0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

防范无线KRACK的五个技巧

星星科技指导员 来源:嵌入式计算设计 作者:RUSSELL DOTY 2022-11-11 15:42 次阅读

最近对Wi-Fi WPA2安全协议(CVE-2017-13077至CVE-2017-13088)的KRACK(密钥重新安装攻击)攻击突出了主动维护和更新嵌入式系统的要求,尤其是部署在恶劣环境中的长寿命系统。

KRACK很有趣,因为它是一个成熟,广泛使用的安全协议中的一个缺陷。KRACK利用Wi-Fi设备使用WPA2建立加密通信的四向握手中的缺陷。幸运的是,有一个针对此漏洞的向后兼容修复程序;修补 Wi-Fi 链路的任一端都可以解决问题。

与其详细介绍KRACK,不如将其用作案例研究和课程计划,供那些负责管理连接和嵌入式系统的人员使用。

在所有系统中都会发现问题

首先,在所有系统中都会发现问题。提高计算能力允许加密算法和密钥长度受到攻击。我们已经在从弃用旧的DES加密标准到RSA密钥长度的演变到当前推荐的2048位或更长密钥的所有内容中看到了这一点。即使使用安全的算法,实现缺陷和新颖的攻击方法也可能造成漏洞。以OpenSSL代码中发现的各种弱点为例。通信协议可能存在弱点,这些弱点只有在使用多年后才能发现,例如影响数十亿台设备的Wi-Fi KRACK。

规划故障以及修正和更新

KRACK最大的教训是,您必须为故障做好计划,并有办法修复和更新系统。时期。没有例外。我的办公桌上放着一个Wi-Fi灯泡 - 它的成本不到20美元,有一个完整的Wi-Fi堆栈连接到网络。该设备容易受到KRACK攻击,并且永远不会更新 - 修复暴露的唯一方法是将其丢弃。(我应该注意,这个灯泡还有其他安全孔,这就是为什么它放在我的桌子上而不是拧入插座。虽然对于低成本的消费类设备来说有些合理,但丢弃工作设备是一种糟糕的方法,对于任何重要的系统来说都是完全不可接受的。相比之下,Wi-Fi路由器和接入点,手机,平板电脑和笔记本电脑的供应商已经迅速发布了KRACK的补丁。(您是否更新了所有Wi-Fi设备?

修补的一个重要部分是知道需要修补哪些系统。您需要一种方法来判断系统上安装了什么以及它是否易受攻击。系统扫描需要涵盖安装的软件、版本和配置。许多系统管理工具都提供此功能。即使是嵌入式系统也需要能够在部署后进行扫描和修复。

加密重要通信

是的,WPA2加密数据 - 但仅适用于Wi-Fi链接。需要完整的端到端加密,例如SSL/TLS(请使用TLS 1.1或1.2并防止会话降级到较低版本)或VPN[虚拟专用网络]提供的加密。在嵌入式系统上运行的应用程序应该负责自己的加密,而不是信任网络来加密自己。这意味着应用程序堆栈应使用标准支持的加密机制(如 SSL/TLS 或 VPN),并确保其配置正确,而不是应用程序需要直接在应用程序中包含加密。如果确实在应用程序中包含加密,请使用标准加密包和库。永远不要尝试构建自己的加密实现;那结局并不好。..

保持严格的访问控制

需要一种机制来检测、识别、授权和注册尝试连接到网络的所有设备。具有讽刺意味的是,访问控制是WPA2的主要部分,使用“Wi-Fi密码”作为共享密钥。WPA2实际上做得很好,并且在为KRACK打补丁后继续做得很好。其他工具可用于其他接口,从简单的蓝牙配对到使用服务器的安全启动或受信任启动的复杂证明。

利用通信漏洞需要访问权限。使用Wi-Fi KRACK,这意味着距离接入点只有几百英尺。这实际上是一件好事;KRACK不允许远程攻击,而是要求您在物理上靠近目标。

使用硬连线以太网连接

许多消息来源都建议将其作为修复KRACK的有效方法,尤其是对于台式机和笔记本电脑系统。这可以像桌面以太网交换机和一些跳线一样简单,直到您可以修补设备为止,或者它可以是有线建筑物,每个办公室和笔记本电脑扩展坞都有以太网。

在考虑系统设计时,请记住无线和有线设备之间的主要区别和优势。无线设备易于安装且成本低廉,易于移动,并且易于添加更多设备和连接。有线设备的安装成本通常更高,难以移动,可能难以添加更多设备(因为需要更多通信端口),并且通常更快、更可靠、更安全。有线接口需要直接物理访问才能进行通信,并且通常很少或没有电磁辐射。

通信是大多数嵌入式系统的关键部分。虽然KRACK是Wi-Fi WPA2特有的,但类似的问题适用于所有形式的无线接口 - 实际上适用于所有接口,有线或无线。实现通信的安全性和完整性是这些系统的设计、实施和生命周期管理的一部分。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 无线
    +关注

