كراك
هجوم KRACK (" هجوم إعادة تثبيت المفتاح ") هو هجوم إعادة إرسال (نوع من الثغرات القابلة للاستغلال) على بروتوكول الوصول المحمي لشبكات Wi-Fi الذي يؤمّن اتصالات Wi-Fi . تم اكتشافه في عام 2016 [ 1 ] من قبل الباحثين البلجيكيين ماثي فانهوف وفرانك بيسينز من جامعة لوفين . [ 2 ] نشر فريق فانهوف البحثي تفاصيل الهجوم في أكتوبر 2017. [ 3 ] من خلال إعادة ضبط قيمة nonce المرسلة في الخطوة الثالثة من عملية المصافحة WPA2 بشكل متكرر ، يستطيع المهاجم مطابقة الحزم المشفرة التي رآها سابقًا تدريجيًا ومعرفة سلسلة المفاتيح الكاملة المستخدمة لتشفير البيانات.
يكمن الضعف في معيار الواي فاي نفسه، وليس نتيجة أخطاء في تطبيق معيار سليم من قِبل منتجات أو تطبيقات فردية. لذا، من المرجح أن يكون أي تطبيق صحيح لبروتوكول WPA2 عرضةً للاختراق. [ 4 ] تؤثر هذه الثغرة الأمنية على جميع منصات البرامج الرئيسية، بما في ذلك مايكروسوفت ويندوز ، وماك أو إس ، وآي أو إس ، وأندرويد ، ولينكس ، وأوبن بي إس دي، وغيرها. [ 3 ]
كان تطبيق wpa_supplicant مفتوح المصدر، واسع الانتشار ، والمستخدم في أنظمة لينكس وأندرويد، عرضةً بشكل خاص للاختراق، إذ يُمكن التلاعب به لتثبيت مفتاح تشفير مكون من أصفار فقط ، مما يُبطل فعليًا حماية WPA2 في هجوم الوسيط . [ 5 ] [ 6 ] وقد عالج الإصدار 2.7 هذه الثغرة الأمنية. [ 7 ]
يمكن تجاوز بروتوكول الأمان الذي يحمي العديد من أجهزة الواي فاي بشكل أساسي، مما قد يسمح للمهاجم باعتراض البيانات المرسلة والمستلمة [ 8 ] .
تفاصيل
يستهدف الهجوم عملية المصافحة الرباعية المستخدمة لإنشاء قيمة عشوائية (نوع من " السر المشترك ") في بروتوكول WPA2. يتوقع معيار WPA2 انقطاعات عرضية في شبكة Wi-Fi، ويسمح بإعادة الاتصال باستخدام القيمة نفسها في المصافحة الثالثة (لضمان سرعة إعادة الاتصال واستمراريته). ولأن المعيار لا يشترط استخدام مفتاح مختلف في هذا النوع من إعادة الاتصال، والذي قد يكون مطلوبًا في أي وقت، فإن هجوم إعادة الإرسال يصبح ممكنًا.
يستطيع المهاجم إعادة إرسال المصافحة الثالثة من اتصال جهاز آخر بشكل متكرر للتلاعب بمفتاح تشفير WPA2 أو إعادة ضبطه. [ 9 ] تؤدي كل عملية إعادة ضبط إلى تشفير البيانات باستخدام القيم نفسها، ما يسمح برؤية الكتل ذات المحتوى المتشابه ومطابقتها، والعمل عكسيًا لتحديد أجزاء سلسلة المفاتيح المستخدمة لتشفير تلك الكتلة من البيانات. تكشف عمليات إعادة الضبط المتكررة تدريجيًا المزيد من سلسلة المفاتيح حتى يتم في النهاية معرفة المفتاح بالكامل، ويستطيع المهاجم قراءة حركة مرور البيانات الخاصة بالهدف على ذلك الاتصال.
