KRACK: WPA2 сломан, патчимся экстренно - обходим всех заказчиков
KRACK - критическая атака на переустановку ключей WPA2, затронуты все устройства. Экстренный обход заказчиков: патчим точки доступа, клиентов, вводим временный запрет на чувствительные операции по Wi-Fi.
16 октября 2017 Mathy Vanhoef опубликовал KRACK (Key Reinstallation Attacks) - атаку на протокол WPA2, CVE-2017-13077 и ряд смежных, затрагивающую все реализации стандарта
Сегодня с утра Mathy Vanhoef из KU Leuven опубликовал детали KRACK - Key Reinstallation Attacks. Уязвимость не в конкретной реализации WPA2, а в самом протоколе хендшейка. Это важно: патч нужен не где-то в одном месте, а во всём парке, и у каждого вендора он свой.
Суть атаки кратко: в четырёхстороннем хендшейке WPA2 злоумышленник может заставить клиента переустановить уже использованный ключ шифрования. Это нарушает гарантии nonce - числа, которое должно использоваться ровно один раз. Когда nonce повторяется, атакующий получает возможность расшифровывать и в ряде случаев подделывать трафик. Для Android 6.0 ситуация хуже обычного: там реализация wpa_supplicant приводит к установке нулевого ключа, что делает трафик открытым в буквальном смысле.
Покрытие полное: затронуты все операционные системы, все вендоры точек доступа, все клиентские устройства с WPA2. CVE набор - CVE-2017-13077, 13078, 13079, 13080, 13081, 13082, 13084, 13086, 13087, 13088 - по разным аспектам хендшейка и механизму TDLS. Это не «уязвимость в прошивке одного вендора», это структурная проблема.
Реакция напомнила WannaCry
В мае мы отработали волну WannaCry с экстренным объездом заказчиков и внеплановыми патч-сессиями. KRACK потребовал похожего режима - те же звонки с утра, те же вопросы «насколько серьёзно», то же ощущение, что нужно ехать, а не объяснять по телефону.
Принципиальное отличие от WannaCry: там был червь с активным распространением, здесь атака требует физической близости к точке доступа. Это снижает масштаб массовых атак, но не снижает риск для конкретных объектов. Офис, коворкинг, переговорная комната в отеле - всё это сценарии, где атакующий может оказаться в радиусе без особых усилий.
Что сделали в первые часы
Первым делом ввели временный запрет на передачу чувствительных данных по корпоративному Wi-Fi без дополнительной защиты. Конкретно: VPN обязателен для любого трафика с корпоративными учётными данными, банковскими и персональными данными. Часть заказчиков это уже делала по политике, для остальных прислали явное предписание.
Это не идеальная мера - она создаёт трение и вопросы от пользователей. Но альтернатива - ждать патчей с потенциально открытым трафиком - хуже. HTTPS в большинстве случаев дополнительно защищает на уровне приложения, но WPA2 давал ощущение защиты и на сетевом уровне, особенно для протоколов без шифрования на прикладном уровне.
Приоритеты по патчингу расставили так:
- Точки доступа - в первую очередь. Патч на AP, который реализует логику хендшейка на стороне инфраструктуры, закрывает вектор атаки через ретрансмиссию сообщений хендшейка. Обновления уже вышли у Cisco, Ubiquiti, Aruba. Собрали матрицу по установленным у заказчиков моделям и начали обновлять с пятницы - в рабочее время стараемся не трогать, но ситуация нестандартная.
- Linux-клиенты - второй приоритет. wpa_supplicant патч доступен, в Debian и Ubuntu уже выкатили через security-репозитории. Ansible-плейбук для обновления пакета несложный, запустили на всём парке.
- Windows - Microsoft выпустила патч 10 октября в Patch Tuesday, ещё до публичного раскрытия. Для машин с WSUS он должен встать в штатный цикл, но для критичных сегментов ускорили принудительно.
- Android - та же проблема, что с BlueBorne: прошивки от производителей приходят когда приходят. Google обещал патч в ноябрьском бюллетене для Nexus/Pixel. Для остального зоопарка ждать можно долго.
- iOS - Apple закрыла в бета-версии iOS 11.1, стабильного патча пока нет на момент публикации.
Что ждём и что не контролируем
Корпоративные устройства под управлением MDM - закрываемо и отслеживаемо. Личные телефоны сотрудников, которые подключаются к корпоративному Wi-Fi через BYOD, - гораздо хуже. Политически сложно запретить подключение до патча, но именно этот класс устройств наиболее уязвим: Android, часто без своевременных обновлений прошивки.
По части сетевой инфраструктуры ряд заказчиков держит точки доступа на контракте у своих телеком-партнёров. Там прошивки обновляет не мы, и согласовать экстренное обновление через три уровня согласований - отдельный квест. Пишем официальные запросы, параллельно объясняем заказчику, почему нужно давить на провайдера.
Хорошая новость в том, что атака не пассивная: злоумышленник должен активно вмешаться в хендшейк, для этого нужно быть в зоне приёма. Это не история про удалённую эксплуатацию. Но в корпоративных офисах, где бывают посетители и подрядчики с ноутбуками - ситуация не такая уж теоретическая.
Состояние на конец дня
Прошли по критичным объектам, инфраструктурные точки доступа обновляем по мере выхода прошивок. Временные ограничения на передачу чувствительного трафика введены и работают. Инвентаризация Android-устройств с доступом к корпоративной сети - идёт, результаты пока неполные.
Для аудита KRACK добавляет отдельный пункт в чеклист: статус WPA2-патчей на AP и клиентах, принудительное шифрование на прикладном уровне для трафика, который раньше полагался только на WPA2. Беспроводная сеть не была «просто удобством» для большинства инфраструктур - для многих это основной транспорт. Теперь к нему нужно относиться с тем же вниманием, что и к проводному сегменту, то есть не считать WPA2 достаточным основанием для доверия трафику.
Патч-статус будем собирать по заказчикам ещё неделю - как только картина устаканится, напишем итоги.
- BlueBorne: критические дыры в Bluetooth без паринга и без касания экрана · 18 сентября 2017
- Equifax: когда патч лежал три месяца, а потом утекло 143 миллиона записей · 7 сентября 2017