Siber güvenlik araştırmacıları, IEEE 802.11 WiFi protokol standardının tasarımında temel bir güvenlik kusuru keşfettiler ve saldırganların erişim noktalarını düz metin formunda sızan ağ çerçevelerine kandırmasına izin verdiler.
WiFi çerçeveleri, kaynak ve hedef MAC adresi, kontrol ve yönetim verileri gibi bilgileri içeren bir başlık, veri yükü ve römorktan oluşan veri kapsayıcılarıdır.
Bu çerçeveler kuyruklarda sipariş edilir ve çarpışmaları önlemek ve alıcı noktaların yoğun/boş durumlarını izleyerek veri değişim performansını en üst düzeye çıkarmak için kontrollü bir konuda iletilir.
Araştırmacılar, kuyruklu/tamponlu çerçevelerin veri iletimini, müşteri sahtekarlığı, çerçeve yeniden yönlendirme ve yakalamayı manipüle edebilen rakiplerden yeterince korunmadığını buldular.
"Saldırılarlarımız, çeşitli cihazları ve işletim sistemlerini (Linux, FreeBSD, iOS ve Android) etkilediği için yaygın bir etkiye sahiptir ve TCP bağlantılarını ele geçirmek veya müşteri ve web trafiğini engellemek için kullanılabilirler," dün yayınlanan teknik makaleyi okuyor. Northeastern Üniversitesi'nden Domien Schepers ve Aanjhan Ranganathan ve IMEC-Distrinet, Ku Leuven Mathy Vanhoef.
IEEE 802.11 standardı, WiFi cihazlarının uyku cihazlarına yönelik çerçeveleri tamponlayarak veya sıraya koyarak gücü korumasına izin veren güç tasarrufu mekanizmaları içerir.
Bir istemci istasyonu (alıcı cihaz) uyku moduna girdiğinde, güç tasarrufu bitini içeren bir başlık ile erişim noktasına bir çerçeve gönderir, böylece hedeflenen tüm çerçeveler sıraya alınır.
Bununla birlikte, standart, bu kuyruklu çerçevelerin güvenliğini yönetme konusunda açık bir rehberlik sağlamaz ve çerçevelerin bu durumda ne kadar süre kalabileceği gibi sınırlamalar belirlemez.
İstemci istasyonu uyandığında, erişim noktası arabelleğe alınan çerçeveleri deque eder, şifreleme uygular ve bunları hedefe iletir.
Bir saldırgan, ağdaki bir cihazın MAC adresini artırabilir ve güç tasarrufu çerçevelerini erişim noktalarına gönderebilir ve bunları hedefe yönelik çerçeveleri sıraya koymaya zorlayabilir. Ardından, saldırgan çerçeve yığınını almak için bir uyandırma çerçevesi iletir.
İletilen çerçeveler genellikle grup tarafından yönetilen şifreleme anahtarı kullanılarak şifrelenir, WiFi ağındaki tüm cihazlar arasında paylaşılır veya her bir cihaza özgü ve iki cihaz arasında değiştirilen çerçeveleri şifrelemek için kullanılır.
Bununla birlikte, saldırgan, kimlik doğrulama ve ilişkilendirme çerçevelerini erişim noktasına göndererek çerçevelerin güvenlik bağlamını değiştirebilir, böylece çerçeveleri düz metin formuna iletmeye veya saldırgan tarafından sağlanan bir anahtarla şifrelemeye zorlayabilir.
Bu saldırı, WiFi ağlarını istemci izolasyon bypass için test edebilen MacStealer adlı araştırmacılar tarafından oluşturulan özel araçlar kullanılarak mümkündür ve Mac katmanındaki diğer istemciler için hedeflenen trafiği keser.
Araştırmacılar, Lancom, Aruba, Cisco, ASUS ve D-Link'ten ağ cihazı modellerinin aşağıdaki listeyle bu saldırılardan etkilendiği biliniyor.
Araştırmacılar, bu saldırıların JavaScript gibi kötü niyetli içerikleri TCP paketlerine enjekte etmek için kullanılabileceği konusunda uyarıyorlar.
Araştırmacılar, "Bir düşman kendi internet bağlantılı sunucusunu, bu TCP bağlantısına sahte bir gönderen IP adresi ile enjekte ederek bu TCP bağlantısına veri enjekte etmek için kullanabilir."
Diyerek şöyle devam etti: "Bu, örneğin, müşterinin tarayıcısındaki güvenlik açıklarından yararlanmak amacıyla düz metin HTTP bağlantılarında kurbana kötü niyetli JavaScript kodu göndermek için istismar edilebilir."
Bu saldırı trafiği gözetlemek için de kullanılabilse de, çoğu web trafiği TLS kullanılarak şifrelendiğinden, sınırlı bir etki olacaktır.
Teknik detaylar ve araştırma, 12 Mayıs 2023'te yaklaşan Blackhat Asya Konferansı'nda sunulacak Usenix Security 2023 makalesinde mevcuttur.
WiFi protokolü kusurunun etkisini kabul eden ilk satıcı Cisco'dur ve makalede belirtilen saldırıların Cisco Wireless Erişim Noktası ürünlerine ve kablosuz özelliklere sahip Cisco Meraki ürünlerine karşı başarılı olabileceğini kabul eder.
Ancak Cisco, alınan çerçevelerin uygun şekilde güvenli bir ağın genel güvenliğini tehlikeye atma olasılığının düşük olduğunu söylüyor.
Yine de firma, Cisco TrustSec veya Yazılım Tanımlı Erişim (SDA) teknolojilerini uygulayarak ağ erişimini kısıtlayabilen Cisco Identity Services Engine (ISE) gibi bir sistem aracılığıyla politika uygulama mekanizmalarının kullanılması gibi azaltma önlemlerinin uygulanmasını önerir.
Cisco Güvenlik Danışmanlığı, "Cisco ayrıca, elde edilen verileri saldırgan tarafından kullanılamaz hale getireceği için mümkün olduğunca nakliye için verileri şifrelemek için taşıma katmanı güvenliğinin uygulanmasını öneriyor."
Şu anda, araştırmacılar tarafından keşfedilen kusurun bilinen kötü niyetli kullanımı vakaları yoktur.
Bilgisayar korsanları çoğunlukla 2022'de Microsoft, Google, Apple Zero-Days'i hedef aldı
SAP, Beş Kritik Güvenliği Düzelten Güvenlik Güncellemelerini Yayınlar
Cisco Yamalar Kritik Web UI RCE Kusurlu Birden Fazla IP Telefonlarda
Cisco, yeniden başlatmalar arasında arka kapı kalıcılığına izin veren hatayı düzeltir
Cesur Arama, arama sonuçlarında yapay zeka ile çalışan özetleyici başlatır
Kaynak: Bleeping Computer