وفقًا لمركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT) :
"أصبح مركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT) على دراية بعدة ثغرات أمنية في إدارة المفاتيح ضمن عملية المصافحة الرباعية لبروتوكول أمان الوصول المحمي لشبكات الواي فاي II (WPA2). وتشمل آثار استغلال هذه الثغرات فك التشفير، وإعادة إرسال الحزم، واختطاف اتصالات TCP، وحقن محتوى HTTP، وغيرها. تجدر الإشارة إلى أنه نظرًا لكونها مشكلات على مستوى البروتوكول، فإن معظم أو جميع التطبيقات الصحيحة لهذا المعيار ستتأثر. وسيقوم مركز الاستجابة للطوارئ الحاسوبية (CERT/CC) والباحث المُبلِّغ، جامعة لوفين الكاثوليكية (KU Leuven)، بالكشف عن هذه الثغرات علنًا في 16 أكتوبر 2017." [ 10 ]
الورقة التي تصف الثغرة الأمنية متاحة على الإنترنت، [ 11 ] وتم تقديمها رسميًا في مؤتمر ACM لأمن الحاسوب والاتصالات في 1 نوفمبر 2017. [ 5 ] يقوم مركز US-CERT بتتبع هذه الثغرة الأمنية، المدرجة تحت رقم VU#228519، عبر منصات متعددة. [ 12 ] ترتبط معرّفات CVE التالية بثغرة KRACK الأمنية: CVE - 2017-13077 ، CVE- 2017-13078 ، CVE- 2017-13079 ، CVE- 2017-13080، CVE- 2017-13081 ، CVE -2017-13082، CVE - 2017-13084 ، CVE - 2017-13086 ، CVE - 2017-13087 ، و CVE - 2017-13088 . [ 5 ]
قد يتمكن بعض مستخدمي بروتوكول WPA2 من مواجهة الهجوم عن طريق تحديث برامج أجهزة عميل Wi-Fi ونقاط الوصول، إذا كانت لديهم أجهزة تتوفر لها تحديثات من الشركة المصنعة. [ 13 ] مع ذلك، قد تتأخر الشركات المصنعة في توفير التحديثات، أو قد لا توفرها على الإطلاق في حالة العديد من الأجهزة القديمة. [ 13 ] [ 1 ]
رقع
تتوفر تحديثات لأجهزة مختلفة للحماية من برنامج KRACK، بدءًا من هذه الإصدارات:
| نظام | إصدار | تم إصلاحها |
|---|---|---|
| أندرويد | نظام التشغيل أندرويد 5.0 والإصدارات الأحدث | مستوى تصحيح الأمان لنظام Android بتاريخ 2017-11-06 [ 14 ] |
| نظام التشغيل ChromeOS | الجميع | قناة مستقرة 62.0.3202.74 [ 15 ] |
| نظام التشغيل iOS | نظام التشغيل iOS 11 | نظام التشغيل iOS 11.1 لأجهزة iPhone 7 و iPad Pro 9.7 بوصة والأجهزة الأحدث؛ [ 16 ] نظام التشغيل iOS 11.2 لجميع الأجهزة الأخرى المدعومة [ 17 ] |
| LineageOS | 14.1 ( أندرويد 7.1 ) والإصدارات الأحدث | 14.1-20171016 [ 18 ] |
| نظام التشغيل macOS High Sierra | 10.13 | macOS 10.13.1 [ 19 ] |
| نظام التشغيل macOS Sierra | 10.12 | تحديث أمني 2017-001 سييرا [ 19 ] |
| نظام التشغيل OS X El Capitan | 10.11 | التحديث الأمني 2017-004 إل كابيتان [ 19 ] |
| tvOS | 11 | tvOS 11.1 [ 20 ] |
| أرشيف | 4 | watchOS 4.1 [ 21 ] |
| ويندوز | 7 | KB4041681 أو KB4041678 [ 22 ] |
