日本語版
最新ニュース
世界

RADIUS ネットワーク プロトコルが MD5 ベースの欠陥により攻撃を受​​ける • –

大学や大手テクノロジー企業のサイバーセキュリティ専門家は、一般的なクライアントサーバー型ネットワークプロトコルに脆弱性があることを明らかにした。この脆弱性により、スヌープが中間者(MITM)攻撃を通じてユーザー認証を回避できる可能性がある。 この脆弱性はCVSSの深刻度スケールで10点満点中7.5点と評価され、 CVE-2024-3596が悪用されれば(そして実行するのはそれほど簡単ではありませんが)、攻撃者は理論的には認証情報を取得することなくネットワークデバイスやサービスにアクセスすることができます。ただし、実際には、誰かのネットワークトラフィックを MITM 化し、高速ハッシュクラッキングを実行する必要があります。 Cloudflare、Microsoft、カリフォルニア大学サンディエゴ校、CWI アムステルダム、BastionZero の研究者によって Blast RADIUS と名付けられたこの脆弱性は、RADIUS ネットワーク プロトコルに影響を及ぼすものであることは容易に想像がつくでしょう。基本的に、この脆弱性により、正しい資格情報なしで、リモート RADIUS サーバーに依存して認証チェックを実行するクライアント デバイスにログインできるようになります。 これがあなたにどのような影響を与えるのか疑問に思っている方のために、チームは次のように述べています。 しかし、すべてが順調というわけではないと彼らは言う。「RADIUS トラフィックへのこのようなアクセスは、さまざまなメカニズムを通じて発生する可能性があります。RADIUS/UDP をオープン インターネット経由で送信することは推奨されていませんが、実際にはこのようなことが起きていることがわかっています。内部ネットワーク トラフィックの場合、攻撃者は最初に企業ネットワークの一部を侵害する可能性があります。」 「RADIUS トラフィックが内部ネットワークの保護された部分に限定されている場合でも、構成やルーティングのミスにより、意図せずこのトラフィックが公開される可能性があります。部分的なネットワーク アクセスを持つ攻撃者は、DHCP またはその他のメカニズムを悪用して、被害者のデバイスが専用 VPN の外部にトラフィックを送信するようにすることができます。」 背景 リモート認証ダイヤルインユーザーサービス(半径) プロトコルは 1990 年代に考案され、現在でもネットワークで使用されています。Blast RADIUS の欠陥は、PAP、CHAP、MS-CHAPv2、およびその他の非 EAP 認証方法を使用する RADIUS…

RADIUS ネットワーク プロトコルが MD5 ベースの欠陥により攻撃を受​​ける • –

1720583326
2024-07-10 03:15:00

大学や大手テクノロジー企業のサイバーセキュリティ専門家は、一般的なクライアントサーバー型ネットワークプロトコルに脆弱性があることを明らかにした。この脆弱性により、スヌープが中間者(MITM)攻撃を通じてユーザー認証を回避できる可能性がある。

この脆弱性はCVSSの深刻度スケールで10点満点中7.5点と評価され、 CVE-2024-3596が悪用されれば(そして実行するのはそれほど簡単ではありませんが)、攻撃者は理論的には認証情報を取得することなくネットワークデバイスやサービスにアクセスすることができます。ただし、実際には、誰かのネットワークトラフィックを MITM 化し、高速ハッシュクラッキングを実行する必要があります。

Cloudflare、Microsoft、カリフォルニア大学サンディエゴ校、CWI アムステルダム、BastionZero の研究者によって Blast RADIUS と名付けられたこの脆弱性は、RADIUS ネットワーク プロトコルに影響を及ぼすものであることは容易に想像がつくでしょう。基本的に、この脆弱性により、正しい資格情報なしで、リモート RADIUS サーバーに依存して認証チェックを実行するクライアント デバイスにログインできるようになります。

これがあなたにどのような影響を与えるのか疑問に思っている方のために、チームは次のように述べています。

しかし、すべてが順調というわけではないと彼らは言う。「RADIUS トラフィックへのこのようなアクセスは、さまざまなメカニズムを通じて発生する可能性があります。RADIUS/UDP をオープン インターネット経由で送信することは推奨されていませんが、実際にはこのようなことが起きていることがわかっています。内部ネットワーク トラフィックの場合、攻撃者は最初に企業ネットワークの一部を侵害する可能性があります。」

「RADIUS トラフィックが内部ネットワークの保護された部分に限定されている場合でも、構成やルーティングのミスにより、意図せずこのトラフィックが公開される可能性があります。部分的なネットワーク アクセスを持つ攻撃者は、DHCP またはその他のメカニズムを悪用して、被害者のデバイスが専用 VPN の外部にトラフィックを送信するようにすることができます。」

背景

リモート認証ダイヤルインユーザーサービス(半径) プロトコルは 1990 年代に考案され、現在でもネットワークで使用されています。Blast RADIUS の欠陥は、PAP、CHAP、MS-CHAPv2、およびその他の非 EAP 認証方法を使用する RADIUS 展開に影響を与えると考えられています。IPSec、TLS、802.1x、Eduroam、OpenRoaming はすべて安全であると考えられています。

「RADIUS プロトコルは、世界中のほとんどのネットワーク アクセス システムの基本要素です。7 月 9 日現在、これらのシステムのほぼすべてが安全ではなくなりました」と、InkBridge Networks の CEO、Alan DeKok 氏は主張しています。

