WPAxFuzz: выявление уязвимостей в реализациях Wi-Fi
WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
2022-10-20
SCID: 54.1/w5529f75
Discuss with AI
IEEE 802.11одновременная аутентификация равныхWPA3фаззинг Wi-Fiуязвимости беспроводных точек доступа
Figures from the paper
Abstract (AI)
В данной работе предлагается метод автоматизированного анализа устойчивости реализаций Wi-Fi к нарушениям безопасности. Для этого, насколько нам известно, представлен первый полнофункциональный и расширяемый фаззер Wi-Fi. На момент написания статьи инструмент, общедоступный в виде программного обеспечения с открытым исходным кодом, поддерживает типы управляющих кадров и кадров управления IEEE 802.11, а также предоставляет отдельный модуль для пары сообщений метода аутентификации и обмена ключами одновременной аутентификации равных узлов (Simultaneous Authentication of Equals, SAE). Он может прежде всего использоваться для выявления потенциальных уязвимостей беспроводных точек доступа (AP), сертифицированных по новейшему стандарту Wi-Fi Protected Access 3 (WPA3), однако его функциональность также может применяться против точек доступа, совместимых с WPA2. Кроме того, фаззер включает: (a) двухрежимный модуль сетевого мониторинга, который в реальном времени отслеживает поведение подключённых станций точки доступа и регистрирует возможные нарушения работы сервисов или разрывы соединения, и (b) инструмент атаки, предназначенный для проверки обнаруженных сбоев и автоматического создания соответствующего эксплойта. Представлены результаты тестирования фаззера на наборе серийно выпускаемых точек доступа различных известных производителей. В соответствии с процедурой координированного раскрытия информации мы сообщили об обнаруженных проблемах затронутым производителям и уже получили положительные отзывы от некоторых из них.
Key Findings
1
Модуль мониторинга двух режимов отслеживает подключённые станции точки доступа в реальном времени и регистрирует возможные сбои обслуживания или соединения.
2
Встроенный инструмент атак проверяет обнаруженные сбои и автоматически создаёт соответствующие эксплойты; выявленные при тестировании коммерческих точек доступа проблемы были переданы производителям в рамках координированного раскрытия.
3
Открытый инструмент WPAxFuzz поддерживает кадры управления и контроля IEEE 802.11, а также отдельно фаззит сообщения аутентификации и обмена ключами SAE.
4
Инструмент в первую очередь предназначен для выявления уязвимостей в точках доступа, сертифицированных для WPA3, но также поддерживает тестирование точек доступа WPA2.
5
В работе представлен, по мнению авторов, первый полнофункциональный и расширяемый фаззер для автоматизированного тестирования безопасности реализаций Wi-Fi.
Research Object
реализации Wi‑Fi, в частности беспроводные точки доступа (AP), совместимые с WPA3 и WPA2
Research Subject
защищённость и уязвимости, включая нарушения обслуживания или соединения, в реализациях Wi‑Fi точек доступа
Publication Details
Publication Date
2022-10-20
Journal
Publisher
ISSN
Cited by
15
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest