研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞

2021年05月12日23:03:06 科學 1715

一位比利時安全研究人員,剛剛發現了一系列印象 Wi-Fi 標準的漏洞,其中一些甚至可以追溯到 1997 年,意味著過去 24 年內銷售的設備都會受到影響。據悉,此類「碎片攻擊」(Frag Attacks)使得 Wi-Fi 信號覆蓋範圍內的攻擊者能夠收集用戶的信息,並運行惡意代碼來破壞設備(比如聯網的計算機、手機或其它智能設備)。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

糟糕的是,由於缺陷存在於 Wi-Fi 標準本身,即使激活了 WEP 或 WPA 等標準安全協議,設備仍然很容易受到攻擊。

發現 Frag Attacks 的比利時學術與安全研究人員 Mathy Vanhoef 表示:「有三個漏洞源於 Wi-Fi 標準的設計缺陷,因而會影響大多數設備,其餘漏洞則是由 W-Fi 產品標準實施中廣泛存在的編程錯誤引起的」。

實驗表明,每款 Wi-Fi 產品都至少受到一個漏洞的影響,且大多數產品都受到多個漏洞的影響。至於更多細節,Mathy Vanhoef 打算在今年 8 月下旬舉辦的 USENIX 安全會議上作深入探討。

FragAttacks Presentation at USENIX Security 21(via)

此前,這位研究人員披露過 KRACK 和 Dragonblood 攻擊,為 Wi-Fi 標準的安全改進做出了實質性的貢獻。

然而近日披露的 Frag Attacks 碎片攻擊,卻面臨著更加尷尬的局面。因為新發現的漏洞位於 Wi-Fi 協議的較早部分,現實世界中已持續部署了 20 年,行業慣性導致修補措施很難溯及過往。

Mathy Vanhoef 說到:「這些漏洞的發現讓人很是驚訝,因為在過去的幾年時間裡,Wi-Fi 的安全性其實已經得到了極大的改善」。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

與此前披露的兩個漏洞一樣,Mathy Vanhoef 已經及時地向 Wi-Fi 聯盟報告了他的相關發現(PDF)。過去九個月時間裡,該組織一直在努力糾正其標準和準則,並與設備製造商攜手發布固件升級補丁。

有顧慮的朋友,可查閱自家設備的固件變更日誌中是否包含如下 CVE 標識符,以確認是否受到 12 種碎片攻擊中的一種多多重影響。首先是 Wi-Fi 標準設計方面的三個缺陷:

● CVE-2020-24588:聚合攻擊 -- 接受非 SPP 的 A-MSDU 幀。

● CVE-2020-24587:混合密鑰攻擊 -- 重組使用不同密鑰加密的片段。

● CVE-2020-24586:碎片緩存攻擊 --(重新)連接到網路時,不從內存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 標準實施方面的四個缺陷:

● CVE-2020-26145:(在加密網路中)接受純文本廣播片段作為完整幀。

● CVE-2020-26144:(在加密網路中)接受 EtherType EAPOL / RFC1042 為標頭的純文本 A-MSDU 幀。

● CVE-2020-26140:(在受保護的網路中)接受純文本數據幀

● CVE-2020-26143:(在受保護的網路中)接受碎片化的純文本數據幀。

最後是其它五項 Wi-Fi 標準實施缺陷:

● CVE-2020-26139:即使發信人尚未通過身份驗證,依然轉發 EAPOL 幀(或僅影響 AP 部署)。

● CVE-2020-26146:重組具有非連續數據包編號的加密片段。

● CVE-2020-26147:重組混合加密 / 純文本片段。

● CVE-2020-26142:將碎片幀作為完整幀進行處理。

● CVE-2020-26141:不驗證碎片幀的 TKIP MIC 。

研究者揭示早期Wi-Fi標準設計中存在的一系列「碎片攻擊」漏洞 - 天天要聞

如果不清楚設備網路是否已經打上了補丁,亦可參考 Mathy Vanhoef 列出的一系列緩解措施,以保護用戶免受碎片攻擊。不過最簡單的防禦措施,還是盡量啟用網站的安全超文本傳輸協議(即 HTTPs)。

最後,微軟已在 2021 年 5 月的星期二補丁(Patch Tuesday)中通報了 Frag Attacks,目前這家軟體巨頭已經修復了 12 個影響Windows操作系統的相關漏洞的其中 3 個。

