Исследование уязвимости KRACK в Wi‑Fi WPA2: обзорная статья

Exploring Wi-Fi WPA2 KRACK Vulnerability: A Review Paper
Mohamed Alhamry, Wael Elmedany
2022-10-25

4-стороннее рукопожатиеуязвимость KRACKпротокол WPA2безопасность WPA3безопасность Wi-Fi
Сети Wi‑Fi предпочитают многие предприятия и организации, поскольку они снижают затраты на прокладку кабелей и обеспечивают сотрудникам большую гибкость. По мере подключения к Интернету большего числа сетей Wi‑Fi организации и частные пользователи все больше обеспокоены вопросами безопасности. Иногда предполагается, что беспроводные сети изначально небезопасны и допускают несанкционированный доступ к передаваемым данным. Несмотря на разработку многочисленных решений для защиты беспроводных сетей, со временем были выявлены уязвимости протоколов. Когда в 2016–2017 годах Мати Ванхоф из Лёвенского университета сообщил о проблеме Key Reinstallation Attack (KRACK), это показало, что WPA2 не является неуязвимым. Считается, что KRACK может затронуть любое устройство с поддержкой Wi‑Fi, включая устройства с корректно реализованным WPA2, ставя под угрозу безопасность домашних и корпоративных сетей Wi‑Fi. В настоящем обзоре исследуется атака KRACK на протокол Wi‑Fi WPA2. Рассматриваются протокол WPA2, процесс четырехстороннего рукопожатия WPA2 и уязвимость KRACK в этом процессе. Кроме того, представлены несколько потенциальных решений, предложенных в предыдущих исследованиях. Также показано, что уязвимость KRACK по-прежнему остается значимой проблемой для беспроводных коммуникаций, несмотря на заявления большинства производителей о выпуске исправлений для ее устранения. В обзоре также освещаются преимущества WPA3 по сравнению с WPA2 с точки зрения защиты от атак KRACK и объясняется, почему WPA3 пока не является окончательным решением. Наконец, приводятся рекомендации по наиболее эффективным мерам защиты от атак KRACK.
1
Несмотря на заявления большинства поставщиков о выпуске исправлений, обзор утверждает, что KRACK остаётся значимой проблемой для Wi-Fi-коммуникаций.
2
KRACK может затрагивать устройства с поддержкой Wi-Fi даже при корректной реализации WPA2, создавая угрозу конфиденциальности и безопасности передаваемых данных.
3
В статье представлены рекомендации по эффективной защите Wi-Fi-сетей от атак KRACK.
4
В обзоре KRACK рассматривается как уязвимость протокола в четырёхэтапном рукопожатии WPA2, а не только как дефект реализации.
5
В обзоре сравниваются предложенные меры защиты от KRACK и отмечается более высокая устойчивость WPA3 при одновременном указании, что WPA3 ещё не является окончательным решением.

Протокол Wi‑Fi WPA2 и его четырёхстороннее рукопожатие в сетях Wi‑Fi

Уязвимость KRACK, её влияние на безопасность, способы устранения и устойчивость WPA3 в процессе четырёхстороннего рукопожатия WPA2

Publication Details
Publication Date
2022-10-25
Journal
Publisher
ISSN
Cited by
11
Access Type
Author Information
Authors
Mohamed Alhamry
Wael Elmedany
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%