sikkerhet
Minst en milliard wifi-enheter brukte krypteringsnøkkel med bare nuller
Mange gjør det trolig ennå, dersom de ikke har blitt oppdatert.
Under RSAs sikkerhetskonferanse som pågår denne uken, presenterte sikkerhetsforskere fra Eset detaljer om en sårbarhet (CVE-2019-15126) som i alle fall da den ble funnet i fjor, berørte mer enn en milliard wifi-enheter, inkludert både rutere, aksesspunkter og klientenheter som smartmobiler og PC-er.
Sårbarheten, som har fått navnet Kr00k, forårsaker at enheter utstyrt med wifi-brikker fra Broadcom eller Cypress bruker en krypteringsnøkkel som kun inneholder nuller til å kryptere deler av brukernes kommunikasjon.
Ifølge Eset gjør dette det mulig å for ondsinnede å dekryptere noen trådløse nettverkspakker som overføres av en sårbar enhet.
Mange sårbare enheter
Selskapet har testet og funnet at i alle fall følgende enheter var sårbare:
Amazon Echo 2nd gen, Amazon Kindle 8th gen, Apple iPhone (6, 6S, 8 og XR), Apple iPad mini 2, Apple MacBook Air Retina 13-tommer 2018, Google Nexus (5, 6, 6S), Samsung Galaxy (S4 GT-I9505, S8), Raspberry Pi 3, Xiaomi RedMi 3S, samt visse aksesspunkter fra Asus (RT-N12) og Huawei (B612S-25d, EchoLife HG8245H, E5577Cs-321). Det er solgt mer enn en milliard enheter av disse enhetene.
I tillegg kommer store mengder enheter som ikke har blitt testet, men som er utstyrt med berørte wifi-brikker fra Broadcom eller Cypress. Disse brikkene er svært mye brukt. Sikkerhetsforskerne har noen enheter med wifi-brikker fra andre leverandører, inkludert Qualcomm, Realtek, Ralink og Mediatek, uten å finne tegn til samme sårbarhet i disse. Men de har ikke testet samtlige wifi-brikker på markedet, så flere kan være berørt.
Tilgjengelige sikkerhetsfikser
Det skal ha blitt utgitt sikkerhetsfikser til mange av de berørte enhetene. Noen fullstendig oversikt finnes ikke, men det er i alle fall kjent at Apple fjernet sårbarhetene gjennom oppdateringer til MacOS og IOS/IpadOS i oktober i fjor. Også Amazon skal ha utgitt sikkerhetsoppdateringer til berørte enheter fra selskapet.
Ifølge Eset er det også utgitt sikkerhetsfikser til en god del Android- og Windows-baserte enheter. Cisco opplyser at flere av selskapets produkter fortsatt er sårbare, at sikkerhetsfikser er under utvikling, men ennå ikke utgitt.
Eldre enheter som ikke lenger blir oppdatert, vil selvfølgelig fortsette å være sårbare. Mange andre enheter, slik som typiske IoT-enheter og wifi-rutere, vil kreve relativt manuell installasjon av fastvareoppdateringer.
Dette gjør at det er helt nødvendig å sjekke jevnlig om det har kommet sikkerhetsoppdateringer til den enkelte enheter. For dette er på ingen måte den eneste sårbarheten som har berørt slike enheter de siste årene.
Kilobyte med data
Det er ikke nødvendig at både wifi-ruter og -klient er sårbare. Selv om for eksempel iPhone-mobiler ikke lenger er sårbare, kan trafikken avlyttes dersom ruteren den er koblet til, er sårbar.
Sårbarheten gjør det ikke mulig å avlytte all wifi-trafikk. Den kan utnyttes ved at angriperen manuelt utløser en tilstand i wifi-økten som kalles for «disassociation». Etter at denne tilstanden inntreffer, vil data som ligger i wifi-brikkens Tx-buffer bli overført, kryptert med den svært usikre krypteringsnøkkelen. Bufferen kan inneholde flere kilobyte med data, også sensitiv informasjon.
Begrenset fare
Faren for at noe sensitivt skal bli avslørt på denne måten, er likevel begrenset. For veldig mye av det som sendes av data via nett i dag, er kryptert også på andre måter. Dette gjelder for eksempel alle HTTPS-basert webtrafikk, SSH, VPN og mye annet, som i utgangspunktet ikke kan avlyttes.
Det finnes likevel unntak, slik som ordinær DNS.
For at wifi-trafikken skal kunne avlyttes, må angriperen befinne seg fysisk i nærheten av brukeren.
Kr00k-sårbarheten ble først oppdaget i Amazon-utstyr i januar 2019. Sårbarheten skal være relatert til KRACK (Key Reinstallation AttaCK), en type angrep mot wifi-klienter som ble offentlig kjent i 2017.
En detaljert rapport om Kr00k er tilgjengelig her.
Saken er oppdatert med en detalj om Cisco-produkter.