| ويندوز | 8.1 | KB4041693 أو KB4041687 [ 22 ] |
| ويندوز | 10 | KB4042895 (الإصدار الأولي) KB4041689 (الإصدار 1511) KB4041691 (الإصدار 1607) KB4041676 (الإصدار 1703) يحتوي Windows 10 الإصدار 1709 والإصدارات الأحدث على التصحيح المضمن في إصداره [ 22 ] |
| ويندوز سيرفر | 2008 | KB4042723 [ 22 ] |
| ويندوز سيرفر | 2012 | KB4041690 أو KB4041679 [ 22 ] |
| ويندوز سيرفر | 2016 | KB4041691 [ 22 ] |
| أوبونتو لينكس | 14.04 لتر، 16.04 لتر، 17.04 | تحديثات حتى أكتوبر 2017 [ 23 ] |
| بلاك بيري 10 | 10.3.3 | 10.3.3.3049 |
حلول بديلة
لتقليل المخاطر على الأجهزة المعرضة للاختراق، توفر بعض نقاط الوصول اللاسلكية التي تدعم بروتوكول WPA2 خيارات تهيئة تُعطّل إعادة إرسال إطار EAPOL-Key أثناء تثبيت المفتاح. وبذلك، لا يستطيع المهاجمون التسبب في إعادة الإرسال بتأخير إرسال الإطار، مما يحرمهم من الوصول إلى الشبكة، شريطة عدم تفعيل بروتوكول TDLS . [ 24 ] ومن عيوب هذه الطريقة أنه في حال ضعف الاتصال، قد يؤدي فشل إعادة تثبيت المفتاح إلى انقطاع اتصال Wi-Fi.
استمرار الضعف
في أكتوبر 2018، ظهرت تقارير تفيد بأن ثغرة KRACK الأمنية لا تزال قابلة للاستغلال على الرغم من التحديثات التي أصدرها الموردون، وذلك من خلال مجموعة متنوعة من الحلول البديلة للتقنيات التي استخدمها الموردون لإغلاق الهجوم الأصلي. [ 25 ]
انظر أيضاً
- كروك
- IEEE 802.11r-2008 – مشكلة في الانتقال السريع لشبكة BSS (FT) في معيار 802.11r
- أمان لاسلكي
- WPA3
مراجع
- 1 2 سيمبانو، كاتالين (16 أكتوبر 2017). "هجوم KRACK جديد يخترق بروتوكول WPA2 لشبكات الواي فاي" . بليبينغ كمبيوتر . تم الاطلاع عليه بتاريخ 16-10-2017 .
- ↑ غالاغر، شون (16 أكتوبر 2017). "كيف يدمر هجوم KRACK جميع إجراءات أمان شبكات الواي فاي تقريبًا" . آرس تكنيكا . تاريخ الاسترجاع: 16 أكتوبر 2017 .
- 1 2 هيرن، أليكس (2017-10-16). ""جميع شبكات الواي فاي عرضة للاختراق، حسب اكتشاف خبير أمني" . صحيفة الغارديان . الرقم الدولي الموحد للدوريات 0261-3077 . تاريخ الاطلاع: 16 أكتوبر 2017 .
- ↑ فانهوف، ماثي (2017). "هجمات إعادة تثبيت المفاتيح" .
- 1 2 3 غودين، دان (16 أكتوبر 2017). "ثغرة خطيرة في بروتوكول WPA2 تجعل حركة مرور شبكة Wi-Fi عرضة للتنصت" . آرس تكنيكا . تم الاطلاع عليه بتاريخ 16 أكتوبر 2017 .
- ↑ «41% من هواتف أندرويد عرضة لهجوم واي فاي "مدمر"» . ذا فيرج . تم الاطلاع عليه بتاريخ 16 أكتوبر 2017 .
- ↑ "سجل التغييرات لـ wpa_supplicant" . wpa_supplicant . 2024-07-20. مؤرشف من الأصل بتاريخ 2025-08-28.
- ↑ "ماذا تعني ثغرة KRACK الأمنية في شبكات Wi-Fi بالنسبة لك ولأجهزتك؟" . ١٦ أكتوبر ٢٠١٧. مؤرشف من الأصل في ١٦ أكتوبر ٢٠١٧.
