つい最近、セキュリティ研究者がFragAttacksと呼ばれる(FragAttacks)WiFiデバイスの新しい脆弱性を発見して報告しました。これらは、WiFi標準の設計上の欠陥を悪用し、ほとんどのWiFi対応デバイスに影響を与える新しいタイプの攻撃です。彼は以前、基本的にWPA2プロトコルに影響を与えるKRACK攻撃を発見しました。
FragAttacksとは何ですか?
FragAttacksの用語は、FragmentationおよびAggregationAttacksというフレーズで造ら(Attacks)れ(Ag)てい(Fr)ます。これらは、WiFiデバイスを標的とするセキュリティの脅威です。これらの攻撃では、攻撃者は基本的にWiFiネットワークの範囲内に(within the range of its WiFi network)あるデバイスを標的とし、被害者の機密情報(パスワードなど)を盗みます。これらの攻撃は、WPA3およびWPA2を含む最近のすべての(including WPA3 and WPA2)WiFiセキュリティプロトコルに影響を与えます。ホームルーター、IoT、スマートフォン、およびその他の多くのデバイスは、この種の攻撃の影響を受けます。
読む(Read):WiFiルーターを保護する(secure and protect your WiFi Router)方法。
WiFiの設計上の欠陥
FragAttacksは、WiFiのいくつかの脆弱性を利用しています。これらは、次のようなさまざまな方法で実行できます。
攻撃者は、暗号化されていないWiFiフレームを安全なWiFiネットワークに挿入する可能性があります。彼らは、その集約機能である(aggregation)WiFi標準の最初の設計上の欠陥を使用することができます。この場合、フレーム内の「集約(is aggregated)された」フラグは検証されず、簡単に変更できます。したがって(Hence)、攻撃者はパケットを挿入し、被害者をだまして悪意のあるサーバーにリダイレクトさせます。
WiFiの2番目の設計上の欠陥は、フレームの断片化( frame fragmentation)機能であり、混合キー攻撃(mixed key attack)として知られています。同じフレームのフラグメントは同じキーで暗号化されますが、レシーバーは異なるキーでフラグメントを再構築できます。攻撃者はこれを使用して、被害者のデータを盗み出すことができます。
3番目の設計上の欠陥は、WiFiのフレームフラグメンテーション機能にあり、(WiFi)フラグメントキャッシュ攻撃(fragment cache attack)と呼ばれます。何が起こるかというと、ユーザーがネットワークから切断されたときに、WiFiデバイスは再構築されていないフラグメントをメモリから削除しません。これは、悪意のあるフラグメントをアクセスポイントのメモリに挿入することで悪用される可能性があります。これで、ユーザーがWiFiネットワークに接続してフラグメント化されたフレームを送信すると、攻撃者が挿入した悪意のあるフラグメントを使用して、それらのフラグメントが再構築されます。
読む(Read):ルーターがハッキングされているかどうかを確認する方法(How to check if your Router is hacked)。
Mathy VanhoefによるFragAttacksデモ:
FragAttacksに対してWiFiを保護する方法は?
いくつかの標準的な方法は、 FragAttacks(FragAttacks)からWiFiを保護するのに役立ちます。これらは:
- デバイスをアップグレードする
- セキュリティアップデートをインストールする
- 暗号化を使用する
- VPNを使用する
- カスタムDNSを設定する
1]デバイスをアップグレードします
Mathy Vanhoefは、彼のブログで次のように述べています。
The biggest risk in practice is likely the ability to abuse the discovered flaws to attack devices in someone’s home network. For instance, many smart home and internet-of-things devices are rarely updated, and Wi-Fi security is the last line of defense that prevents someone from attacking these devices. Unfortunately, due to the discover vulnerabilities, this last line of defense can now be bypassed. In the demo above, this is illustrated by remotely controlling a smart power plug and by taking over an outdated Windows 7 machine.
したがって、古いバージョンのデバイスを使用している場合は、それらをアップグレードする必要があります。たとえば、まだWindows 7/8FragAttacksやその他の新しいセキュリティ攻撃からデバイスを保護するためにWindows10(upgrade to Windows 10)にアップグレードするのが適切なタイミングです。
また、アップグレードが長期間利用できない古いルーターを使用している場合は、ルーターを変更して新しいルーターを入手することを検討する必要があります。ファームウェアの定期的な更新がない場合は、デバイスを交換するだけです。
読む(Read):パブリックおよびホームWi-Fiネットワークの脆弱性を修正する方法。
2]セキュリティアップデートをインストールする
デバイスにセキュリティアップデートがインストールされていることを常に確認してください。セキュリティ(Security)アップデートは、新しい脆弱性やセキュリティ攻撃からデバイスを保護するのに役立ちます。したがって、セキュリティ更新プログラムをチェックし続け、利用可能になったらすぐにインストールしてください。ただし、スマートフォンやその他の最新のデバイスは、セキュリティ更新プログラムを自動的にダウンロードしてインストールします。ただし、手動で確認して同じことを確認してください。
Windows 10の場合、 Settings > UpdateとSecurity > Windows Update ]オプションに移動し、利用可能な更新プログラムを確認してから、PCにダウンロードしてインストールすることで、セキュリティやその他の更新プログラムをインストールできます。
読む(Read):Wi-Fiセキュリティのヒント:(Wi-Fi Security Tips)公共のホットスポット(Public Hotspots)で取るべき注意事項。
3]暗号化を使用する
オンラインで閲覧するときは、 HTTPS(HTTPS)(Hypertext Transfer Protocol Secure)証明書を使用して安全なWebサイトにアクセスしていることを確認してください。それだけでなく、いつでもどこでも暗号化を使用してください。たとえば、エンドツーエンド暗号化を提供する安全なアプリケーションを使用して、デバイス間でデータを転送します。FragAttacks(Remember FragAttacks)は、暗号化されていないデータが安全なネットワークを介して送信されるときに発生することを忘れないでください。したがって、暗号化は必須です。
4]VPNを使用する
暗号化された接続を介してトラフィックをルーティングすることでFragAttacksに対する保護を提供できるため、VPNサービスの使用を(using a VPN service)検討してください。
5]カスタムDNSを設定する
ルーターやその他のデバイスでカスタムDNSを手動で構成して、悪意のあるサーバーにリダイレクトする攻撃を阻止することもできます。
FragAttacksは、複数のデバイスを危険にさらす(FragAttacks)WiFi標準の脆弱性の新しいコレクションです。ネットワークの範囲内にいる攻撃者は、これらのタイプの攻撃を実行して、データを盗もうとする可能性があります。ただし、いくつかの基本的なセキュリティ慣行は、 FragAttacksから(FragAttacks)WiFiを保護するのに役立ちます。
fragattacks.comにアクセスすると、FragAttacksについてさらに学ぶことができます。(fragattacks.com.)
