Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 399

Dragonblood

ПроверилCybersecurity entrepreneur & security researcher

Что такое Dragonblood?

DragonbloodСемейство атак по сторонним каналам и понижения версии против WPA3 SAE (Dragonfly), способных раскрыть пароль Wi-Fi находящемуся рядом атакующему.


Dragonblood был раскрыт в апреле 2019 года Матти Ванхофом (KU Leuven) и Эялем Роненом (Тель-Авивский университет / KU Leuven) — тем же исследователем, что стоит за KRACK. Он направлен против рукопожатия Simultaneous Authentication of Equals (SAE, также Dragonfly), используемого в WPA3-Personal, которое должно было сделать пароли Wi-Fi неуязвимыми для офлайн-атак по словарю.

Основная проблема — вывод элемента пароля (PWE) методом «hunt-and-peck». Число его итераций и шаблон обращений к кэшу зависят от пароля, поэтому находящийся рядом атакующий, вынуждая повторные рукопожатия, может измерить тайминг (CVE-2019-9494) или наблюдать за использованием кэша (CVE-2019-9495) и получить достаточно данных для офлайн-атаки разбиения пароля, восстанавливающей предварительно разделяемый ключ. К смежным дефектам относятся проблема отражения/отказа в обслуживании и отсутствие проверки состояния в обмене SAE confirm (CVE-2019-9496). Кроме того, поскольку большинство точек доступа работает в режиме перехода WPA3, атакующий может поднять поддельную точку доступа, предлагающую только WPA2, вынудить понижение и захватить классический PMKID для офлайн-взлома, полностью обходя WPA3.

Wi-Fi Alliance и сопровождающие hostapd/wpa_supplicant в ответ сделали обязательным метод постоянного времени Hash-to-Element (H2E) для вывода PWE, устраняющий зависящее от пароля ветвление. Последующее исследование показало, что даже пропатченные реализации на кривых Brainpool могут по-прежнему давать утечку тайминга. Защита: требовать H2E, отключать режим перехода где возможно, обновлять прошивку клиента и точки доступа и использовать длинные парольные фразы высокой энтропии.

flowchart TD
  A[Атакующий рядом с сетью WPA3] --> B{Путь атаки}
  B -->|Сторонний канал| C[Принудить повторные рукопожатия SAE]
  C --> D[Измерить тайминг / кэш<br/>вывода PWE hunt-and-peck]
  D --> E[Офлайн-разбиение пароля]
  B -->|Понижение| F[Поддельная точка отдаёт только WPA2]
  F --> G[Клиент откатывается<br/>режим перехода WPA3]
  G --> H[Захват PMKID]
  E --> I[Восстановить парольную фразу Wi-Fi]
  H --> I
  I --> J[Исправление: Hash-to-Element H2E,<br/>отключить переход, обновить прошивку]

Примеры

  1. 01

    Временная утечка в hunt-and-peck позволяет офлайн восстановить слабый пароль WPA3.

  2. 02

    Принуждение клиента к режиму перехода WPA2 для классического офлайн-взлома PMKID.

Частые вопросы

Что такое Dragonblood?

Семейство атак по сторонним каналам и понижения версии против WPA3 SAE (Dragonfly), способных раскрыть пароль Wi-Fi находящемуся рядом атакующему. Относится к категории Атаки и угрозы в кибербезопасности.

Что означает Dragonblood?

Семейство атак по сторонним каналам и понижения версии против WPA3 SAE (Dragonfly), способных раскрыть пароль Wi-Fi находящемуся рядом атакующему.

Как защититься от Dragonblood?

Защита от Dragonblood обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Dragonblood?

Распространённые альтернативные названия: Сторонний канал WPA3 SAE, Атака Dragonfly.

Связанные термины