0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

防范无线KRACK的五个技巧

星星科技指导员 来源:嵌入式计算设计 作者:RUSSELL DOTY 2022-11-02 10:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Wi-Fi WPA2安全协议(CVE-2017-13077至CVE-2017-13088)的KRACK(密钥重新安装攻击)攻击突出了主动维护和更新嵌入式系统的要求,尤其是部署在恶劣环境中的长寿命系统。

KRACK很有趣,因为它是一个成熟,广泛使用的安全协议中的一个缺陷。KRACK利用Wi-Fi设备使用WPA2建立加密通信的四向握手中的缺陷。幸运的是,有一个针对此漏洞的向后兼容修复程序;修补 Wi-Fi 链路的任一端都可以解决问题。

与其详细介绍KRACK,不如将其用作案例研究和课程计划,供那些负责管理连接和嵌入式系统的人员使用。

在所有系统中都会发现问题

首先,在所有系统中都会发现问题。提高计算能力允许加密算法和密钥长度受到攻击。我们已经在从弃用旧的DES加密标准到RSA密钥长度的演变到当前推荐的2048位或更长密钥的所有内容中看到了这一点。即使使用安全的算法,实现缺陷和新颖的攻击方法也可能造成漏洞。以OpenSSL代码中发现的各种弱点为例。通信协议可能存在弱点,这些弱点只有在使用多年后才能发现,例如影响数十亿台设备的Wi-Fi KRACK。

规划故障以及修正和更新

KRACK最大的教训是,您必须为故障做好计划,并有办法修复和更新系统。时期。没有例外。我的办公桌上放着一个Wi-Fi灯泡 - 它的成本不到20美元,有一个完整的Wi-Fi堆栈连接到网络。该设备容易受到KRACK攻击,并且永远不会更新 - 修复暴露的唯一方法是将其丢弃。(我应该注意,这个灯泡还有其他安全孔,这就是为什么它放在我的桌子上而不是拧入插座。虽然对于低成本的消费类设备来说有些合理,但丢弃工作设备是一种糟糕的方法,对于任何重要的系统来说都是完全不可接受的。相比之下,Wi-Fi路由器和接入点,手机,平板电脑和笔记本电脑的供应商已经迅速发布了KRACK的补丁。(您是否更新了所有Wi-Fi设备?

修补的一个重要部分是知道需要修补哪些系统。您需要一种方法来判断系统上安装了什么以及它是否易受攻击。系统扫描需要涵盖安装的软件、版本和配置。许多系统管理工具都提供此功能。即使是嵌入式系统也需要能够在部署后进行扫描和修复。

加密重要通信

是的,WPA2加密数据 - 但仅适用于Wi-Fi链接。需要完整的端到端加密,例如SSL/TLS(请使用TLS 1.1或1.2并防止会话降级到较低版本)或VPN[虚拟专用网络]提供的加密。在嵌入式系统上运行的应用程序应该负责自己的加密,而不是信任网络来加密自己。这意味着应用程序堆栈应使用标准支持的加密机制(如 SSL/TLS 或 VPN),并确保其配置正确,而不是应用程序需要直接在应用程序中包含加密。如果确实在应用程序中包含加密,请使用标准加密包和库。永远不要尝试构建自己的加密实现;那结局并不好。..

保持严格的访问控制

需要一种机制来检测、识别、授权和注册尝试连接到网络的所有设备。具有讽刺意味的是,访问控制是WPA2的主要部分,使用“Wi-Fi密码”作为共享密钥。WPA2实际上做得很好,并且在为KRACK打补丁后继续做得很好。其他工具可用于其他接口,从简单的蓝牙配对到使用服务器的安全启动或受信任启动的复杂证明。

利用通信漏洞需要访问权限。使用Wi-Fi KRACK,这意味着距离接入点只有几百英尺。这实际上是一件好事;KRACK不允许远程攻击,而是要求您在物理上靠近目标。

使用硬连线以太网连接

许多消息来源都建议将其作为修复KRACK的有效方法,尤其是对于台式机和笔记本电脑系统。这可以像桌面以太网交换机和一些跳线一样简单,直到您可以修补设备为止,或者它可以是有线建筑物,每个办公室和笔记本电脑扩展坞都有以太网。

在考虑系统设计时,请记住无线和有线设备之间的主要区别和优势。无线设备易于安装且成本低廉,易于移动,并且易于添加更多设备和连接。有线设备的安装成本通常更高,难以移动,可能难以添加更多设备(因为需要更多通信端口),并且通常更快、更可靠、更安全。有线接口需要直接物理访问才能进行通信,并且通常很少或没有电磁辐射。

通信是大多数嵌入式系统的关键部分。虽然KRACK是Wi-Fi WPA2特有的,但类似的问题适用于所有形式的无线接口 - 实际上适用于所有接口,有线或无线。实现通信的安全性和完整性是这些系统的设计、实施和生命周期管理的一部分。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5209

    文章

    20662

    浏览量

    337107
  • WIFI
    +关注

    关注

    82

    文章

    5532

    浏览量

    214443
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    不止是射频头 :一块无线模块的“脏六腑”

    无线模块的“灵魂”是协议栈,“身体”就是硬件。市面上便宜的模块只有一颗射频芯片,只能做“透传”,无法组网、无法远程升级。WiMi-net则构建了一套完整的硬件平台:32位ARM处理器(352k内存
    的头像 发表于 04-23 09:03 724次阅读
    不止是射频头  :一块<b class='flag-5'>无线</b>模块的“<b class='flag-5'>五</b>脏六腑”