What are FragAttacks? How to secure your WiFi against FragAttacks?
Just about recently, a securіty researcher has discovered and reported new vulnerabilities in WiFi devіces known aѕ FragAttacks. These are new types of attacks that exploit design flaws in the WiFi standard and affect most WiFi-enabled devices. He has previously discovered the KRACK attack which basically affected WPA2 protocol.
What are FragAttacks?
FragAttacks term is coined with the phrase Fragmentation and Aggregation Attacks. These are security threats that target WiFi devices. In these attacks, the attacker basically targets a device that is within the range of its WiFi network and steals the victim’s sensitive information (e.g., password). These attacks impact all recent WiFi security protocols including WPA3 and WPA2. Home routers, IoT, smartphones, and many other devices are affected by these kinds of attacks.
Read: How to secure and protect your WiFi Router.
Design Flaws in WiFi
FragAttacks take advantage of several vulnerabilities in WiFi. They can be carried out in various ways including:
The attacker may inject an unencrypted WiFi frame into a secure WiFi network. They can use the first design flaw in the WiFi standard which is its aggregation feature. In this, the “is aggregated” flag in a frame is not validated and can easily be modified. Hence, the attacker injects the packet and tricks the victim into redirecting him to their malicious server.
The second design flaw in WiFi is its frame fragmentation feature and is known as a mixed key attack. The fragments from the same frame are encrypted with the same key, while the receiver can reassemble fragments with different keys. An attacker can use this to exfiltrate the victim’s data.
The third design flaw is again with the frame fragmentation feature in WiFi and is called fragment cache attack. What happens is that the WiFi device doesn’t eliminate non-reassembled fragments from memory when a user is disconnected from a network. This can be exploited by injecting a malicious fragment into the access point’s memory. Now, when a user connects to the WiFi network and transmits a fragmented frame, those fragments will be reassembled with the attacker’s injected malicious fragment.
Read: How to check if your Router is hacked.
FragAttacks Demo by Mathy Vanhoef:
How to secure your WiFi against FragAttacks?
Some standard practices can help you protect your WiFi from FragAttacks. These are:
- Upgrade your device
- Install Security Updates
- Use Encryption
- Use a VPN
- Set up a Custom DNS
1] Upgrade your device
Mathy Vanhoef says in his blog:
The biggest risk in practice is likely the ability to abuse the discovered flaws to attack devices in someone’s home network. For instance, many smart home and internet-of-things devices are rarely updated, and Wi-Fi security is the last line of defense that prevents someone from attacking these devices. Unfortunately, due to the discover vulnerabilities, this last line of defense can now be bypassed. In the demo above, this is illustrated by remotely controlling a smart power plug and by taking over an outdated Windows 7 machine.
So, if you are using an older version of your devices, you must upgrade them. For example, if you are still using Windows 7/8, it’s the right time to upgrade to Windows 10 to protect your device against FragAttacks and other new security attacks.
And, if you are using an old router that has no upgrades available for a long, you must consider changing your router and getting a new one. Simply replace your device if there are no firmware updates regularly.
Read: How to fix Public and Home Wi-Fi Network vulnerabilities.
2] Install Security Updates
Always make sure that you have installed security updates on your device. Security updates help you protect your devices against any new vulnerability and security attacks. So, keep on checking for security updates and install them as soon as they are available. Although, smartphones and other modern devices automatically download and install security updates. But, also check manually to ensure the same.
In the case of Windows 10, you can install security and other updates by going to the Settings > Update & Security > Windows Update option and check for updates available and then download and install them on your PC.
Read: Wi-Fi Security Tips: Precautions To Take At Public Hotspots.
3] Use Encryption
When browsing online, ensure that you are on a secure website with an HTTPS (Hypertext Transfer Protocol Secure) certificate. Not just that, use encryption all the time and everywhere. For example, use a secure application that offers end-to-end encryption to transfer data between devices. Remember FragAttacks occur when unencrypted data is sent over a secure network. So, encryption is a must.
4] Use a VPN
Consider using a VPN service as it can provide you protection against FragAttacks by routing your traffic through an encrypted connection.
5] Set up a Custom DNS
You can also configure a custom DNS manually in your router and other devices to obstruct any attack that redirects you to a malicious server.
FragAttacks are a new collection of vulnerabilities in WiFi standard that puts multiple devices at risk. An attacker within the range of your network can carry out these types of attacks where he attempts to steal your data. However, some basic security practices can help you protect your WiFi against FragAttacks.
You can further educate yourself on FragAttacks by going to fragattacks.com.