О робастности средств противодействия деаутентификации в Wi-Fi

On the Robustness of Wi-Fi Deauthentication Countermeasures
Domien Schepers, Aanjhan Ranganathan, Mathy Vanhoef
2022-05-07

IEEE 802.11wзащита кадров управления Wi-Fiатаки деаутентификацииуязвимости типа отказ в обслуживаниизащищённые кадры управления
С внедрением WPA3 и Wi-Fi 6 ожидается более широкое использование защиты кадров управления Wi-Fi (Management Frame Protection, MFP). MFP Wi-Fi, определённая в стандарте IEEE 802.11w, защищает защищённые кадры управления, обеспечивая конфиденциальность и целостность данных, аутентичность источника и защиту от повторного воспроизведения. Одна из её ключевых целей — предотвращение атак деаутентификации, при которых злоумышленник принудительно отключает клиента от сети. В этой работе мы исследуем стандарт и его реализации с точки зрения их робастности и защищённости от атак деаутентификации. При анализе стандарта мы рассматриваем правила обработки защищённых кадров управления на предмет полноты, согласованности и безопасности, что привело к обнаружению неописанных случаев, противоречивых правил и небезопасных правил, создающих новые уязвимости типа «отказ в обслуживании». Затем мы исследуем реализации и выявляем уязвимости в клиентах и точках доступа, работающих на последних версиях ядра Linux, hostap, IWD, операционных систем Apple (macOS, iOS и iPadOS), Windows и Android. В совокупности эти уязвимости позволяют злоумышленнику отключить любого клиента от персональных и корпоративных сетей, несмотря на использование MFP. Наша работа показывает, что защита кадров управления недостаточна для предотвращения атак деаутентификации и что для противодействия атакам такого типа необходимы дополнительные меры. Для устранения выявленных недостатков мы сотрудничали с представителями отрасли, чтобы предложить обновления стандарта IEEE 802.11.
1
Правила обработки кадров управления в IEEE 802.11w содержат неуказанные случаи, противоречия и небезопасные положения, создающие новые уязвимости типа отказа в обслуживании.
2
Для устранения выявленных недостатков авторы совместно с отраслевыми партнёрами предложили обновления стандарта IEEE 802.11.
3
Результаты показывают, что одной защиты кадров управления Wi-Fi недостаточно для предотвращения атак деаутентификации.
4
Исследование выявляет уязвимости, связанные с деаутентификацией, в клиентах и точках доступа на базе актуальных версий Linux, hostap, IWD, Apple, Windows и Android.
5
Эти уязвимости позволяют атакующему отключить любого клиента от персональных и корпоративных Wi-Fi-сетей даже при включённой защите кадров управления.

Защита кадров управления Wi‑Fi (MFP) в стандарте IEEE 802.11 и её реализации в Wi‑Fi-клиентах и точках доступа

Надёжность и безопасность MFP в защите от атак деаутентификации, включая недостатки спецификации, уязвимости реализаций и возникающее поведение типа отказа в обслуживании

Publication Details
Publication Date
2022-05-07
Journal
Publisher
ISSN
Cited by
44
Access Type
Author Information
Authors
Domien Schepers
Aanjhan Ranganathan
Mathy Vanhoef
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%