neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
WiFi routery s WPS umožňujú útočníkovi zistiť PIN a heslo na jeden pokus

Značky: Wi-Firouterybezpečnosť

DSL.sk, 2.9.2014


Vo viacerých WiFi routeroch podporujúcich technológiu WiFi Protected Setup, WPS, pre jednoduché nastavovanie pripájaných zariadení sa nachádzajú vážne bezpečnostné nedostatky umožňujúce útočníkovi veľmi jednoducho získať WPS PIN a následne heslo k WiFi.

Zistil to Dominique Bongard z bezpečnostnej spoločnosti 0xcite, ktorý svoje zistenia prezentoval na augustovej konferencii PasswordsCon Las Vegas 2014.

Technológia WPS podporovaná na väčšine súčasných domácich routrov je určená na zjednodušenie konfigurácie bezdrôtovej siete bežným užívateľom. Jedným z podporovaných spôsobov zjednodušenia je automatické získanie nastavení routera pripájaným zariadením cez WiFi po autorizovaní sa 8-miestnym číselným PIN-om napísaným na routeri od výroby. Pre nastavenie zariadenia tak stačí zadať PIN a manuálne nastavenie nie je potrebné.

Už v roku 2011 ale objavil Stefan Viehböck zraniteľnosť v samotnom protokole WPS, detailne sme o nej informovali v tomto článku. Hoci je PIN 8-miestny, protokol umožňuje útočníkovi zistiť či uhádol samostatne prvé štyri číslice. Na ich uhádnutie tak stačí otestovať desať tisíc kombinácií, na uhádnutie zvyšku PIN-u ďalších tisíc, keďže posledná číslica sa dopočítava z prvých siedmich.

Spolu je tak PIN možné uhádnuť pomocou WPS komunikácie na 11 tisíc pokusov, pričom niektoré routery nelimitujú rýchlosť skúšania a aj na ďalších je možné PIN uhádnuť v dostatočne krátkom čase.

Bongard aktuálne našiel dokonca ale zraniteľnosti v implementáciách WPS vo firmvéroch, ktoré umožňujú PIN uhádnuť len po jednej WPS komunikácii. Dôvodom je slabá náhodnosť čísiel používaných routermi v správach protokolu WPS. Konkrétne v správe označenej M3 router posiela pomocou AES zašifrované polovice PIN-u, pričom 128-bitovými AES kľúčmi sú náhodné čísla generované routerom.

Routery s Broadcom čipsetmi používajú ale slabý pseudonáhodný generátor a jeho stav je možné zistiť z jedného vygenerovaného náhodného čísla. Keďže pred generovaním predmetných kľúčov router generuje náhodné číslo, ktoré posiela v predchádzajúce správe nešifrované, môže útočník zistiť vnútorný stav generátora, vypočítať kľúče a skúšaním 11 tisíc možností nájsť PIN bez potreby komunikácie s routerom.

V routeroch s čipsetmi od druhého nemenovaného výrobcu sa zase používajú podľa Bongarda dokonca vždy nulové kľúče.

Bongard neuviedol konkrétne modely routerov, ktoré sú zraniteľné. Routery ale typicky preberajú implementáciu WPS z referenčného firmvéru výrobcu čipsetov a potenciálne tak bude zraniteľné množstvo routerov.

Navyše Bongard vo svojej prezentácii upozorňuje, že u iných routerov je možné uskutočniť podobný útok krátko po nabootovaní routera. Vtedy majú routery typicky slabú entropiu náhodných čísiel a je ich možné často úspešne hádať.

Jednoznačným odporúčaním Bongarda je tak okamžite na routeroch vypnúť WPS.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

"Jednoznačným odporúčaním Bongarda je tak okamžite na routeroch vypnúť WPS."
suhlas...ved fungovali sme bez neho niekoľko x rokov, tak načo vlastne cele WPS...lahky backdoor :D
Odpovedať Známka: 9.2 Hodnotiť:
 

Ešte účinnejšie je vypnúť router ako taký...
Odpovedať Známka: -2.4 Hodnotiť:
 

a co tak vypnut cely internet?

This is internet!: http://dopice.sk/aq5
Odpovedať Známka: 7.3 Hodnotiť:
 

ja stale vypinam wps, je to podla mna zbytocnost, vyhladam siete, kliknem, napisem heslo a hotovo.
A tiez vypinam upnp, mam rad veci pod kontrolovou.
Odpovedať Známka: 9.2 Hodnotiť:
 

Presne tak, zacal som to vsade vypinat hned ako WPS vyslo. Vtedy to klienti moc nepodporovali, takze o jednu moznost prieniku menej. Po prevaleni 10+1k pokusov je u mna WPS mrtve aj ked klienti co maju PIN/tlacitko sa uz najdu.

