Много­канальные атаки «человек посередине» на защищённые сети Wi-Fi: обзор современного состояния исследований

Multi-Channel Man-in-the-Middle attacks against protected Wi-Fi networks: A state of the art review
Manesh Thankappan, Helena Rifà-Pous, Carles Garrigues
2022-08-17

FragAttacksатака повторной установки ключа (KRACK)много частотные атаки «человек посередине»защищённые кадры управлениябезопасность Wi-Fi
Много­канальные атаки «человек посередине» (MitM) представляют собой особый класс атак «человек посередине», позволяющих манипулировать зашифрованными беспроводными кадрами между двумя легитимными конечными узлами. С момента их появления в 2014 году злоумышленники атакуют сети Wi-Fi с целью реализации различных атак, включая понижение уровня шифрования, отказ в обслуживании, атаки повторной установки ключа (KRACK) в 2017 году и, позднее, FragAttacks в 2021 году. Эти атаки оказали широкое воздействие на миллионы устройств Wi-Fi, особенно на устройства Интернета вещей (IoT). Насколько нам известно, в научной литературе отсутствуют исследования, в которых комплексно рассматривались бы различные типы атак, реализуемых с использованием много­канального MitM, и анализировались их потенциальные последствия. В связи с этим мы оцениваем возможности много­канального MitM и рассматриваем все описанные в современной научной литературе атаки. Мы анализируем практические проблемы, препятствующие широкому внедрению механизмов защиты, а именно исправлений безопасности и защищённых кадров управления (PMF), а также рассматриваем доступные механизмы защиты от атак с использованием много­канального MitM в контексте Интернета вещей. Наконец, мы выделяем потенциальные исследовательские проблемы и определяем перспективные направления дальнейших исследований в этой области.
1
Обнаруженные в 2021 году FragAttacks широко затронули миллионы устройств Wi‑Fi, особенно существенно повлияв на устройства Интернета вещей.
2
Атаки типа Multi-Channel Man-in-the-Middle позволяют изменять зашифрованные беспроводные кадры, передаваемые между легитимными узлами Wi‑Fi.
3
В обзоре рассматриваются известные атаки, поддерживаемые Multi-Channel MitM, включая понижение класса шифра, отказ в обслуживании, KRACK и FragAttacks.
4
Обзор оценивает существующие механизмы защиты IoT и выделяет нерешённые исследовательские проблемы и перспективные направления дальнейшей работы.
5
В исследовании анализируются практические препятствия для внедрения исправлений безопасности и защищённых кадров управления (PMF) в качестве средств защиты от Multi-Channel MitM.

защищённые сети Wi‑Fi, в особенности устройства IoT и их беспроводные коммуникации

типы, возможности, последствия, барьеры внедрения и механизмы защиты от много-кальных атак «человек посередине»

Publication Details
Publication Date
2022-08-17
Journal
Publisher
ISSN
Cited by
57
Access Type
Author Information
Authors
Manesh Thankappan
Helena Rifà-Pous
Carles Garrigues
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%