1720735118
2024-07-11 20:08:31
サイバー セキュリティ研究者は、RADIUS プロトコルの脆弱性 (BlastRADIUS と名付けられている) を明らかにしました。脅威アクターがこれを積極的に悪用しているという証拠はありませんが、チームはすべての RADIUS サーバーをアップグレードするよう呼びかけています。
RADIUS プロトコルとは何ですか?
RADIUS (Remote Authentication Dial-In User Service) は、ネットワーク サービスに接続するユーザーに対して集中的な認証、承認、アカウンティングを提供するネットワーク プロトコルです。インターネット サービス プロバイダーや企業では、スイッチ、ルーター、アクセス サーバー、ファイアウォール、VPN 製品に広く使用されています。
BlastRADIUS 攻撃とは何ですか?
BlastRADIUS 攻撃では、攻撃者はルータなどのクライアントと RADIUS サーバー間のネットワーク トラフィックを傍受します。次に、攻撃者は MD5 ハッシュ アルゴリズムを操作して、Access-Denied ネットワーク パケットを Access-Accept として読み取る必要があります。これで、攻撃者は正しいログイン資格情報がなくてもクライアント デバイスにアクセスできるようになります。
MD5には、攻撃者が衝突を生成したりハッシュを逆にしたりできる弱点があることはよく知られていますが、研究者らはBlastRADIUS攻撃は「従来のMD5衝突攻撃を単純に適用するよりも複雑です」 速度と規模の点でもさらに進歩しています。RADIUS プロトコルに対する MD5 攻撃が実際に実証されたのはこれが初めてです。
BlastFLARE の脆弱性を発見したのは誰ですか?
ボストン大学の研究チームは、 クラウドフレア、BastionZero、Microsoft Research、Centrum Wiskunde & Informatica、カリフォルニア大学サンディエゴ校は、2月に初めてBlastRADIUSの脆弱性を発見し、InkBridge Networksの最高経営責任者でありRADIUSの専門家であるAlan DeKokに通知しました。
BlastRADIUSの欠陥は、現在、 CVE-2024-3596 そして VU#456537は、「RADIUSプロトコルの根本的な設計上の欠陥」によるものだと、 セキュリティに関するお知らせ DeKok が管理する RADIUS サーバー FreeRADIUS から。したがって、単一の製品またはベンダーに限定されません。
「ネットワーク技術者は、ファームウェアのアップグレードをインストールし、世界中のほぼすべてのスイッチ、ルーター、GGSN、BNG、VPNコンセントレータを再設定する必要がある」とデコック氏は述べた。 プレスリリース「今後数週間で、RADIUS セキュリティに関する多くの議論や活動が見られるようになると予想しています。」
BlastRADIUS の欠陥の影響を受けるのは誰ですか?
研究者らは、インターネット上で PAP、CHAP、MS-CHAP、RADIUS/UDP を使用する RADIUS 展開が BlastRADIUS の欠陥の影響を受けることを発見しました。つまり、ISP、クラウド ID プロバイダー、通信会社、内部ネットワークを持つ企業は危険にさらされており、特に RADIUS が管理者ログインに使用されている場合は、迅速な対応が必要です。
自宅からインターネットを使用する個人は直接的に脆弱ではありませんが、ISP が BlastRADIUS の欠陥を解決することに依存しており、そうしないとトラフィックが攻撃者の制御下にあるシステムに送信される可能性があります。
PSEC、TLS、802.1X プロトコル、および eduroam や OpenRoaming などのサービスを使用している企業はすべて安全であると見なされます。
BlastRADIUS 攻撃はどのように機能しますか?