P.S.: Aktualne zo 4 najsilnejsich WIFI sieti v okoli maju 3 zapnute WPS.
Odpovedať Známka: 10.0 Hodnotiť:
 

Kamarát si Petržalke po pozretí jedného turorialu na YouTube nahodil backtrack a za 2 dni mal 90 percent hesiel všetkých routrov čo mali zapnuté WPS. Ďalším logickým krokom bolo odhlásenie internetu a pripájanie sa cez VPN tunel čo má v práci. To isté plánujem aj ja v jednej malej dedinke pri BA. Akurát treba 25m predlžovačku na USB wifi na strechu kde mám na rotátore 28dB smerovečku.
Odpovedať Známka: 1.6 Hodnotiť:
 

A potom vysvetľovať na polícií, že?
Odpovedať Známka: 0.5 Hodnotiť:
 

policajti su predsa kamarati :)
Odpovedať Známka: 8.8 Hodnotiť:
 

myslíš že USB predlžiš na 25m ??? ktorú verziu: v0.1 ??
Odpovedať Známka: 1.1 Hodnotiť:
 

Na 15m úplne bez problémov cez lan CAT.7 s koncovkami za viac ako 10€, na 25m s aktívnym káblom. A áno USB 2.0
Odpovedať Známka: 7.8 Hodnotiť:
 

Aktivny kabel = pravdepodobne USB hub. Problem pri USB ani nie su parametre kabla (kapacita v pF a podobne), ale samotny USB protokol, ktory pozaduje odpoved na dotazy v urcitej kratkej dobe. A proste cez dlhy kabel ta odpoved uz pride neskoro. Preto USB huby.
Odpovedať Hodnotiť:
 

Mám 20m USB predlžovací kábel ak chceš. Ešte je v záruke.
Odpovedať Hodnotiť:
 

25 mi je treba. A čo je to za výrobcu/značku?
Odpovedať Známka: 3.3 Hodnotiť:
 

Vyrobca je Majo22. Poskladal ju z troch starych USB kablov.
Odpovedať Známka: 10.0 Hodnotiť:
 

Co je UpnP?
Odpovedať Hodnotiť:
 

Zaujimave. Takze sa najnovsie da ziskat pin takmer uplne offline. ASi si stiahnem poslednu verziu reaver wps, len co to implementuju a vyskusam.
Odpovedať Známka: 5.0 Hodnotiť:
 

Asi by sa poniektorým diskutérom zišlo dobre naložiť, aby sa začali venovať niečomu zmysluplnejšiemu. Chcelo by to pár ľudí dobre ponaháňať po súdoch a väzniciach a zase bude kľud, že?
Keď už ste také teľatá, že kradnete, tak sa s tým aspoň nechváľte. Lebo potom sa môže stať, že vás niekto priškripne a vy nebudete vedieť kto to bol, lebo to o vás vedeli všetci.
Odpovedať Známka: -2.6 Hodnotiť:
 

A ty nevieš že tieto veci sú len na "študijné účely" a nijak inak? Od čorovania internetu po krádež bitcoinov, skúšame len či to ide, nechceme si na tom založiť živnosť :D
Odpovedať Známka: 7.5 Hodnotiť:
 

serte na to
Odpovedať Známka: -3.3 Hodnotiť:
 

som asi ten lenivejší typ, lebo som za susedom zašiel a heslo si vypýtal.. :P aspoň ho prestal meniť každý týždeň :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Tomu sa hovorí "sociálny inžiniering village edition" poznám to dobre, sused už tiež pýtal...
Odpovedať Známka: 10.0 Hodnotiť:
 

neviem ci to je aktualne (v januari pisane) ale na fore som nasiel: "WPS protections have been very upgraded by routers brands .
It is getting more and more difficult each time to crack a wps wifi router .
Sometimes it will take more than 3 months to crack a wps router because some of them block any wps access for 24h after 3 tries , and some of them even block all wps attacks until next modem/router reboot after 3 tries ."
Odpovedať Hodnotiť:
 

Nepotrebujes 25m usb kabla,staci aj obicajni sietovy kabel + USB Extender.
Odpovedať Hodnotiť:
 

Tak co vypnut alebo neechat zapnute?
Odpovedať Hodnotiť:

Pridať komentár