    关注

    31

    文章

    5304

    浏览量

    171482
  • 路由器
    +关注

    关注

    22

    文章

    3508

    浏览量

    111353
  • WIFI
    +关注

    关注

    81

    文章

    5163

    浏览量

    199467
收藏 人收藏

    评论

    相关推荐

    有源无线测温技术# 电气# 无线测温

    无线测温
    jf_16283433
    发布于 :2024年03月19日 08:42:24

    气象灾害对输电线路的危害,微气象监测设备助力提前防范

    微气象在线监测设备DX-WPS100-QX,通过微气象传感器实时采集环境温度、湿度、风速、风向、降水量等信息,无线发送到监测中心,帮助线路运维人员及时掌握气象变化,提前预测气象灾害,并及时采取防范措施。
    的头像 发表于 03-14 13:45 153次阅读

    华为行业感知精彩亮相湖北省安全技术防范行业协会20周年庆

    · 中国 · 武汉,2023年10月22日 “砥砺廿载 奔涌见未来”湖北省安全技术防范行业协会20周年暨湖北省第七届安防行业嘉年华活动在武汉圆满落幕。本次活动由湖北省公安厅科技信息处、中国安全防范
    的头像 发表于 12-22 18:45 356次阅读
    华为行业感知精彩亮相湖北省安全技术<b class='flag-5'>防范</b>行业协会20周年庆

    无源无线测温系统:防范高压设备和电缆故障的有效方法!

    或有源式测温传感器无法满足现场在线监测要求。只有微型 无源无线测温传感器 ,对配电房内的真空断路器动静触头、电缆的电缆接头等关键部位进行精确可靠的直接测温,在其温度缓慢或异常升高时及时发现并报警,及时采取转供
    的头像 发表于 11-28 15:25 217次阅读
    无源<b class='flag-5'>无线</b>测温系统:<b class='flag-5'>防范</b>高压设备和电缆故障的有效方法!

    振动光纤探测器在周界防范系统的应用

    引言 周界防范系统是保护重要设施、建筑物等物理边界的安全防范系统。它通过检测和识别潜在的入侵者,及时发出警报,从而防止非法进入或破坏。传统的周界防范系统通常采用视频监控、红外探测、超声探测等手段
    的头像 发表于 11-17 16:12 310次阅读
    振动光纤探测器在周界<b class='flag-5'>防范</b>系统的应用

    什么是轴电流?了解轴电流的危害与防范

    什么是轴电流?了解轴电流的危害与防范 轴电流是在旋转设备中出现的一种电流形式,通常在工业设备中出现,如电机、发电机和轮轴,当这些设备旋转时,轴电流会在它们的轴向产生。如果不适当地处理轴电流,这会
    的头像 发表于 10-30 10:11 1090次阅读

    使用WIFI网络应采取的安全防范措施

    电子发烧友网站提供《使用WIFI网络应采取的安全防范措施.pdf》资料免费下载
    发表于 10-23 10:08 0次下载
    使用WIFI网络应采取的安全<b class='flag-5'>防范</b>措施

    电力系统谐振过电压的产生原因及防范措施有哪些?

    电力系统谐振过电压的产生原因及防范措施有哪些? 电力系统谐振过电压的产生原因及防范措施 谐振过电压是指系统中的电感和电容之间形成串联谐振环路,在系统短路或开路故障时,由于失去负载,贮能器中存储的能量
    的头像 发表于 10-20 15:02 2092次阅读

    设计PCB时防范ESD的方法

    在PCB板的设计当中,可以通过分层、恰当的布局布线和安装实现PCB的抗ESD设计。在设计过程中,通过预测可以将绝大多数设计修改仅限于增减元器件。通过调整PCB布局布线,能够很好地防范ESD。以下是一些常见的防范措施。
    发表于 10-10 15:38 311次阅读

    如何通过串口发送一小于65535的位数?

    各位大佬,求教我要通过串口发送一小于65535的位数,目前是把每一位数拆开来,分别放到了一数组里,然后依次发送,但是这样的话,相当于一数就占了5
    发表于 10-07 07:36

    嵌入式系统12种常见攻击及防范方法

    嵌入式系统12种常见攻击及防范方法
    的头像 发表于 09-21 17:26 719次阅读
    嵌入式系统12种常见攻击及<b class='flag-5'>防范</b>方法

    WiFi无线渗透测试及KRACK攻击的步骤总结

    WPA2的标准预期有偶尔发生的Wi-Fi断开连接,并允许使用同样的值重连第三次握手,以做到快速重连和连续性。因为标准不要求在此种重连时使用不同密钥,所以可能出现重放攻击。
    发表于 06-21 09:06 1891次阅读
    WiFi<b class='flag-5'>无线</b>渗透测试及<b class='flag-5'>KRACK</b>攻击的步骤总结

    应该将哪些GPIO引脚用作簧片开关的INPUT_PULLUP?

    我有一簧片开关。我希望能够检测到它们何时断开连接(有一常开的,默认位置是磁簧开关旁边的磁铁。) 从我在网上收集到的信息来看,人们似乎喜欢使用外部电阻器进行连接簧片开关到他们的
    发表于 06-02 08:45

    无线替代有线的讨论(2)

    无线
    橙群微电子
    发布于 :2023年05月23日 09:35:07

    无线音视频传输方案,远距离WiFi通信技术

    计算机网络通讯技术、图像压缩处理技术以及无线传输技术的快速发展,使得安全技术防范行业能够采用最新的无线通讯和图 像/语音处理技术。 通过建设灵活的网络来传输数字图像和控制图像,为实现本地和远程图像监控及联网报警系统提供了高效
    发表于 05-15 16:04 0次下载
    <b class='flag-5'>无线</b>音视频传输方案,远距离WiFi通信技术