この脆弱性を悪用すると、RADIUS 認証プロセスに対する中間者攻撃が利用されます。RADIUS プロトコルでは、一部の Access-Request パケットが認証されず、整合性チェックが行われないという事実が問題となります。
攻撃者はまず、不正な資格情報を使用してクライアントにログインしようとし、Access-Request メッセージを生成してサーバーに送信します。このメッセージは、MD5 ハッシュによって生成された Request Authenticator と呼ばれる 16 バイトの値とともに送信されます。
リクエスト認証子は、受信側サーバーが、クライアントとサーバーのみが知っているいわゆる「共有シークレット」とともに応答を計算するために使用することを目的としています。そのため、クライアントが応答を受信すると、リクエスト認証子と共有シークレットを使用してパケットを解読し、信頼できるサーバーから送信されたことを確認できます。
しかし、BlastRADIUS 攻撃では、攻撃者は MD5 衝突攻撃でサーバーに到達する前に、Access-Request メッセージを傍受して操作します。攻撃者は Access-Request メッセージに「ゴミ」データを追加し、サーバーの Access-Denied 応答にもこのデータが含まれるようにします。次に、この Access-Denied 応答を操作して、クライアントが有効な Access-Accept メッセージとして読み取るようにし、不正アクセスを許可します。
Cloudflare の研究者は、タイムアウト期間を 5 分に設定して RADIUS デバイスに対して攻撃を実行しました。ただし、高度なコンピューティング リソースを持つ攻撃者であれば、多くの RADIUS デバイスのデフォルトのタイムアウト期間である 30 秒から 60 秒という、はるかに短い時間で攻撃を実行できる可能性があります。
「攻撃の鍵となるのは、多くの場合、アクセス要求パケットに認証や整合性チェックがないことです。」 InkBridge Networks からのドキュメント 次のように書かれています。「攻撃者は、選択されたプレフィックス攻撃を実行し、アクセス要求を変更して、有効な応答を攻撃者が選択した応答に置き換えることができます。
「応答が認証され、整合性がチェックされているにもかかわらず、選択されたプレフィックスの脆弱性により、攻撃者は応答パケットをほぼ自由に変更することができます。」
あなたは読むことができます このPDFにはBlastRADIUS攻撃の完全な技術的説明と概念実証が記載されています。。
攻撃者が BlastRADIUS の脆弱性を悪用するのはどれくらい簡単ですか?
BlastRADIUS の脆弱性は広く蔓延していますが、これを悪用するのは簡単ではありません。攻撃者は、受信および送信ネットワーク パケットを読み取り、傍受、ブロック、および変更できる必要がありますが、参照できる公開されているエクスプロイトはありません。また、攻撃者は既存のネットワーク アクセスも持っている必要があります。これは、オープン インターネット経由で RADIUS/UDP を送信する組織を利用するか、企業ネットワークの一部を侵害することで取得できます。
「RADIUSトラフィックが内部ネットワークの保護された部分に限定されているとしても、設定やルーティングのミスにより意図せずこのトラフィックが露出してしまう可能性がある」と研究者らは述べている。 BlastRADIUS専用のウェブサイト「部分的なネットワークアクセス権を持つ攻撃者は、DHCP またはその他のメカニズムを悪用して、被害者のデバイスが専用 VPN の外部にトラフィックを送信するようにすることができる可能性があります。」
さらに、BlastRADIUS攻撃を実行するには相当のクラウドコンピューティングパワーが必要となるため、攻撃者は十分な資金を持っている必要がある。InkBridge Networksは、 BlastRADIUS よくある質問 そのようなコストは「特定のユーザーをターゲットにしたい国家にとっては大した額ではない」だろう。
組織がBlastRADIUS攻撃から身を守る方法
セキュリティ研究者は、RADIUS プロトコルを使用する組織に対して、次のような推奨事項を示しています。
- ベンダーが提供するすべてのRADIUSクライアントとサーバーに最新のアップデートをインストールしてください。メッセージ認証属性が常に送信され、リクエストと応答に必要となるようにパッチが展開されています。 FreeRADIUS の更新バージョン。
- 間違いが起こる可能性があるため、RADIUS 機器をすべて一度に更新しようとしないでください。理想的には、最初に RADIUS サーバーのアップグレードに集中します。
- 使用を検討する InkBridge Networksの検証ツール BlastRADIUS やその他のネットワーク インフラストラクチャの問題に対するシステムの露出を評価します。
システム管理者向けの詳細な手順については、 FreeRADIUS ウェブサイト。
#RADIUS #プロトコルに #BlastRADIUS #の脆弱性が発見される