Dragonblood
¿Qué es Dragonblood?
DragonbloodFamilia de ataques de canal lateral y downgrade contra WPA3 SAE (Dragonfly) que puede filtrar la contrasena Wi-Fi a un atacante cercano.
Dragonblood fue divulgado en abril de 2019 por Mathy Vanhoef (KU Leuven) y Eyal Ronen (Universidad de Tel Aviv / KU Leuven), el mismo investigador detras de KRACK. Apunta al handshake Simultaneous Authentication of Equals (SAE), tambien llamado Dragonfly, usado por WPA3-Personal, que pretendia hacer inmunes las contrasenas Wi-Fi a los ataques de diccionario offline.
El problema central es la derivacion del elemento de contrasena (PWE) mediante "hunt-and-peck". Su numero de iteraciones y su patron de acceso a cache dependen de la contrasena, de modo que un atacante cercano que fuerce handshakes repetidos puede medir el tiempo (CVE-2019-9494) u observar el uso de cache (CVE-2019-9495) y filtrar informacion suficiente para ejecutar un ataque offline de particion de contrasena que recupera la clave precompartida. Fallos relacionados incluyen un problema de reflexion/denegacion de servicio y validacion de estado ausente en el intercambio de confirmacion SAE (CVE-2019-9496). Ademas, como la mayoria de los puntos de acceso usan el modo de transicion WPA3, un atacante puede levantar un AP falso que solo ofrezca WPA2 y forzar un downgrade, capturando un PMKID clasico para crackear offline y anular WPA3 por completo.
La Wi-Fi Alliance y los mantenedores de hostapd/wpa_supplicant respondieron exigiendo el metodo de tiempo constante Hash-to-Element (H2E) para la derivacion PWE, que elimina la ramificacion dependiente de la contrasena. Un estudio posterior mostro que incluso implementaciones parcheadas con curvas Brainpool podian seguir filtrando tiempo. Defensas: exigir H2E, deshabilitar el modo de transicion cuando sea posible, parchear el firmware de cliente y AP, y usar passphrases largas y de alta entropia.
flowchart TD
A[Atacante cerca de red WPA3] --> B{Via de ataque}
B -->|Canal lateral| C[Forzar handshakes SAE repetidos]
C --> D[Medir tiempo / cache de la<br/>derivacion PWE hunt-and-peck]
D --> E[Particion offline de contrasena]
B -->|Downgrade| F[AP falso solo ofrece WPA2]
F --> G[Cliente cae al<br/>modo de transicion WPA3]
G --> H[Capturar PMKID]
E --> I[Recuperar passphrase Wi-Fi]
H --> I
I --> J[Solucion: Hash-to-Element H2E,<br/>desactivar transicion, parchear firmware]● Ejemplos
- 01
Fuga temporal en hunt-and-peck permite recuperar offline una passphrase WPA3 debil.
- 02
Forzar a un cliente al modo de transicion WPA2 para realizar un crack PMKID clasico.
● Preguntas frecuentes
¿Qué es Dragonblood?
Familia de ataques de canal lateral y downgrade contra WPA3 SAE (Dragonfly) que puede filtrar la contrasena Wi-Fi a un atacante cercano. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.
¿Qué significa Dragonblood?
Familia de ataques de canal lateral y downgrade contra WPA3 SAE (Dragonfly) que puede filtrar la contrasena Wi-Fi a un atacante cercano.
¿Cómo defenderse de Dragonblood?
Las defensas contra Dragonblood combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Dragonblood?
Nombres alternativos comunes: Canal lateral WPA3 SAE, Ataque Dragonfly.