Dragonblood: анализ рукопожатия Dragonfly в WPA3 и EAP-pwd

Dragonblood: Analyzing the Dragonfly Handshake of WPA3 and EAP-pwd
Mathy Vanhoef, Eyal Ronen
2020-05-01

рукопожатие DragonflyEAP-pwdWPA3хеширование в кривуюатаки по побочным каналам
Сертификация WPA3 предназначена для защиты домашних сетей, тогда как EAP-pwd используется некоторыми корпоративными сетями Wi-Fi для аутентификации пользователей. В обоих случаях применяется рукопожатие Dragonfly, обеспечивающее прямую секретность и устойчивость к словарным атакам. В этой работе мы систематически оцениваем безопасность Dragonfly. Сначала мы проводим аудит реализаций и выявляем утечки по времени выполнения, а также обходы аутентификации в демонах EAP-pwd и WPA3. Затем мы изучаем конструкцию Dragonfly и рассматриваем атаки понижения уровня и атаки типа «отказ в обслуживании». Следующий и основной результат нашей работы — атаки по побочным каналам на метод кодирования пароля в Dragonfly (например, hash-to-curve). Мы считаем, что эти утечки по побочным каналам являются неотъемлемым свойством Dragonfly. Например, после первоначального раскрытия информации исправленное программное обеспечение по-прежнему оказалось уязвимым к новой утечке по побочному каналу. Мы также анализируем сложность перебора пароля с использованием утекшей информации. В частности, перебор словаря размером 10^10 требует менее 1 доллара США на экземплярах Amazon EC2. Эти результаты представляют общий интерес также в связи с продолжающимися работами по стандартизации Dragonfly в качестве рукопожатия TLS, протоколов аутентифицированного обмена ключами по паролю (PAKE) и hash-to-curve. Наконец, мы рассматриваем защиты, совместимые с обратной совместимостью, и предлагаем исправления протокола, предотвращающие атаки. Результатом нашей работы стал новый проект протоколов, включающий предложенные нами изменения конструкции.
1
Dragonfly уязвим к атакам понижения версии и отказа в обслуживании из-за недостатков проектирования протокола.
2
Утёкшая информация по побочным каналам позволяет практически восстанавливать пароли; перебор словаря размером 10^10 стоит менее 1 доллара на экземплярах Amazon EC2.
3
Атаки по побочным каналам на кодирование пароля Dragonfly, включая hash-to-curve, по-видимому, являются неотъемлемыми и сохранялись после исправления программного обеспечения.
4
Авторы предлагают обратно совместимые меры защиты и исправления протокола; результаты вошли в новый проект протокола с предложенными изменениями.
5
Исследование выявляет утечки по времени и обходы аутентификации в реализациях EAP-pwd и демонах WPA3.

Рукопожатие Dragonfly, используемое в WPA3 и EAP-pwd, включая его реализации и процесс кодирования пароля

Уязвимости и устойчивость к атакам, в частности утечки в реализациях, подверженность понижению уровня защиты и отказу в обслуживании, а также побочные утечки при кодировании пароля и хешировании на кривую

Publication Details
Publication Date
2020-05-01
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Mathy Vanhoef
Eyal Ronen
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%