的两个漏洞一样,Mathy Vanhoef 已经及时地向 Wi-Fi 联盟报告了他的相关发现(PDF)。过去九个月时间里,该组织一直在努力纠正其标准和准则,并与设备制造商携手发布固件升级补丁。

有顾虑的朋友,可查阅自家设备的固件变更日志中是否包含如下 CVE 标识符,以确认是否受到 12 种碎片攻击中的一种多多重影响。首先是 Wi-Fi 标准设计方面的三个缺陷:

● CVE-2020-24588:聚合攻击 -- 接受非 SPP 的 A-MSDU 帧。

● CVE-2020-24587:混合密钥攻击 -- 重组使用不同密钥加密的片段。

● CVE-2020-24586:碎片缓存攻击 --(重新)连接到网络时,不从内存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 标准实施方面的四个缺陷:

● CVE-2020-26145:(在加密网络中)接受纯文本广播片段作为完整帧。

● CVE-2020-26144:(在加密网络中)接受 EtherType EAPOL / RFC1042 为标头的纯文本 A-MSDU 帧。

● CVE-2020-26140:(在受保护的网络中)接受纯文本数据帧

● CVE-2020-26143:(在受保护的网络中)接受碎片化的纯文本数据帧。

最后是其它五项 Wi-Fi 标准实施缺陷:

● CVE-2020-26139:即使发信人尚未通过身份验证,依然转发 EAPOL 帧(或仅影响 AP 部署)。

● CVE-2020-26146:重组具有非连续数据包编号的加密片段。

● CVE-2020-26147:重组混合加密 / 纯文本片段。

● CVE-2020-26142:将碎片帧作为完整帧进行处理。

● CVE-2020-26141:不验证碎片帧的 TKIP MIC 。

研究者揭示早期Wi-Fi标准设计中存在的一系列“碎片攻击”漏洞 - 天天要闻

如果不清楚设备网络是否已经打上了补丁,亦可参考 Mathy Vanhoef 列出的一系列缓解措施,以保护用户免受碎片攻击。不过最简单的防御措施,还是尽量启用网站的安全超文本传输协议(即 HTTPs)。

最后,微软已在 2021 年 5 月的星期二补丁(Patch Tuesday)中通报了 Frag Attacks,目前这家软件巨头已经修复了 12 个影响Windows操作系统的相关漏洞的其中 3 个。

科学分类资讯推荐

杜克大学研究:若在工作中使用生成式AI,同事可能会质疑你的能力 - 天天要闻

杜克大学研究:若在工作中使用生成式AI,同事可能会质疑你的能力

IT之家 5 月 9 日消息,据外媒 Neowin 今日报道,美国杜克大学的最新研究指出,尽管 AI 工具能提高工作效率,但像 ChatGPT、Claude 和 Gemini 等工具的使用可能会让同事和经理认为你的能力不足。这项研究题为《使用 AI 工具会遭遇社交评价惩罚》,已在《美国国家科学院院刊》上刊登(IT之家附链接:点此前往)。研究通过四...
Nature Biotechnology | 小身材,大作为:研究人员如何“炼”出超强迷你基因编辑器NovaIscB? - 天天要闻

Nature Biotechnology | 小身材,大作为:研究人员如何“炼”出超强迷你基因编辑器NovaIscB?

引言如果我们可以精确地改写生命的蓝图,纠正那些导致遗传疾病的微小错误,或者巧妙地调控基因的表达,让细胞按照我们的意愿行事。这不是遥远的幻想,而是基因编辑技术正在开启的未来。长期以来,CRISPR-Cas9系统一直是这场革命中最闪耀的明星,它像一把精确的分子剪刀,为研究人员提供了前所未有的力量。然而,就像任何强...
宁波食品接触材料测试怎么办理? - 天天要闻

宁波食品接触材料测试怎么办理?

现代餐饮业和家庭生活中,食品接触材料作为直接接触食物的器具,其材质安全性直接影响消费者健康。根据国际食品安全标准,所有可能与食品接触的材料都必须经过严格检测,以确保不会向食品迁移有害物质。
“太空鲨鱼”黑洞被发现:距地球 6 亿光年,偏离星系中心 - 天天要闻

“太空鲨鱼”黑洞被发现:距地球 6 亿光年,偏离星系中心

IT之家 5 月 9 日消息,美国宇航局(NASA)昨日(5 月 8 日)发布博文,报道称天文学家借助哈勃太空望远镜,发现了一个隐藏在 6 亿光年之外的“太空鲨鱼”,一个隐秘的超大质量黑洞,质量约为太阳的 100 万倍。IT之家援引博文介绍,该黑洞不像典型的超大质量黑洞那样位于星系中心,而是游荡在星系内部,吞噬任何靠近的恒星...
推进新型研发机构发展 提升创新人才培养效能 - 天天要闻

推进新型研发机构发展 提升创新人才培养效能

研发人员在实验室研发产品。文丨罗嘉文新质生产力代表先进生产力的演进方向,是由技术革命性突破、生产要素创新性配置、产业深度转型升级而催生的先进生产力质态。人才既是创新的发起者,也是技术应用的实践者,是形成新质生产力最活跃的主体。
从科幻走向现实 今年我国脑机接口市场规模将突破38亿元 - 天天要闻

从科幻走向现实 今年我国脑机接口市场规模将突破38亿元

脑机接口技术,作为“十四五”规划纲要中重点发展的“脑科学与类脑研究”领域的关键技术之一,被形象地誉为大脑与外部设备之间的“信息高速公路”。今年以来,随着人工智能、神经生物学、传感器等技术提升,“脑机接口”这项听起来很科幻的技术,正逐步走进我
锂电池隔膜薄型化对涂布技术的挑战 - 天天要闻

锂电池隔膜薄型化对涂布技术的挑战

当前,锂电隔膜行业正面临着技术同质化加剧、产能结构性过剩、价格恶性竞争及产业颠覆性变革的严峻复杂形势。涂覆材料的多元化和涂布工艺的优化创新正在加速推进隔膜产品的迭代升级。为满足更多应用场景和高能量密度要求的需要,隔膜薄型化渐成趋势。
“每一次升空都是战斗启航!” - 天天要闻

“每一次升空都是战斗启航!”

作者 | 傅金泉、常永健、傅琳、罗陈建 等近日,南部战区海军航空兵某部开展高强度、跨昼夜实战化训练,锤炼部队全时域作战能力。晨光熹微,停机坪上一架架战机整齐列阵、蓄势待发。“准备完毕,请示起飞!”随着塔台指挥员发出指令,数架战机接续起飞,奔赴目标空域。桨叶飞旋,战机轰鸣,道道航迹划破天幕。任务舱内,战勤...