Dragonblood
O que é Dragonblood?
DragonbloodFamilia de ataques de canal lateral e downgrade contra WPA3 SAE (Dragonfly) capaz de revelar a palavra-passe Wi-Fi a um atacante proximo.
Dragonblood foi divulgado em abril de 2019 por Mathy Vanhoef (KU Leuven) e Eyal Ronen (Universidade de Tel Aviv / KU Leuven), o mesmo investigador por tras do KRACK. Atinge o handshake Simultaneous Authentication of Equals (SAE), tambem chamado Dragonfly, usado pelo WPA3-Personal, que pretendia tornar as senhas Wi-Fi imunes a ataques de dicionario offline.
O problema central e a derivacao do elemento de senha (PWE) por "hunt-and-peck". O seu numero de iteracoes e o padrao de acesso a cache dependem da senha, de modo que um atacante proximo que force handshakes repetidos pode medir o tempo (CVE-2019-9494) ou observar o uso da cache (CVE-2019-9495) e vazar informacao suficiente para executar offline um ataque de particionamento de senha que recupera a chave pre-partilhada. Falhas relacionadas incluem um problema de reflexao/negacao de servico e validacao de estado ausente na troca de confirmacao SAE (CVE-2019-9496). Alem disso, como a maioria dos pontos de acesso usa o modo de transicao WPA3, um atacante pode levantar um AP falso que so oferece WPA2 e forcar um downgrade, capturando um PMKID classico para quebrar offline — anulando o WPA3 por completo.
A Wi-Fi Alliance e os mantenedores do hostapd/wpa_supplicant passaram a exigir o metodo de tempo constante Hash-to-Element (H2E) para a derivacao PWE, que remove a ramificacao dependente da senha. Um estudo posterior mostrou que ate implementacoes corrigidas com curvas Brainpool podiam ainda vazar tempo. Defesas: exigir H2E, desativar o modo de transicao quando possivel, aplicar patches no firmware de cliente e AP, e usar passphrases longas e de alta entropia.
flowchart TD
A[Atacante proximo de rede WPA3] --> B{Via de ataque}
B -->|Canal lateral| C[Forcar handshakes SAE repetidos]
C --> D[Medir tempo / cache da<br/>derivacao PWE hunt-and-peck]
D --> E[Particionamento offline de senha]
B -->|Downgrade| F[AP falso so oferece WPA2]
F --> G[Cliente recua para<br/>modo de transicao WPA3]
G --> H[Capturar PMKID]
E --> I[Recuperar passphrase Wi-Fi]
H --> I
I --> J[Correcao: Hash-to-Element H2E,<br/>desativar transicao, aplicar patch]● Exemplos
- 01
Fuga temporal em hunt-and-peck permite recuperar offline uma passphrase WPA3 fraca.
- 02
Forcar um cliente para o modo de transicao WPA2 e realizar um crack PMKID classico.
● Perguntas frequentes
O que é Dragonblood?
Familia de ataques de canal lateral e downgrade contra WPA3 SAE (Dragonfly) capaz de revelar a palavra-passe Wi-Fi a um atacante proximo. Pertence à categoria Ataques e ameaças da cibersegurança.
O que significa Dragonblood?
Familia de ataques de canal lateral e downgrade contra WPA3 SAE (Dragonfly) capaz de revelar a palavra-passe Wi-Fi a um atacante proximo.
Como se defender contra Dragonblood?
As defesas contra Dragonblood costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Dragonblood?
Nomes alternativos comuns: Canal lateral WPA3 SAE, Ataque Dragonfly.