Belgialainen New Yorkin yliopistossa työskentelevä tietoturvatutkija Mathy Vanhoef kertoo löytäneensä useita haavoittuvuuksia wifi-laitteista. Kolme aukoista liittyy 802.11-standardeihin ja kyse on laajasta uhasta, joka koskettaa miljoonia laitteita.
Vanhoef muistuttaa, että wifin tietoturva on viime vuosina parantunut merkittävästi. Erityisesti WPA3-salaus on parantanut laitteiden ja yhteyksien suojaa. Tästä huolimatta Vanhoef havaitse kolme standardiin liittyvää haavoittuvuutta, jotka ovat olleet mukana standardissa 24 vuoden ajan.
Vanhoefin löytämät haavoittuvuudet liittyvät siihen, miten 802.11-standardissa muodostetaan datapaketteja. Datakehyksen otsikkoon (header) on mahdollista sisällyttää autentikoimaton osa, jonka hivuttamana normaali datapaketti korvataan haitallisella koodilla. Tätä voidaan hyödyntää ja syöttää bittivirran sekaan satunnaisia kehyksiä. Uhrin dataliikenteeseen voidaan päästä käsiksi haittakoodia sisältävän DNS-palvelimen avulla.
Kaksi muuta haavoittuvuutta standardissa liittyvät mekanismiin, jolla datakehyksiä pilkotaan pienemmiksi kehyksiksi. Vaikka kehyksen kaikki osat on aina salattu samalla avaimella, standardi ei vaadi vastaanotinta tarkistamaan tätä. Hyökkääjä voi hyödyntää tätä aukkoa: datakehyksiä voidaan pakottaa osaksi bittivirtaa ja sekoittaa siihen osia muilla avaimilla salatuista kehyksistä.
Lisäksi standardi ei edellytä, että vastaanotin poistaa vajaaksi jääneet kehyksen muististaan liittyessään uuteen verkkoon. Vanhoefin kokeissa vastaanottimiin voitiin välimuistiin lähettää haittakoodia. Vanhoefin testeissä useimmat laitteet altistuivat tällaisen koodin käskyille.
Vanhoef kutsuu haavoittuvuuksia nimellä FragAttacks, koska ne liittyvät pakettien pilkkomiseen (fragmentation) ja uudelleenkokoamiseen (aggregation). Hän on raportoinut haavoittuvuudet WiFi Alliancelle, mutta on laitevalmistajien vastuulla paikata esimerkiksi nykyiset reitittimien firmware-laiteohjelmistot. Kun tiedetään valmistajien halukkuus korjata vanhoja laitteita, osa haavoittuvista laitteista ei saa koskaan paikkausta.
Vanhoefin tutkimuspaperiin voi tutustua täällä.