FragAttacks攻击影响所有WiFi设备

[[399583]]

研究人员在IEEE 802.11 WIFI 技术标准中发现了12个安全漏洞,其中3个设备漏洞和多个实现漏洞,攻击者成功利用这些漏洞可以控制系统和窃取机密数据。

攻击概述

纽约大学阿布扎比分校安全研究人员Mathy Vanhoe在Wi-Fi 802.11标准中发现了12个安全漏洞,总称为FragAttacks (fragmentation and aggregation attacks,分片和聚合攻击)。漏洞影响1997年以来的所有WiFi设备,包括计算机、智能手机和其他智能设备。

4个WiFi设备漏洞分别是:

· CVE-2020-24588: 聚合工具,接受非SPP A-MSDU帧;

· CVE-2020-24587: 混合没有攻击,可以组合不同秘钥加密的包;

· CVE-2020-24586: 分片缓存攻击,在重新连接网络时不会清楚内存中的碎片。

与WiFi实现相关的4个漏洞分别是:

· CVE-2020-26145: 在加密网络中将明文广播分片以全帧的形式接收;

· CVE-2020-26144: 在加密网络中接收以EtherType EAPOL RFC1042 header开头的明文A-MSDU帧;

· CVE-2020-26140: 在受保护的网络中接收明文数据帧;

· CVE-2020-26143: 在受保护的网络中接收分片的明文数据帧。

其他实现漏洞包括:

· CVE-2020-26139: 即使在发送者未认证的情况下也会转发EAPOL帧,但只影响AP;

· CVE-2020-26146: 在没有连续包号的情况下重新组装加密的分片;

· CVE-2020-26147: 重新组装混合的加密或明文分片;

· CVE-2020-26142: 以完全帧的形式处理分片的帧;

· CVE-2020-26141: 不对分片的帧验证TKIP MIC。

漏洞和攻击影响

实验表明每个WiFi产品都受到至少1个漏洞的影响,而且大多数设备受到以上多个漏洞的影响。漏洞影响所有的WiFi安全协议,包括早期的WiFi安全协议WEP和最新的WPA3协议。也就是说从1997年以后的几乎所有WiFi设备都受到以上漏洞的影响。

受影响的产品包括华为、三星、苹果、华硕、Linksys、D-link、Cisco等,具体如下:

攻击者利用这些设计和实现漏洞可以攻击WiFi范围内的目标设备以窃取敏感用户数据和执行恶意代码,最终实现设备的完全接管。

PoC

研究人员制作了PoC视频来证明攻击者如何接管本地网络中未修复的Windows 7系统设备:

https://youtube.com/watch?v=OJ9nFeuitIU

WiFi联盟称目前没有迹象表明相关漏洞被攻击者利用来攻击WiFi用户,相关厂商也发布了安全更新,建议用户尽快检查更新,避免成为攻击的目标。

关于FragAttacks攻击的更多完整信息参见:https://www.fragattacks.com/

关于FragAttacks攻击的论文已被安全顶会usenix 2021录用,论文下载地址:https://papers.mathyvanhoef.com/usenix2021.pdf

本文翻译自:https://thehackernews.com/2021/05/nearly-all-wifi-devices-are-vulnerable.html如若转载,请注明原文地址。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/130965.html<

(0)
管理的头像管理
上一篇2025-02-26 08:01
下一篇 2025-02-26 08:02

相关推荐

  • 弹性云服务器到底是什么意思怎么收费,多少钱一个月

    弹性云服务器(Elastic Cloud Server,ECS)是一种可随时调整计算资源的云服务器,收费方式以按需付费和包年包月为主,用户只需为实际使用的资源买单,什么是弹性云服务器弹性云服务器本质上是一台运行在云端、配置可以灵活调整的虚拟机,它不像物理服务器那样固定规格,你可以在业务高峰期快速增加CPU、内存……

    2026-07-26
    0
  • 黑洞解封到底是什么意思,需要多久才能恢复

    黑洞解封是指将被黑洞路由策略屏蔽的IP地址恢复正常通信的过程,恢复时间通常取决于攻击流量是否彻底停止,多数情况下在攻击停止后10分钟到24小时内自动解除,用户也可通过联系服务商手动加速解封,黑洞解封到底是什么用拟人化的方式理解,黑洞就是网络世界的“强制隔离区”,当某个IP地址遭遇大量异常流量,比如DDoS攻击……

    2026-07-26
    0
  • 站群服务器IP段怎么选最安全,有哪些注意事项

    选择站群服务器IP段的安全核心在于IP地址的独立性、机房的路由策略以及服务商的合规资质,一个可靠的IP段必须来自持牌自营机房,具备独立C段和清洗能力,才能避免被关联风险,为什么IP段选择决定站群安全搜索引擎对IP关联的识别算法近年来越来越精细,同一C段或广播域的IP,爬虫通过反向DNS、路由跳数等特征很容易判断……

    2026-07-26
    0
  • 企业上云到底有什么实际好处,企业上云怎么选云服务商

    企业上云最大的实际好处,是把传统的机房运维包袱转化为可按需购买的专业服务,让企业成本更可控、业务更敏捷、安全更合规,成本重构:从买硬件到买服务传统企业自建机房,一次性投入大量资金购买服务器和网络设备,还得预留资源应对业务高峰,平时这些资源可能闲置浪费,上云之后,计算资源变成像水电一样按量付费的运营支出,告别资源……

    2026-07-26
    0
  • 流量清洗的工作原理到底是什么,有什么作用?

    流量清洗本质上是实时识别并过滤攻击流量,只将干净流量放行至目标服务器,是DDoS防护体系中的核心环节,为什么需要流量清洗近年来,DDoS攻击的规模和频率持续攀升,据行业报告,攻击带宽已轻松突破T级,攻击手法从单一的流量型攻击向应用层攻击演变,传统的防火墙或入侵检测系统在面对海量攻击流量时,往往自身先被耗尽,导致……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注