KRACK

KRACK (Key Reinstallation Attack) a l'è 'na vulnerabilità in del protocoll WPA, descoverta del 2016 in l'Università de Leuven del Mathy Vanhoef e Frank Piess

KRACK
Lumbard ucidental Quest articol chì l'è scrivuu in lombard, grafia milanesa.
Logo de la falla

KRACK (Key Reinstallation Attack) a l'è 'na vulnerabilità in del protocoll WPA, descoverta del 2016 in l'Università de Leuven del Mathy Vanhoef e Frank Piessens e nunziada in del pubblegh a ottober 2017 e che la permett de violà la crittografia de 'na red protegiuda cont WPA2.

A l'è 'n error a nivell de protocoll e minga de singol client, e hinn vulnerabej la pupart di software, inclus Windows, Linux, MacOS, iOS e Android, cont di different nivej de prigol.

El wpa_supplicant, implementazion open source del protocoll assee doperada del Linux OS, de l'OpenBSD e de l'Android a l'è inscì vulnerabil che l'è possibil mettègh 'na ciav de criptazion fada tutta de zeri, inscì de fà foeura la protezion contra di attacch Man in the middle.

Dettaj

L'attacch el fonziona in sul four-way handshake del WPA2 doperaa per stabilì on nonce. El standard el preved la possibilità di desconnession de pocch temp per di interferenz e donca la possibilità de reconèettes cont i midemm impostazion. El fatt che 'l gh'è no 'na ciav differenta el permett donca on replay attack.

On attaccant el pò suttà mandà el terz handshake a on dispositiv e manipulà e resettà la soa ciav de criptografia, e cont el reset i dacc, criptaa cont la midemma ciav, a pòden vess analizzaa finna a capì el schemma de criptografia doperaa e donca sbusà la sicurezza intrega de la red.

Per via de la diffusion volta assee de WPA2 a l'è staa retegnuu on bug assee gram, anca se 'l traffich el podaria vess criptaa in on altra manera, cont ona connession SSL o cont ona VPN anca se, a bon cunt, bisogna vess vesin a la red de taccà e donca l'è minga on attacch fazilment replicabil a distanza, e l'è pussee on ris'c per i WiFi publegh.

I numer CVE ligaa a la falla a hinn CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-13082, CVE-2017-13084, CVE-2017-13086, CVE-2017-13087, CVE-2017-13088.

Referiment

Varda anca

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.