    无线生活,“蓝牙”相连——探索蓝牙技术的智能连接世界

    ,是构建无线域网的主流技术之一。 二、大核心特点 1. 短距 高效 ,即连即用 蓝牙设备可自动搜索并快速建立连接,无需复杂配置,实现设备间的即时通信与数据交换。 2. 低功耗设计,持久续航 蓝牙低功耗
    发表于 04-09 10:13

    无线倾角传感器在杆塔监测中的应用:为铁路接触网支柱提供高可靠安全预警

    直川科技无线倾角传感器精度达±0.005°,已应用于太兴铁路接触网支柱监测,可实时预警毫米级倾斜。设备IP67防护、3–5年免维护,通过NB-IoT远程告警,有效防范地质沉降引发的杆塔安全风险。
    的头像 发表于 02-02 10:31 281次阅读
    <b class='flag-5'>无线</b>倾角传感器在杆塔监测中的应用:为铁路接触网支柱提供高可靠安全预警

    有线转无线,连接更自由——认识即插即用的无线串口模块

    与消费电子设备。 四、典型应用场景 工业遥控与遥测 | 智能家居控制 | 无人设备通信 | 环境传感器网络 | 手持终端无线无线串口模块是实现设备快速无线化升级的“连接桥梁”。
    发表于 01-29 16:57

    方面帮您分辨光缆是否优质?

    光缆是由缆芯、加强钢丝、填充物和护套等几部分组成,另外根据需要还有防水层、缓冲层、绝缘金属导线等构件。 方面帮您分辨光缆是否优质? 1、填充物油膏:它是存在于松套管中的物质,主要含有纤膏与缆膏
    的头像 发表于 12-25 10:05 124次阅读

    ETAS INCA软件的实用进阶功能

    在上一篇文章中我们介绍了INCA软件如何赋能高效的ECU开发及新能源挑战,本篇内容将继续深入探讨INCA的实用进阶功能。
    的头像 发表于 12-08 16:42 2696次阅读
    ETAS INCA软件的<b class='flag-5'>五</b><b class='flag-5'>个</b>实用进阶功能

    工程师实战指南:关于离子捕捉剂应用的关键问题与解答

    在考虑使用离子捕捉剂时,工程师们常有一些具体的实操疑问。本文收集了最具代表性的问题,并结合东亚合成IXE系列的产品特性,给出清晰的技术解答,为您扫清应用障碍。
    的头像 发表于 12-08 16:38 453次阅读
    工程师实战指南:关于离子捕捉剂应用的<b class='flag-5'>五</b><b class='flag-5'>个</b>关键问题与解答

    防范山火隐患 | 春季线路安全 久壬科技护航

    运行。如何做到防范隐患和及时发现,并且在事故发生后快速扑救尤其重要,久壬科技针对山火监测场景,研发LMS1000-FA输电线路防山火监测装置能够进行全天候实时监测
    的头像 发表于 10-29 14:49 504次阅读
    <b class='flag-5'>防范</b>山火隐患 | 春季线路安全 久壬科技护航

    PCBA加工中锡膏选型的“维评估法”

    在PCBA加工中,锡膏选型是决定焊接质量、可靠性和生产效率的关键环节。“维评估法”是一种系统化、结构化的选型方法,它从合金成分与性能、工艺适应性、焊接可靠性、兼容性与适用性、成本效益核心维度全面考量,帮助选择最适合特定产品
    的头像 发表于 08-06 09:14 1179次阅读
    PCBA加工中锡膏选型的“<b class='flag-5'>五</b>维评估法”

    无线脉冲阀控器

    无线
    pingao141378
    发布于 :2025年07月12日 13:51:31

    连载|业余无线电史话():首批无线电呼号前缀

    首批无线电前缀1906年,在柏林召开的首届国际无线电报会议上,决定国际无线电报系统中的电台呼号须由三易于区分的字母组成。1912年7月5日,受要求识别所有频谱使用者的《
    的头像 发表于 07-03 07:34 2353次阅读
    连载|业余<b class='flag-5'>无线</b>电史话(<b class='flag-5'>五</b>):首批<b class='flag-5'>无线</b>电呼号前缀

    有线?退退退!远距离无线传输的大优势来了

    随着科技的飞速发展,远距离无线传输技术已经成为现代通信领域的重要组成部分。无论是在边防海防、森林防火等安全监控领域,还是在智能农业、工业自动化等生产生活中,远距离无线传输技术都发挥着至关重要的作用
    的头像 发表于 05-28 09:37 879次阅读
    有线?退退退!远距离<b class='flag-5'>无线</b>传输的<b class='flag-5'>五</b>大优势来了

    SOLIDWORKS建模秘籍——必学的草图与建模技巧

    SOLIDWORKS作为一款功能强大的三维CAD软件,广泛应用于各种设计和产品开发领域。掌握SOLIDWORKS的草图与建模技巧,能够显著提升设计效率,减少错误,并快速将创意转化为现实。以下是必学的SOLIDWORKS草图与建模技巧,帮助你成为设计高手。
    的头像 发表于 05-26 13:17 1451次阅读
    SOLIDWORKS建模秘籍——必学的<b class='flag-5'>五</b><b class='flag-5'>个</b>草图与建模技巧

    玻璃通孔技术的独特优势

    TGV(Through Glass Via)工艺之所以选择在玻璃上打孔,主要是因为玻璃在以下方面相较于硅具有独特优势。
    的头像 发表于 05-23 16:32 1316次阅读
    玻璃通孔技术的<b class='flag-5'>五</b><b class='flag-5'>个</b>独特优势