Yaygın olarak kullanılan RADIUS/UDP protokolündeki bir kimlik doğrulama baypas olan Blast-Radius, tehdit aktörlerinin ortadaki MD5 çarpışma saldırılarındaki ağları ve cihazları ihlal etmelerini sağlar.
Kurumsal ve telekomünikasyon ağlarındaki birçok ağa bağlı cihaz (anahtarlar, yönlendiriciler ve diğer yönlendirme altyapısı dahil) kimlik doğrulama ve yetkilendirme yarıçapı (uzaktan kimlik doğrulaması arama kullanıcı hizmeti) protokolünü, bazen tek bir ağda on binlerce cihaz kullanır.
Geniş uygulamalar arasında protokol, DSL ve FTTH (eve fiber), 802.1x ve Wi-Fi, 2G ve 3G hücresel dolaşım, 5G DNN (veri ağı adı), özel APN ve VPN'de kimlik doğrulama için kullanılır. ve kritik altyapı ağları.
Blast-Radius, yeni bir protokol güvenlik açığından (CVE-2024-3596) ve bir MD5 çarpışma saldırısından yararlanır, bu da sunucu yanıtlarını manipüle etmek için yarıçap trafiğine erişimi olan saldırganlara izin verir ve rasgele protokol nitelikleri ekler, bu da yarıçaplı cihazlarda yönetici ayrıcalıkları kazanmalarına izin verir. Koruma veya Kimlik Bilgilerini Çalma.
"Blast-Radius saldırısı, RADIUS istemcisi ve sunucu arasındaki ortadaki bir adam saldırganının başarısız bir kimlik doğrulama isteğine yanıt olarak geçerli bir protokol kabul mesajı oluşturmasına izin verir."
"Bu sahtecilik, saldırganın saldırgan tahminleri veya kaba zorlama şifreleri veya paylaşılan sırlar olmadan ağ cihazlarına ve hizmetlerine erişim sağlayabilir. Saldırgan kullanıcı kimlik bilgilerini öğrenmez.
"Saldırımızdan yararlanan bir düşman, kısmi ağ erişiminden ayrıcalıkları, kimlik doğrulama için yarıçap kullanan herhangi bir cihaza giriş yapabilmeye veya kendisine keyfi ağ ayrıcalıkları atamaya yönelik olarak artırabilir."
RADIUS protokolü, bir cihazda kimlik doğrulama yaparken MD5 karma istek ve yanıtları kullanır. Araştırmacıların kavram kanıtı (henüz paylaşılmamış olan), başarılı bir kimlik doğrulama talebini belirtmek için geçerli bir "erişim alıcısı" yanıtı oluşturmak için gereken bir MD5 seçilmiş prefix karma çarpışmasını hesaplar. Bu dövme MD5 karma, daha sonra ortadaki adam saldırısı kullanılarak ağ iletişimine enjekte edilir ve saldırganın giriş yapmasına izin verir.
İstismarın, bu MD5 karma, 30'dan daha uzun-yarıçap için pratikte yaygın olarak kullanılan 60 saniyelik zaman aşımına kadar 3 ila 6 dakika sürer.
Bununla birlikte, saldırıda kullanılan çarpışma algoritmasının her adımı etkili bir şekilde paralelleştirilebilir ve donanım optimizasyonu için uygundur; Daha hızlı çalışma süreleri, muhtemelen on veya yüzlerce kez daha hızlı.
Araştırma ekibi, "İlk olarak 2004 yılında bir MD5 karma çarpışması gösterilirken, bunu yarıçap protokolü bağlamında kullanmanın mümkün olmadığı düşünülmedi." Dedi.
"Saldırımız, RADIUS'un MD5 kullanma biçiminde, saldırganın sunucu tarafından oluşturulan yanıt kimlik doğrulayıcısı ile saldırganın istenen dövme tepki paketi arasında karma bir çarpışma üreten kötü amaçlı bir protokol özniteliğini enjekte etmesini sağlayan bir protokol güvenlik açığını tanımlar.
"Buna ek olarak, saldırımız çevrimiçi olduğu için, saldırganın birkaç dakika veya saniyeler içinde seçilmiş bir seçim MD5 çarpışma saldırısını hesaplayabilmesi gerekiyor. Önceki en iyi seçilen prefix çarpışma saldırısı süreleri saatler aldı ve çarpışmalara neden oldu. yarıçap protokolü ile uyumlu değildi. "
Bu saldırı son kullanıcı kimlik bilgilerini tehlikeye atmadığından, son kullanıcıların buna karşı korumak için yapabilecekleri hiçbir şey yoktur. Bununla birlikte, yarıçap cihazları yapan ve yöneten satıcılar ve sistem yöneticilerinin bu en iyi uygulamaları ve rehberliği izlemeleri tavsiye edilir.
Bu saldırıya karşı savunmak için ağ operatörleri TLS (RADSEC) üzerinden yarıçapa yükseltebilir, "MultiHop" Radius dağıtımlarına geçebilir ve kısıtlı erişim yönetim VLAN'ları veya TLS/ IPSEC tünelleme kullanarak internet erişiminden yarıçap trafiğini izole edebilir.
Kaynak: Bleeping Computer