Dragonblood: анализ рукопожатия Dragonfly в WPA3 и EAP-pwd
Dragonblood: Analyzing the Dragonfly Handshake of WPA3 and EAP-pwd
2020-05-01
SCID: 54.1/wa6hbzft
Discuss with AI
рукопожатие DragonflyEAP-pwdWPA3хеширование в кривуюатаки по побочным каналам
Figures from the paper
Abstract (AI)
Сертификация WPA3 предназначена для защиты домашних сетей, тогда как EAP-pwd используется некоторыми корпоративными сетями Wi-Fi для аутентификации пользователей. В обоих случаях применяется рукопожатие Dragonfly, обеспечивающее прямую секретность и устойчивость к словарным атакам. В этой работе мы систематически оцениваем безопасность Dragonfly. Сначала мы проводим аудит реализаций и выявляем утечки по времени выполнения, а также обходы аутентификации в демонах EAP-pwd и WPA3. Затем мы изучаем конструкцию Dragonfly и рассматриваем атаки понижения уровня и атаки типа «отказ в обслуживании». Следующий и основной результат нашей работы — атаки по побочным каналам на метод кодирования пароля в Dragonfly (например, hash-to-curve). Мы считаем, что эти утечки по побочным каналам являются неотъемлемым свойством Dragonfly. Например, после первоначального раскрытия информации исправленное программное обеспечение по-прежнему оказалось уязвимым к новой утечке по побочному каналу. Мы также анализируем сложность перебора пароля с использованием утекшей информации. В частности, перебор словаря размером 10^10 требует менее 1 доллара США на экземплярах Amazon EC2. Эти результаты представляют общий интерес также в связи с продолжающимися работами по стандартизации Dragonfly в качестве рукопожатия TLS, протоколов аутентифицированного обмена ключами по паролю (PAKE) и hash-to-curve. Наконец, мы рассматриваем защиты, совместимые с обратной совместимостью, и предлагаем исправления протокола, предотвращающие атаки. Результатом нашей работы стал новый проект протоколов, включающий предложенные нами изменения конструкции.
Key Findings
1
Dragonfly уязвим к атакам понижения версии и отказа в обслуживании из-за недостатков проектирования протокола.
2
Утёкшая информация по побочным каналам позволяет практически восстанавливать пароли; перебор словаря размером 10^10 стоит менее 1 доллара на экземплярах Amazon EC2.
3
Атаки по побочным каналам на кодирование пароля Dragonfly, включая hash-to-curve, по-видимому, являются неотъемлемыми и сохранялись после исправления программного обеспечения.
4
Авторы предлагают обратно совместимые меры защиты и исправления протокола; результаты вошли в новый проект протокола с предложенными изменениями.
5
Исследование выявляет утечки по времени и обходы аутентификации в реализациях EAP-pwd и демонах WPA3.
Research Object
Рукопожатие Dragonfly, используемое в WPA3 и EAP-pwd, включая его реализации и процесс кодирования пароля
Research Subject
Уязвимости и устойчивость к атакам, в частности утечки в реализациях, подверженность понижению уровня защиты и отказу в обслуживании, а также побочные утечки при кодировании пароля и хешировании на кривую
Publication Details
Publication Date
2020-05-01
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest