Los fallos en el estándar Wi-Fi pueden permitir ataques de confusión de SSID
Investigadores de la KU Leuven de Bélgica han descubierto un defecto de diseño fundamental en el estándar Wi-Fi IEEE 802.11 que brinda a los atacantes la oportunidad de engañar a las víctimas para que se conecten a una red inalámbrica menos segura que aquella a la que pretendían conectarse.
Según el sitio de revisión de VPN Top10VPN, que colaboró con uno de los investigadores de KU Leuven, este tipo de ataques pueden poner a las víctimas en mayor riesgo de interceptación y manipulación del tráfico. Detalles del error de publicación Esta semana antes de una presentación en una próxima conferencia en Seúl, Corea del Sur.
Un defecto de diseño
El error, asignado como CVE-2023-52424, afecta a todos los clientes Wi-Fi en todos los sistemas operativos. Las redes Wi-Fi afectadas incluyen aquellas basadas en el protocolo ampliamente utilizado WPA3, WEP y 802.11X/EAP. Los investigadores han sugerido actualizaciones del estándar Wi-Fi, así como métodos que las personas y las organizaciones pueden utilizar para mitigar el riesgo.
«En este artículo, mostramos que se puede engañar a un cliente para que se conecte a una red Wi-Fi protegida diferente a la que quería conectarse», dijeron en su artículo los investigadores Héloïse Gollier y Mathy Vanhoef de KU Leuven. «Es decir, la interfaz de usuario del cliente muestra un SSID diferente al de la red real a la que está conectado».
Vanhoef es profesor en la KU Leuven. Su trabajo anterior incluyó el descubrimiento de varias vulnerabilidades y exploits de Wi-Fi notables, como Dragonborn en WPA3la llamada Ataques de reinstalación de claves Krack con WPA2 y que Vulnerabilidades de TunnelCrack en clientes VPN.
La causa fundamental del nuevo defecto de diseño de Wi-Fi que descubrieron los dos investigadores radica en el hecho de que el estándar IEEE 802.11 no siempre requiere que el identificador de conjunto de servicios (o SSID) de una red sea autenticado cuando un cliente establece una conexión con ella. Los SSID identifican de forma única los puntos y redes de acceso inalámbrico para que puedan distinguirse de otros cercanos.
«Las redes Wi-Fi modernas se basan en un protocolo de enlace de 4 vías para autenticarse a sí mismas y a los clientes y negociar claves para cifrar la conexión», escriben los investigadores. «El protocolo de enlace de 4 vías requiere una clave maestra por pares (PMK) común, que se puede derivar de manera diferente según la versión de WLAN y el protocolo de autenticación utilizado».
El problema es que el estándar IEEE 802.11 no requiere que el SSID se incluya en el proceso de derivación de claves. En otras palabras, el SSID no siempre es parte del proceso de autenticación que ocurre cuando un dispositivo cliente se conecta a un SSID. Con estas implementaciones, los atacantes tienen la oportunidad de configurar un punto de acceso fraudulento y falsificar el SSID de una red confiable, degradando así a la víctima a una red menos confiable.
Condiciones de explotación
Para que un atacante aproveche la vulnerabilidad, se deben cumplir ciertas condiciones. Esto solo funciona en situaciones en las que una organización puede tener dos redes Wi-Fi con credenciales compartidas. Por ejemplo, esto puede suceder si un entorno tiene una red de 2,4 GHz y una banda separada de 5 GHz, cada una con un SSID diferente pero las mismas credenciales de autenticación. Normalmente, los dispositivos de los clientes se conectarían a la red más segura de 5 GHz. Pero un atacante lo suficientemente cerca de una red objetivo como para realizar un ataque de intermediario podría atacar un punto de acceso no autorizado con el mismo SSID que la banda de 5 GHz. Luego podría usar el punto de acceso no autorizado para recibir todas las tramas de autenticación y reenviarlas al punto de acceso más débil de 2,4 GHz y hacer que el dispositivo cliente se conecte a esa red.
Tal degradación podría poner a las víctimas en mayor riesgo de sufrir ataques conocidos como Krack y otras amenazas, dijeron los investigadores. Es importante destacar que también podría anular la protección VPN en algunas situaciones. «Muchas VPN, como Warp, hide.me y Windscribe de Cloudflare, pueden desactivar automáticamente la VPN cuando se conectan a una red Wi-Fi confiable», dijeron los investigadores. Esto se debe a que las VPN detectan la red Wi-Fi por su SSID, señalaron.
El tipo de presencia de intermediario multicanal descrito en el informe es factible en todas las implementaciones de Wi-Fi existentes, dijeron los investigadores.
Top10VPN señaló tres defensas contra ataques de confusión de SSID como los que describieron los investigadores. Uno de ellos es actualizar el estándar IEEE 802.11 para que la autenticación SSID sea obligatoria. La otra es proteger mejor las balizas que un punto de acceso envía periódicamente para anunciar su presencia, de modo que los clientes conectados puedan detectar cuándo cambia el SSID. El tercero es evitar la reutilización de credenciales en diferentes SSID.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/endpoint-security/flaw-in-wi-fi-standard-can-enable-ssid-confusion-attacks