О робастности средств противодействия деаутентификации в Wi-Fi
On the Robustness of Wi-Fi Deauthentication Countermeasures
2022-05-07
SCID: 54.1/jbq3j78e
Discuss with AI
IEEE 802.11wзащита кадров управления Wi-Fiатаки деаутентификацииуязвимости типа отказ в обслуживаниизащищённые кадры управления
Figures from the paper
Abstract (AI)
С внедрением WPA3 и Wi-Fi 6 ожидается более широкое использование защиты кадров управления Wi-Fi (Management Frame Protection, MFP). MFP Wi-Fi, определённая в стандарте IEEE 802.11w, защищает защищённые кадры управления, обеспечивая конфиденциальность и целостность данных, аутентичность источника и защиту от повторного воспроизведения. Одна из её ключевых целей — предотвращение атак деаутентификации, при которых злоумышленник принудительно отключает клиента от сети. В этой работе мы исследуем стандарт и его реализации с точки зрения их робастности и защищённости от атак деаутентификации. При анализе стандарта мы рассматриваем правила обработки защищённых кадров управления на предмет полноты, согласованности и безопасности, что привело к обнаружению неописанных случаев, противоречивых правил и небезопасных правил, создающих новые уязвимости типа «отказ в обслуживании». Затем мы исследуем реализации и выявляем уязвимости в клиентах и точках доступа, работающих на последних версиях ядра Linux, hostap, IWD, операционных систем Apple (macOS, iOS и iPadOS), Windows и Android. В совокупности эти уязвимости позволяют злоумышленнику отключить любого клиента от персональных и корпоративных сетей, несмотря на использование MFP. Наша работа показывает, что защита кадров управления недостаточна для предотвращения атак деаутентификации и что для противодействия атакам такого типа необходимы дополнительные меры. Для устранения выявленных недостатков мы сотрудничали с представителями отрасли, чтобы предложить обновления стандарта IEEE 802.11.
Key Findings
1
Правила обработки кадров управления в IEEE 802.11w содержат неуказанные случаи, противоречия и небезопасные положения, создающие новые уязвимости типа отказа в обслуживании.
2
Для устранения выявленных недостатков авторы совместно с отраслевыми партнёрами предложили обновления стандарта IEEE 802.11.
3
Результаты показывают, что одной защиты кадров управления Wi-Fi недостаточно для предотвращения атак деаутентификации.
4
Исследование выявляет уязвимости, связанные с деаутентификацией, в клиентах и точках доступа на базе актуальных версий Linux, hostap, IWD, Apple, Windows и Android.
5
Эти уязвимости позволяют атакующему отключить любого клиента от персональных и корпоративных Wi-Fi-сетей даже при включённой защите кадров управления.
Research Object
Защита кадров управления Wi‑Fi (MFP) в стандарте IEEE 802.11 и её реализации в Wi‑Fi-клиентах и точках доступа
Research Subject
Надёжность и безопасность MFP в защите от атак деаутентификации, включая недостатки спецификации, уязвимости реализаций и возникающее поведение типа отказа в обслуживании
Publication Details
Publication Date
2022-05-07
Journal
Publisher
ISSN
Cited by
44
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest