ΑρχικήSecurityΚρίσιμη ευπάθεια σε Broadcom Wi-Fi chipsets επιτρέπει εύκολη κατάρρευση Wi-Fi δικτύων —...

Κρίσιμη ευπάθεια σε Broadcom Wi-Fi chipsets επιτρέπει εύκολη κατάρρευση Wi-Fi δικτύων — Τι πρέπει να ξέρεις

Loading

Μια νέα πολύ υψηλής σοβαρότητας ευπάθεια στα software/firmware των Broadcom Wi-Fi chipsets βάζει στο στόχαστρο κάθε Wi-Fi δίκτυο που βασίζεται σε αυτές τις πλατφόρμες, με επιθέσεις Denial-of-Service (DoS) που μπορούν να «ρίξουν» ένα ασύρματο δίκτυο με ένα μόνο κακόβουλο πλαίσιο – και στην πράξη να απαιτούν χειροκίνητο επανεκκίνηση του router για να επανέλθει η συνδεσιμότητα.

Η ευπάθεια ανακαλύφθηκε από την Cybersecurity Research Center (CyRC) του Black Duck κατά τη διάρκεια fuzz testing της υλοποίησης του 802.11 πρωτοκόλλου σε λογισμικό που τρέχει σε Broadcom ICs, με αποτέλεσμα η όλη επίθεση να είναι εύκολη στην εκτέλεση ενώ ο επιτιθέμενος δεν απαιτεί καν authentication.

Αυτό το είδος ευπάθειας δεν απειλεί απλώς laptop ή κινητά σε ένα δίκτυο — με μια μόνο ενέργεια, ένας κακόβουλος παράγοντας μπορεί να ρίξει εντελώς την ασύρματη δικτύωση ενός σπιτιού, γραφείου ή ενός IoT δικτύου, δημιουργώντας σοβαρά προβλήματα και σταθερότητας.

Τι ακριβώς κάνει η ευπάθεια και γιατί είναι τόσο επικίνδυνη

Η ευπάθεια, που με υψηλό CVSS score (ενδεικτικά στο 8.4 σύμφωνα με αναφορές), επηρεάζει τη 5GHz ζώνη των δικτύων Wi-Fi και εκμεταλλεύεται αδυναμία στην ανεπαρκή επεξεργασία ενός παραμορφωμένου IEEE 802.11 πλαισίου από το λογισμικό των Broadcom chipsets. Με την αποστολή ενός τέτοιου πλαισίου, όλοι οι πελάτες που είναι συνδεδεμένοι στο ίδιο δίκτυο αποσυνδέονται ακαριαία και ο access point παγώνει, αναγκάζοντας την ανάγκη για χειροκίνητη επανεκκίνηση του router ή access point για την επαναφορά της ασύρματης λειτουργίας.

Αυτό που καθιστά την επίθεση ιδιαίτερα ανησυχητική είναι ότι:

  • Δεν απαιτείται authentication για να πραγματοποιηθεί, δηλαδή οποιοσδήποτε εντός του ραδιοφάσματος μπορεί να την εκμεταλλευτεί.

Η επίθεση επηρεάζει όλη τη δικτύωση στο 5GHz — συμπεριλαμβανομένων IoT συσκευών, υπολογιστών, συσκευών streaming και φορητών συσκευών — με αποτέλεσμα ολόκληρη η εμπειρία χρήσης να «πέφτει».

Η μόνη τρόπος ανάκτησης της συνδεσιμότητας είναι η χειροκίνητη επανεκκίνηση του access point/router, καθώς η ευπάθεια προκαλεί πλήρη κατάρρευση της λειτουργίας του Wi-Fi stack.

Αν και τέτοια θέματα θυμίζουν περισσότερο τα «κλασικά» DoS σενάρια παρά κακόβουλη κατάληψη, η ευκολία εκτέλεσής τους — με ένα μόνο πλαίσιο Wi-Fi — υπογραμμίζει πόσο ευάλωτες μπορεί να είναι οι υποδομές που θεωρούμε δεδομένες.

Ποια προϊόντα επηρεάζονται και τι μπορούν να κάνουν οι χρήστες

Τα chipsets της Broadcom είναι μία από τις πιο διαδεδομένες λύσεις στον κόσμο για Wi-Fi, καθώς χρησιμοποιούνται σε routers και access points πολλών γνωστών κατασκευαστών, όπως Asus, TP-Link, Netgear και άλλους.

Αν και δεν υπάρχει πλήρης δημοσίως διαθέσιμη λίστα με όλα τα επηρεαζόμενα προϊόντα, το γεγονός ότι το πρόβλημα εντοπίστηκε αρχικά κατά τη διάρκεια δοκιμών σε συσκευές Asus υποδηλώνει ότι είναι πιθανό να επηρεάζονται ευρέως μοντέλα που χρησιμοποιούν Broadcom 802.11 Wi-Fi stacks.

Η εταιρεία Broadcom έχει ήδη κυκλοφορήσει patches στο software των κατασκευαστών (OEMs), και πολλοί κατασκευαστές router έχουν εκδώσει ενημερωμένες εκδόσεις firmware που διορθώνουν την ευπάθεια. Για παράδειγμα, ορισμένα μοντέλα Asus έχουν πλέον διαθέσιμη ενημέρωση που αντιμετωπίζει το ζήτημα.

Ωστόσο, επειδή η CPU και το Wi-Fi stack βρίσκονται συχνά στενά ενσωματωμένα στο firmware των συσκευών, οι χρήστες θα πρέπει να:

  1. Ελέγξουν αν υπάρχει διαθέσιμη ενημέρωση firmware για τον router ή access point τους.
  2. Ενεργοποιήσουν αυτόματες ενημερώσεις, όπου αυτό είναι δυνατόν.
  3. Σε επιχειρησιακά περιβάλλοντα, να απομονώσουν κρίσιμες υποδομές σε διαφορετικά SSIDs και να εφαρμόσουν τείχη προστασίας στο edge.
  4. Σε δίκτυα υψηλής ασφάλειας, να εξετάσουν εναλλακτικά chipset/router models μόλις η επιδιόρθωση γίνει διαθέσιμη.

Είναι επίσης σημαντικό να σημειωθεί πως, όπως δείχνει και η έρευνα fuzz testing, η ασφάλεια των πρωτοκόλλων δεν εξαντλείται στην κρυπτογράφηση (π.χ. WPA2/WPA3) — κάθε επίπεδο υλοποίησης πρέπει να έχει ανθεκτική διαχείριση σφαλμάτων πρωτοκόλλου ώστε να αποφευχθούν τέτοιες καταρρεύσεις.

csoonline.com

How useful was this post?

Click on a star to rate it!

Average rating 5 / 5. Vote count: 1

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

Συμφωνία-μαμούθ 200 δισ. δολαρίων: Η Samsung ενώνει δυνάμεις με την Broadcom...

0
Η Samsung εξασφάλισε μία από τις μεγαλύτερες συμφωνίες στην ιστορία των ημιαγωγών, με τη Broadcom να επενδύει σε AI chips, HBM μνήμες και προηγμένες τεχνολογίες παραγωγής έως το 2030.

ΔΕΙΤΕ ΑΚΟΜΑ!