「Blast RADIUS の問題が発見されたということは、ネットワーク技術者がネットワーク セキュリティ、ID、認証に関わるすべてのデバイスにファームウェア アップグレードをインストールする必要があることを意味します。インターネット サービス プロバイダー、企業、およびほとんどのクラウド ID プロバイダーがこの問題の影響を受ける可能性が高いと考えられます。」

Blast RADIUS は、RADIUS クライアントとサーバーが認証要求を処理する方法に依存しており、MD5 ハッシュ関数に対する衝突攻撃を実行します。MD5 は 2000 年代から明らかに破られていましたが、Blast RADIUS チームによると、RADIUS プロトコルの脆弱性を悪用するためにアルゴリズムを悪用することは、「古い MD5 衝突攻撃を単純に適用するよりも複雑です」。彼らは、彼らのアプローチは速度と規模の点で優れていると言います。

前述の通り、Blast RADIUS攻撃が成功するには、被害者のクライアント-サーバーRADIUSトラフィックを操作して、ルーターなどのターゲットクライアントの1つに認証させ、さらに悪意のある行為や混乱を引き起こす必要があります。 パスワードこうしたハードルを考慮すると、この種の攻撃は、すでにネットワーク内に存在し、さらに深く侵入したいと考えている人にとっては大いに役立ちます。

Blast RADIUSの仕組み

これは簡略化された説明であり、完全な話を知りたい人のために、 技術論文 [PDF] 脆弱性の ブランドウェブサイト

Blast RADIUS の悪用は、攻撃者が任意のユーザー名とパスワードの組み合わせを使用してクライアントに対して認証を試みるところから始まります。認証が成功する必要はありません。

次に、クライアントはネットワーク経由で RADIUS サーバーに接続し、Access-Request メッセージを使用して実際の認証を実行します。サーバーは、提示された資格情報が正しいと判断すると、Access-Accept パケットをクライアントに送り返し、ユーザーのログインを許可することを通知します。もちろん、この例では、資格情報が間違っているため、サーバーはログインを許可しません。代わりに、Access-Denied パケットを返します。

クライアントとサーバー間の通信をなりすましからある程度保護するために、両者は共有シークレットを持っています。クライアントがサーバーに Access-Request を送信すると、クライアントは Request Authenticator と呼ばれる 16 バイトのランダムな値を含めます。サーバーが応答すると、サーバーはクライアントのランダムな Request Authenticator、共有シークレット、およびその他のデータを使用して計算された Response Authenticator 値を応答に含めます。

したがって、クライアントがサーバーの応答を受信すると、クライアントは要求認証値と応答内の共有シークレットおよびデータを使用して、サーバーが正しい応答認証を計算して応答とともに送信したことを確認できます。誰かがサーバーを偽装しようとしてシークレットを知らない場合、正しい応答を送信できず、クライアントはそれを無視できます。これにより、MITM 攻撃が理想的に弱体化されるはずです。

技術論文より… 搾取に関する図解ガイド。クリックして拡大

正しい資格情報を知らない人を認証しようとしているクライアントに戻りましょう。ここで Blast RADIUS MITM が発生します。

スヌープは、クライアントのアクセス要求とそのランダムな要求認証値を傍受してそのデータを操作できるため、この変更されたメッセージが攻撃者によってサーバーに送信されると、サーバーはアクセス拒否メッセージで応答し、攻撃者はこのメッセージを再度傍受して改ざんし、サーバーの応答をクライアントの有効な偽造されたアクセス承認メッセージに変換できます。

これは、MD5選択プレフィックスハッシュ衝突攻撃を使用して行われます。 以前の作品 マーク・スティーブンス 、そして、攻撃者がサーバーへの Access-Request メッセージのプロキシ構成属性に巧妙に細工したゴミデータを追加し、それがサーバーの Access-Denied 応答に含まれているという事実を悪用します。少しの暗号化処理で、クライアントの Request Authenticator 値に対して有効でありながら共有秘密を知らなくても偽造された Access-Accept 応答を作成できます。

この二重の傍受と操作が必要なのは、攻撃者は秘密を知らないが、メッセージ ペイロードの内容を制御し、衝突攻撃によってハッシュを制御して、攻撃者がクライアントに送信する内容がクライアントの期待と一致するようにするためです。

クライアントに関しては、サーバーから有効な Access-Accept 応答を受信し、攻撃者にアクセスを許可します。

Cloudflareによると 書き上げる一般的に、現場のほとんどのRADIUSキットで攻撃を実行するには、標準的なクライアントタイムアウト許容範囲を考慮して、5分以内に攻撃を実行する必要があります。ほとんどのデバイスは30秒から60秒のタイムアウトを許容しており、理論的には、十分なリソースを持つ攻撃者は クラウドコンピューティングプラットフォーム 搾取を加速させるため。

緩和戦略

調査チームによると、RADIUS 認証スタックのメーカーは、このプロトコル レベルの脆弱性の悪用を阻止するためのアップデートを開発したとのことです。この脆弱性は 2 月に発見されたようですが、アクセス要求交換のセキュリティ上の落とし穴は以前から知られていました。

次のような専門家のメモから判断すると、デプロイメントの更新に注意してインストールする必要があります。

クライアント サーバー RADIUS 展開の最善の緩和策は、RADIUS over TLS (RadSec) を実装して、強力に暗号化されたストリーム内の RADIUS パケットを悪意のあるユーザーから保護することだと言われています。詳細と緩和策については、脆弱性の Web サイトを参照してください。®

#RADIUS #ネットワーク #プロトコルが #MD5 #ベースの欠陥により攻撃を受ける #Register

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。