科學分類資訊推薦

北京新型研發機構再「+1」 - 天天要聞

北京新型研發機構再「+1」

北京前瞻人工智慧安全與治理研究院近日成立。該研究院是一家新型研發機構,將聯合相關創新主體,共同開展人工智慧安全研究與治理實踐,積極構築全球化交流平台,建立健全覆蓋技術研發、風險評估、倫理審查、應急處置的全鏈條安全治理體系。「人工智慧的發展給全社會帶來前所未有的機遇與變革。我們在經歷、體驗與感受的同時...
我國量子計算產業迎新進展!中國第四代自主量子計算測控系統發布 - 天天要聞

我國量子計算產業迎新進展!中國第四代自主量子計算測控系統發布

我國量子計算產業迎來新進展。近日,中國科研團隊本源量子計算科技(合肥)股份有限公司推出支持500+量子比特的中國第四代自主量子計算測控系統「本源天機4.0」。安徽省量子計算工程研究中心副主任、「本源天機」研製團隊負責人孔偉成接受《環球時報》記者採訪時表示,該系統可以有效縮短百比特規模量子計算機的研製時間和...
四川大學馬朗、程沖、羅紅團隊《AFM》可注射刺狀人工過氧化物酶複合水凝膠,用於生物適應性和協同對抗子宮內膜感染 - 天天要聞

四川大學馬朗、程沖、羅紅團隊《AFM》可注射刺狀人工過氧化物酶複合水凝膠,用於生物適應性和協同對抗子宮內膜感染

子宮內膜感染可導致急性子宮內膜炎和子宮持續炎症,嚴重時會導致不孕。子宮內膜感染的臨床管理主要依賴於及時的抗生素應用。然而,抗生素的過度和不恰當使用已經引發了耐葯菌的大量增殖,加劇了藥物耐藥性的危機。急需開發一種利用感染微環境有效對抗子宮內膜感染和促進子宮內膜修復的局部抗菌治療策略。為了解決這一問題,...
粉色預警!餘杭全面清理,看到立即上報! - 天天要聞

粉色預警!餘杭全面清理,看到立即上報!

最近,在河道邊散步時,你有沒有注意到一串串粉紅色的「葡萄」?這些可不是新奇植物,而是外來入侵物種福壽螺的卵塊!小余兒提醒:發現粉紅色卵塊請立即上報!隨著近期氣溫攀升福壽螺即將進入全年最瘋狂的繁殖期如果您遇到上面這些「粉色葡萄串」千萬要注意了
那些年我們一起玩過的蟲子08:蜜蜂 - 天天要聞

那些年我們一起玩過的蟲子08:蜜蜂

在之前的系列文章當中我曾經提到過,我們這代人小的時候,經常見到的蟲子基本上都會成為我們的「玩具」,而蜜蜂,則是當時小男孩證明自己「勇敢」的蟲子之一。我小時候是長在市區的,很難接觸到蠍子、蜈蚣這種真正「兇猛」的蟲子,蜜蜂,已經算是頂級的了。
創新葯5月以來最新進展 - 天天要聞

創新葯5月以來最新進展

海外創新葯進展• 阿斯利康BTK抑製劑獲批新適應症:當地時間5月6日,阿斯利康宣布其BTK抑製劑阿可替尼與苯達莫司汀和利妥昔單抗聯合使用已在歐盟獲得批准,用於治療未接受過治療且不適合接受自體幹細胞移植的套細胞淋巴瘤(MCL)成年患者。
哥倫比亞神秘金屬球體引熱議:科學家發現疑似外星技術痕迹 - 天天要聞

哥倫比亞神秘金屬球體引熱議:科學家發現疑似外星技術痕迹

2025年5月,哥倫比亞小鎮布加的天空中曾出現一個以「非傳統飛行軌跡」移動的球形物體,引發全球關注。當地人稱其為「UFO」,而科學家通過對該物體的初步分析,發現其內部結構複雜且存在未知符號,進一步激發了關於「外星技術」的猜測。儘管官方尚未確認其來源,這一發現已在學術界和民間引發激烈討論。今年3月,多名目擊者...
標本「飛天」報告提速!深圳龍崗無人機醫療運輸網月底全覆蓋 - 天天要聞

標本「飛天」報告提速!深圳龍崗無人機醫療運輸網月底全覆蓋

5月8日,寶龍灣區未來科技園正式開園,標誌著深圳在高新技術產業發展領域又邁出了堅實一步。由龍崗中心醫院與亞輝龍攜手打造的 「低空物流 + 集團檢驗中心」 創新成果在開園儀式上驚艷亮相,成為全場焦點。據悉,5月下旬,「無人機運輸社康標本」項目還將陸續開通7條航線,完成龍崗中心醫院下屬29個社康全覆蓋。今年 3 月,...