- ↑ "ثغرة أمنية في شبكات الواي فاي: مليارات الأجهزة متأثرة بهجمات التنصت" . موقع LookGadgets . تاريخ الاسترجاع: 27 فبراير 2020 .
- ↑ ميريمان، كريس (16 أكتوبر 2017). "شبكة الواي فاي العالمية في خطر بسبب فيروس كراك" . الإصدار 3. تم الاطلاع عليه بتاريخ 16 أكتوبر 2017 .
- ↑ فان هوف، ماثي؛ بيسينز، فرانك (2017). "هجمات إعادة تثبيت المفاتيح: فرض إعادة استخدام قيمة Nonce في WPA2" (ملف PDF) . تم الاطلاع عليه بتاريخ 16-10-2017 .
- ↑ "معلومات المورّد لرقم VU#228519" . www.kb.cert.org . مؤرشف من الأصل بتاريخ 16-10-2017 . تم الاطلاع عليه بتاريخ 16-10-2017 .
- 1 2 واغنسيل، بول (16 أكتوبر 2017). "هجوم كراك يهدد جميع شبكات الواي فاي: ما العمل؟" . دليل توم . تم الاطلاع عليه في 17 أكتوبر 2017 .
- ↑ "نشرة أمان أندرويد - نوفمبر 2017" . android.com . تم الاطلاع عليه بتاريخ 7 نوفمبر 2017 .
- ↑ "تحديث القناة المستقرة لنظام التشغيل Chrome OS" . chromereleases.googleblog.com . تم الاطلاع عليه بتاريخ 7 نوفمبر 2017 .
- ↑ "حول محتوى الأمان في نظام iOS 11.1 - دعم Apple" . support.apple.com . تم الاطلاع عليه بتاريخ 1 نوفمبر 2017 .
- ↑ "حول محتوى الأمان في نظام iOS 11.2 - دعم Apple" . support.apple.com . تم الاطلاع عليه بتاريخ 7 ديسمبر 2017 .
- ↑ مشروع LineageOS (16 أكتوبر 2017). "جميع إصدارات 14.1 الرسمية التي تم إنشاؤها بعد هذه التغريدة تم إصلاحها لثغرة KRACK" . تويتر . تم الاطلاع عليه بتاريخ 15 ديسمبر 2018 .
- ١ ٢ ٣ "حول المحتوى الأمني لنظام macOS High Sierra 10.13.1، والتحديث الأمني 2017-001 Sierra، والتحديث الأمني 2017-004 El Capitan - دعم Apple" . support.apple.com . تاريخ الوصول: 1 نوفمبر 2017 .
- ↑ "حول محتوى الأمان في tvOS 11.1" . دعم Apple . تم الاطلاع عليه بتاريخ 7 نوفمبر 2017 .
- ↑ "حول محتوى الأمان في نظام watchOS 4.1" . دعم Apple . تم الاطلاع عليه بتاريخ 7 نوفمبر 2017 .
- 1 2 3 4 5 6 "CVE-2017-13080 ثغرة إعادة تثبيت مفتاح مجموعة WPA اللاسلكي في نظام التشغيل Windows" . microsoft.com . تم الاطلاع عليه بتاريخ 1 نوفمبر 2017 .
- ↑ "هل تم تحديث نظام أوبونتو لمواجهة هجوم كراك؟" . تم الاطلاع عليه بتاريخ 17 أبريل 2019 .
- ↑ "مشروع OpenWrt: docs:user-guide:wifi_configuration" . openwrt.org .
- ↑ تشيرجوين، ريتشارد (5 أكتوبر 2018). "استعدوا: هجوم KRACK-en المحدث يعود من جديد عبر WPA2" . ذا ريجستر . تاريخ الاسترجاع: 5 أكتوبر 2018 .
روابط خارجية
- مقدمات متعلقة بالحاسوب في عام 2017
- ثغرات أمنية في الحاسوب
- المستجدات المتعلقة بالاتصالات في عام 2017
- واي فاي
