中文

Dragonblood 仍在泄露:实际环境中的实用基于缓存的侧信道攻击

密码学与安全 2020-12-09 v2

摘要

近来,Dragonblood 攻击引发了人们对 WPA-3 实现安全性、尤其是部署于许多开源库中的 Dragonfly 代码的新关注。其中一项攻击涉及认证过程中用户密码的保护。在称为 Dragonfly 的口令认证密钥交换(PAKE)协议中,秘密即密码被映射为一个椭圆曲线点。该操作十分敏感,因为它涉及秘密密码,因此其对抗侧信道攻击的抵抗能力至关重要。在 Dragonblood 最初披露之后,我们注意到这一特定攻击仅被少数实现部分修补。在这项工作中,我们表明 Dragonblood 披露后实施的补丁是不够的。我们利用最先进的技术扩展了原始攻击,证明仅需 Dragonblood 攻击所需三分之一的测量次数即可恢复密码。我们主要在两个开源项目上应用我们的攻击:iwd(iNet Wireless Daemon)和 FreeRADIUS,以凸显我们攻击的实用性。事实上,由 Intel 编写的 iwd 包已部署于 Arch Linux 发行版中,该发行版在安全专家中广为人知,并旨在提供 wpa_supplicant 的替代方案。至于 FreeRADIUS,它是一个被广泛部署且上游维护良好的开源项目。我们发布了我们攻击的完整概念验证,并积极参与了修补漏洞代码的过程。在此,出于向后兼容的考虑,我们建议使用无分支实现作为一种缓解技术,正如 hostapd 中所采用的那样,因其相当简单且带来的开销可忽略不计。

关键词

引用

@article{arxiv.2012.02745,
  title  = {Dragonblood is Still Leaking: Practical Cache-based Side-Channel in the Wild},
  author = {Daniel De Almeida Braga and Pierre-Alain Fouque and Mohamed Sabt},
  journal= {arXiv preprint arXiv:2012.02745},
  year   = {2020}
}

备注

Accepted at Annual Computer Security Applications Conference (ACSAC 2020), December 7-11, 2020, Austin, USA. ACM, New York, NY, USA, 13 pages, ACM ISBN 978-1-4503-8858-0/20/12 Artifact available: https://gitlab.inria.fr/ddealmei/poc-iwd-acsac2020/-/tree/master/