积极预防 及时发现
快速响应 力保恢复
IEEE802.11无线设备的拒绝服务攻击漏洞
发布时间:2004-05-14 信息来源:管理员

安全漏洞CN-VA04-22 发布日期:2004-5-14 漏洞影响:无线设备拒绝服务攻击 漏洞评估:中危 受影响版本:   采用在物理层中应用DSSS的IEEE 802.11协议的无线硬件设备。   包括IEEE802.11,802.11b和低速(低于20Mbps)的802.11g无线设备。不包括802.11a和高速(高于20Mbps)的802.11g无线设备。 漏洞描述:   一个存在于IEEE 802.11无线协议的硬件使用中的漏洞,允许一种不是很严重但是很有效的针对无线局域网设备实用性的攻击。一个攻击者使用类似电子PDA和普通的无线网卡的便携设备就可能导致严重的局域范围内所有无线传输中断,然而想辨别定为攻击者是很难的。这个攻击漏洞关系到IEEE 802.11协议的媒介访问控制功能。 WLAN设备采用带碰撞避免的载波侦听多址访问技术(CSMA/CA), 减少两个设备同时传输的可能性。CSMA/CA功能的基本原则是空闲信道评估(CCA)程序,其用在所有遵从此标准的硬件中以及被直接序列扩频技术(DSSS)物理层使用。一个针对这个漏洞的攻击使用了CCA在物理层的功能,并且导致局域网内包括客户和接入点(AP)的所有节点在攻击期间延迟传输。在被攻击时,设备状态就好像信道非常忙,阻止任何局域网内的数据传输。   先前,针对IEEE 802.11网络实用性的攻击需要专门的硬件和依赖饱和高能量放射无线频率的能力,二者缺一不可。这个漏洞为技术平平的攻击者成功创造了低成本的方法针对现行无线网络。虽然在重要的基础结构和系统中的WLAN技术的使用仍然相对比较新,无线应用仍然越来越广泛的被采用。任何有效的攻击造成的主要影响只能是延长其普及的时间。 漏洞危害   在攻击设备影响范围内的设备会受到影响。如果一个AP是在这个范围内,所有与这个AP相连的设备会被拒绝服务;如果一个AP没有在范围内,只有那些在攻击设备范围内的设备会被拒绝服务。可能的危害:   o 一个攻击可能采用常用的设备和驱动—没有指定的或者高速无线硬件需求。   o 一个攻击只会占用攻击设备上的有限资源,所以不需要很大的开销来发动一个攻击。   o 攻击漏洞将不会因MAC层安全的改善而减轻,例如IEEE 802.11 TGi。   o 独立厂商已经确认没有任何防范措施来针对这种基于WLAN的DSSS的攻击。   o 一个成功的攻击范围能通过增加供给设备的传输能量和高效信号接收天线来扩大。 解决方案   现在没有一个类似软件或者固件升级可以应对种类繁多的现有的设备。根本上讲, 这个问题存在于IEEE 802.11 DSSS 协议的执行中。IEEE 802.11设备的传输属于小能量短距离,所以这个攻击的范围是限制在攻击设备的信号长度以里的,是典型的低。像那些为内在基础结构而构造的防范很好的WLAN应该是可以避免的,然而在攻击范围内的独立设备可能仍然会被感染。公众接入点仍会有显著的漏洞。公用信道的模型都可以成对此漏洞攻击的基本因素。因此,基于新采用正交频分复用技术(OFDM)的IEEE 802.11a标准的设备可能不会被攻击所影响。   2.4G Hz波段受到无线通讯冲突问题的困扰是被确认的,并且希望技术人员已经开始寻找保护网络的措施。对于WLAN的DoS攻击的影响并不是持久的----一旦阻塞的传输被终止,网络马上会恢复正常。一次成功的DoS攻击将不能直接确认是被攻击,所以一个类似的攻击很难引起攻击者的兴趣。同时,我们将继续介绍相关信息。而无线局域网的管理人员也应警惕在网络中受攻击的潜在可能。 漏洞信息提供者   AusCERT 漏洞报告文档编写:   CNCERT/CC -----------------------------------------------------------------------------------   CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。   在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心: http://www.cert.org.cn/servlet/Incident   同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。   如果您发现本公告存在任何问题,请与我们联系: cncert@cert.org.cn