Формально исследователи расскажут о найденных ими уязвимостях лишь 1 ноября 2017 года, на конференции ACM CCS.Как я понял,инструмент написан на Java. У кого нибудь есть возможность оперативно затестить ?
Так что пока нечего тестить.
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Формально исследователи расскажут о найденных ими уязвимостях лишь 1 ноября 2017 года, на конференции ACM CCS.Как я понял,инструмент написан на Java. У кого нибудь есть возможность оперативно затестить ?
если прочитать статью дальше, то можно увидеть, что ждать 1 ноября не придется, т.к. "Скоординированное раскрытие информации запланировано на сегодня, 16 октября 2017 года, и должно состояться во второй половине дня."Формально исследователи расскажут о найденных ими уязвимостях лишь 1 ноября 2017 года, на конференции ACM CCS.
Так что пока нечего тестить.
Вся Скоординированное раскрытая информация находиться на их сайте Krackattacksждать 1 ноября не придется
И не выложат они, пока не посчитают, что для основной массы устройств выпущены патчи.Что-то жадл ждал, так никто нигде и не выложил еще скриптов уязвимости.
не всегда, есть же еще и HSTSС https всегда можно редирект сделать на http)
"Code for testing krackattacksНашёл на гитхабе,походу тест уязвимости,может ошибаюсь
https://github.com/p5panam/krackattacks-Test-Vulnerability
На сайте может быть как раз авторедирект с http на https. Т.е. вписываешь http: // site.ru а откроется только https: // site.ruа о редиректе на http
Krackattacks-test
Ска, эти ушлые типы обещали раскрыть PoC. Вроде 1 числа. Ничего до сих пор нет. Ну а скрипты для теста не особо нужны.Этот скрипт проверяет, пострадали ли AP от CVE-2017-13082 (атака KRACK).
https://github.com/vanhoefm/krackattacks-test-ap-ft
Инструкции по использованию скриптов
Мы создали сценарии, чтобы определить, является ли внедрение уязвимым для любых наших атак. Эти скрипты были протестированы на Kali Linux. Чтобы установить необходимые зависимости от Kali, выполните:
apt-get update
apt-get install libnl-3-dev libnl-genl-3-dev pkg-config libssl-dev net-tools git sysfsutils python-scapy python-pycryptodome
Не забудьте отключить Wi-Fi в своем сетевом менеджере перед использованием наших скриптов. После этого выполните так, sudo rfkill unblock wifi чтобы наши скрипты все еще могли использовать Wi-Fi.
Включенный сценарий Linux krack-ft-test.py можно использовать, чтобы определить, является ли AP уязвимым для нашей атаки. Сценарий содержит подробную документацию о том, как его использовать:
./krack-ft-test.py --help
По существу, он обертывает нормального wpa_supplicantклиента и будет воспроизводить запрос FT Reassociation (что делает AP переустановкой PTK). Мы протестировали скрипт на дистрибутиве Kali Linux с помощью USB-ключа Wi-Fi (TP-Link WN722N v1).
Помните, что это не сценарий атаки! Вам нужны учетные данные в сети, чтобы проверить, влияет ли атака на точку доступа.
Предлагаемое решение
Если реализация уязвима, предлагаемое исправление аналогично исправлению 4-стороннего рукопожатия. То есть логическое значение может быть добавлено таким образом, чтобы первые запросы FT Reassociation устанавливали парные ключи, но любые повторные передачи пропускают установку ключа. Обратите внимание, что в идеале AP все равно должен отправить новый ответ на повторную передачу FT, даже если он не переустанавливал какие-либо ключи.
Сведения об ударе и эксплуатации
Использование этой уязвимости не требует позиции «человек в середине»! Вместо этого противнику просто нужно зафиксировать рукопожатие Fast BSS Transition и сохранить запрос FT Reassociation. Поскольку этот кадр не содержит счетчик повтора, противник может воспроизвести его в любое время (и произвольно много раз). Каждый раз, когда уязвимая точка доступа получает воспроизводимый кадр, попарный ключ будет переустановлен.
Противник может инициировать рукопожатие FT по своему усмотрению следующим образом. Во-первых, если ни одна другая точка доступа в сети не находится в пределах досягаемости клиента, противник клонирует реальную точку доступа этой сети рядом с клиентом, используя атаку червоточины (т.е. мы пересылаем все кадры через Интернет). Затем противник отправляет клиенту запрос управления переходами BSS. Этот запрос позволяет клиенту перемещаться в другую точку доступа. В результате клиент выполнит рукопожатие FT для перехода на другую точку доступа.
Комментарии
32