成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WPA2協(xié)議4次握手實現(xiàn)存在漏洞

安全 應用安全
研究人員發(fā)現(xiàn),“WiFi保護訪問2(WPA2)”協(xié)議的4次握手實現(xiàn)中存在多個安全漏洞,影響幾乎所有受保護WiFi網(wǎng)絡(luò)。

研究人員發(fā)現(xiàn),“WiFi保護訪問2(WPA2)”協(xié)議的4次握手實現(xiàn)中存在多個安全漏洞,影響幾乎所有受保護WiFi網(wǎng)絡(luò)。

[[240122]]

分析安全協(xié)議實現(xiàn)會用到符號執(zhí)行,該發(fā)現(xiàn)就是符號執(zhí)行過程中模擬加密基元的結(jié)果。比利時魯汶大學的兩位研究人員在日前發(fā)布的白皮書中對此進行了闡述。

通過在WPA2四次握手的3種客戶端實現(xiàn)上應用符號執(zhí)行,研究人員發(fā)現(xiàn)了身份驗證標簽校驗過程中的邊信道時序攻擊、拒絕服務攻擊、基于堆棧的緩沖區(qū)溢出和非平凡(non-trivial)解密諭示。

研究人員稱,符號執(zhí)行就是要通過符號輸入而非實際輸入,全面徹底地探索程序的所有代碼執(zhí)行路徑。在實驗中,研究人員基于KLEE符號執(zhí)行引擎實現(xiàn)了加密基元符號執(zhí)行技術(shù)(他們修改了引擎以處理加密基元)。

3種被測WPA2握手實現(xiàn)中,有2種易遭受平凡(trivial)邊信道攻擊,因為這兩種實現(xiàn)采用不安全時序內(nèi)存比較來校驗身份驗證標簽。

英特爾iNet無線守護進程會發(fā)生拒絕服務,MediaTek的實現(xiàn)則有基于堆棧的緩沖區(qū)溢出(處理解密數(shù)據(jù)的代碼段中)。而且,這兩種攻擊都可以被惡意接入點(AP)觸發(fā)。AES展開算法在MediaTek的代碼中也未得到正確實現(xiàn)。

另外, wpa supplicant(支持WEP、WPA和WPA2(IEEE 802.11i)的跨平臺wpa請求者程序)因處理解密但未經(jīng)驗證的數(shù)據(jù)而有非平凡(non-trivial)解密諭示的風險。該漏洞編號為CVE-2018-14526,可被用于恢復敏感信息。

如果受害者使用舊的TKIP(臨時密鑰完整性協(xié)議)加密算法連接WPA2網(wǎng)絡(luò),攻擊者便可利用該解密諭示來破解4次握手中消息3里傳輸?shù)慕M密鑰。

不過,僅在采用WPA2協(xié)議,且客戶端選擇TKIP作為成對密碼,以便RC4流密碼被用于加密密鑰數(shù)據(jù)字段的情況下,該攻擊才可行(如果選擇了CCMP(計數(shù)器模式密碼塊鏈消息完整碼協(xié)議),密鑰數(shù)據(jù)字段便是用AES(高級加密標準)加以保護)。當WiFi網(wǎng)絡(luò)使用WPA2且只支持TKIP時,這兩項條件才同時滿足(2016年,20%的受保護WiFi網(wǎng)絡(luò)采用此配置)。

攻擊者可利用該漏洞解密WPA2四次握手過程中消息3里傳輸?shù)慕M密鑰,并用該組密鑰注入廣播和單播流量。單播和廣播流量也可用該密鑰加以解密。

通過模擬加密基元和限制部分符號輸入以防止產(chǎn)生過多狀態(tài),我們在WPA2四次握手的客戶端實現(xiàn)上成功應用了符號執(zhí)行。符號執(zhí)行結(jié)果揭示出處理解密數(shù)據(jù)的代碼中存在內(nèi)存崩潰隱患,發(fā)現(xiàn)了加密基元的不安全實現(xiàn),甚至暴露出了解密諭示。

魯汶大學研究白皮書下載地址:https://papers.mathyvanhoef.com/woot2018.pdf

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2010-07-25 17:16:55

2010-07-26 09:47:14

2017-10-18 15:41:54

2009-03-19 17:20:45

2010-08-03 11:08:57

2009-03-19 17:55:03

2017-10-18 10:58:14

2011-06-03 14:42:15

2024-12-30 14:42:28

2018-06-09 08:44:25

2020-09-06 22:33:04

WPA身份驗證網(wǎng)絡(luò)安全

2017-10-19 16:15:05

2014-07-03 09:58:07

2019-05-28 10:45:07

TCP3次握手數(shù)據(jù)傳輸

2017-10-20 12:33:46

2018-07-03 14:38:54

2021-07-16 10:37:14

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-05-05 05:39:23

TCP三次握手網(wǎng)絡(luò)協(xié)議

2011-11-08 10:29:44

2019-09-10 07:29:44

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品视频在线播放 | 91伊人| av一区二区三区 | 粉嫩国产精品一区二区在线观看 | 久久国产成人精品国产成人亚洲 | 日韩欧美国产一区二区 | 精品91久久 | 成人在线视频免费观看 | 一级在线观看 | www.黄色网| 国产精品欧美一区喷水 | 成年免费大片黄在线观看岛国 | 久久爱一区 | 欧美日韩1区2区3区 欧美久久一区 | 丝袜美腿一区 | 欧美毛片免费观看 | av免费网站在线观看 | 国产在线视频三区 | 欧美日韩一区二区三区不卡视频 | 欧美大片一区 | 天天插天天操 | 久久久91精品国产一区二区精品 | 中文字幕一级毛片视频 | 亚洲精品一区二区三区蜜桃久 | 人人干人人玩 | 免费精品 | 国产一区二区不卡 | 国产农村一级国产农村 | h视频在线播放 | 午夜影院中文字幕 | 久久久久久久综合 | caoporn国产精品免费公开 | 免费国产精品久久久久久 | 久久一级 | 一级毛片播放 | 久久综合久久自在自线精品自 | 天天夜天天操 | 国产精品极品美女在线观看免费 | 91精品国产一区二区三区蜜臀 | 久草综合在线视频 | 精品国产一区二区三区久久 |