Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 399

Dragonblood

Revisado porCybersecurity entrepreneur & security researcher

O que é Dragonblood?

DragonbloodFamilia de ataques de canal lateral e downgrade contra WPA3 SAE (Dragonfly) capaz de revelar a palavra-passe Wi-Fi a um atacante proximo.


Dragonblood foi divulgado em abril de 2019 por Mathy Vanhoef (KU Leuven) e Eyal Ronen (Universidade de Tel Aviv / KU Leuven), o mesmo investigador por tras do KRACK. Atinge o handshake Simultaneous Authentication of Equals (SAE), tambem chamado Dragonfly, usado pelo WPA3-Personal, que pretendia tornar as senhas Wi-Fi imunes a ataques de dicionario offline.

O problema central e a derivacao do elemento de senha (PWE) por "hunt-and-peck". O seu numero de iteracoes e o padrao de acesso a cache dependem da senha, de modo que um atacante proximo que force handshakes repetidos pode medir o tempo (CVE-2019-9494) ou observar o uso da cache (CVE-2019-9495) e vazar informacao suficiente para executar offline um ataque de particionamento de senha que recupera a chave pre-partilhada. Falhas relacionadas incluem um problema de reflexao/negacao de servico e validacao de estado ausente na troca de confirmacao SAE (CVE-2019-9496). Alem disso, como a maioria dos pontos de acesso usa o modo de transicao WPA3, um atacante pode levantar um AP falso que so oferece WPA2 e forcar um downgrade, capturando um PMKID classico para quebrar offline — anulando o WPA3 por completo.

A Wi-Fi Alliance e os mantenedores do hostapd/wpa_supplicant passaram a exigir o metodo de tempo constante Hash-to-Element (H2E) para a derivacao PWE, que remove a ramificacao dependente da senha. Um estudo posterior mostrou que ate implementacoes corrigidas com curvas Brainpool podiam ainda vazar tempo. Defesas: exigir H2E, desativar o modo de transicao quando possivel, aplicar patches no firmware de cliente e AP, e usar passphrases longas e de alta entropia.

flowchart TD
  A[Atacante proximo de rede WPA3] --> B{Via de ataque}
  B -->|Canal lateral| C[Forcar handshakes SAE repetidos]
  C --> D[Medir tempo / cache da<br/>derivacao PWE hunt-and-peck]
  D --> E[Particionamento offline de senha]
  B -->|Downgrade| F[AP falso so oferece WPA2]
  F --> G[Cliente recua para<br/>modo de transicao WPA3]
  G --> H[Capturar PMKID]
  E --> I[Recuperar passphrase Wi-Fi]
  H --> I
  I --> J[Correcao: Hash-to-Element H2E,<br/>desativar transicao, aplicar patch]

Exemplos

  1. 01

    Fuga temporal em hunt-and-peck permite recuperar offline uma passphrase WPA3 fraca.

  2. 02

    Forcar um cliente para o modo de transicao WPA2 e realizar um crack PMKID classico.

Perguntas frequentes

O que é Dragonblood?

Familia de ataques de canal lateral e downgrade contra WPA3 SAE (Dragonfly) capaz de revelar a palavra-passe Wi-Fi a um atacante proximo. Pertence à categoria Ataques e ameaças da cibersegurança.

O que significa Dragonblood?

Familia de ataques de canal lateral e downgrade contra WPA3 SAE (Dragonfly) capaz de revelar a palavra-passe Wi-Fi a um atacante proximo.

Como se defender contra Dragonblood?

As defesas contra Dragonblood costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Dragonblood?

Nomes alternativos comuns: Canal lateral WPA3 SAE, Ataque Dragonfly.

Termos relacionados