US-CERT: chyba ve WPS umožňuje snadno získat heslo z Wi-Fi routerů

WiFi Protected Setup (WPS) PIN je velmi náchylný k podlehnutí útoku typu brute force, varuje nyní americký emergenci response tým US-CERT. Na vině je logická chyba v návrhu WPS autentizace a absence pokročilého mechanismu proti útokům hrubou silou. Chyba obchází použitý typ šifrování, takže s její pomocí je možné získat například i jinak poměrně bezpečné WPA heslo.

D-Link DIR-655

Zranitelnost (VU#723755) se nalézá ve specifikaci pro pinovou autentizaci, ta významně zkracuje čas potřebný k prolomení PINu hrubou silou. Celé to funguje tak, že způsob autentizace umožní útočníkovi zjistit, jestli je první polovina z osmimístného číselného řetězce správná a následně již snadno uhádnout zbytek řetězce. Na chybu upozornil bezpečnostní expert Stefan Viehböck.

Ačkoli by se mohlo zdát, že je 8-místný PIN poměrně bezpečný (útok hrubou silou by měl hypoteticky vyžadovat až 100 milionů pokusů, příčemž ověřování každého z nich trvá déle jak vteřinu), ve WPS protokolu je logická chyba, která umožňuje útočníkovi z komunikace routeru zjistit, zda li první čtyři číslice uhádnul. Vzhledem k tomu, že poslední číslice PIN kódu je pak pouze kontrolní a lze ji vypočítat z ostatních, stačí následně rozluštit jen poslední trojčíselnou kombinaci.

Průběh celého cracku, který vede až k odchycení uživatelského hesla a získání kontroly nad routerem je tedy následující:

  1. Nejprve musí útočník uhádnout první 4 číslice (což je až 10 tisíc kombinací)

  2. následně dalších tří (max. tisíc kombinací)

  3. dopočítat poslední a odeslat na router

Ten pak útočníkovi po zadání správného PIN pošle informace o nastavení sítě a hesla.

Viehböck dále varuje, že poměrně signifikantní množství routerů postrádá aktivní ochranu proti automatickému testování PIN kódů, na nechráněném routeru je tak možné odhalit pin v intervalu od dvou do čtyř hodin. Problematičtí výrobci jsou Belkin, Buffalo, D-Link Systems, Linksys (Cisco), Netgear, Technicolor, TP-Link, ZyXEL.

Chyba byla objevena v úterý 27. 12. a jedinou rozumnou ochranou je zatím WPS nepoužívat vůbec.

Exit mobile version