2017 ඔක්තෝබර් මාසයේ Mathy Vanhoef නමැති පර්යේෂකයෙක්, ලොව පුරා බොහෝ Wi‑Fi ජාලයන් රැකගෙන තිබූ WPA2 ආරක්ෂණය බිඳ දැමූ "KRACK" (Key Reinstallation Attack) නව ප්රහාරයක් හෙළි කළේය. මෙය මුරපදයක් හෝ ගැලපීමේ බලයක් භාවිතා නොකර, ජාලයට සම්බන්ධ වූ උපාංගයක අතුරුදන් වූ තත්වයක් පාවිච්චි කරයි.
KRACK කුමක්ද? කොහොම වැඩ කරන්නේ?
WPA2 ජාලයකට උපාංගයක් සම්බන්ධ වීමේදී, "four‑way handshake" කියන පණිවිඩ හතරක් හුවමාරු වේ. එහි තුන්වන පණිවිඩය (message 3) තුළ ඇක්සස් පෝයින්ට් (AP) නව සත්ය සංකේතයක් (PTK) සකස් කර උපාංගයට එවයි. උපාංගය එය ස්වීකාර කර පළමු පණිවිඩය (message 4) පිළිතුරු දෙනවිට, එම සංකේතය භාවිතා කර සියලු දත්ත කේතනය කරයි.
Wi‑Fi සන්නිවේදනයේ පණිවිඩ අහිමි වීම සාමාන්යය බැවින්, AP එක message 4 නොලැබුණහොත් message 3 නැවත එවයි. KRACK ප්රහාරකයා මේ නැවත එවන පණිවිඩය (message 3) අතුරුදන් කර පණිවිඩය නැවත නැවත පණිවිඩය පෙන්වා, උපාංගයට ඒම සංකේතය නැවත ස්ථාපනය කරවයි. එවිට nonce (packet number) ගණනාවක් පසුපසට යළි ආරම්භ වේ.
කොහොමද මෙය ආරක්ෂාවට බරපතළව බලපාන්නේ?
WPA2 AES‑CCM counter mode භාවිතා කරන අතර, සංකේතය හා nonce එකට සම්බන්ධ වූ keystream එකක් නිර්මාණය කරයි. nonce එක එකම වරක් පමණක් භාවිතා විය යුතුය; නැවත භාවිතා කළහොත් keystream එකම වීම නිසා, ගුප්ත පණිවිඩ දෙකේ XOR කිරීමෙන් මූලික දත්ත හෙළි වේ. එම නිසා ප්රහාරකයා දත්ත කියවීමට, වෙනස් කිරීමට, නැවත යැවීමට හැකියාව ලැබේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ බොහෝ පාසල්, විශ්වවිද්යාල, කාර්යාල සහ ගෘහස්ථ Wi‑Fi ජාලය WPA2‑Personal භාවිතා කරයි. KRKRACK පවා එම ජාලවල දුර්වලතා හඳුනා ගත හැකි නිසා, පළපුරුදු සිසුන්, සංවර්ධකයන් සහ ව්යාපාරිකයින්ට පහත වාසි ලැබේ:
- සයිබර් ආරක්ෂණය පිළිබඳ අවබෝධය වැඩිවීම – KRACK ගැන දැන ගැනීමෙන් Wi‑Fi සැකසීම් හොඳින් පරීක්ෂා කර, WPA3 වෙත මාරු වීමට පියවර ගත හැකිය.
- දත්ත රහස්යතාවය රැක ගැනීම – පාරිභෝගික තොරතුරු, ගෙවීම් තොරතුරු වැනි සංවේදී දත්ත අක්රමිකව හෙළා නොදැමීමට උපකාරී වේ.
- දේශීය තාක්ෂණික ප්රතිපත්තියන්ට මාර්ගෝපදේශයක් – රජයේ ICT ප්රතිපත්ති සැකසීමේදී WPA2‑දෝෂය සලකා බලමින්, අනාගතයේ Wi‑Fi ආරක්ෂණයට නව මාර්ගෝපදේශ තැනීමේ පදනමක් වේ.
KRACK ප්රහාරය සීමාසහිතය; එය Wi‑Fi මුරපදය හෝ master key එක හෙළා නොදැමෙන නමුත්, සම්බන්ධ උපාංගයේ දත්ත ගැලපීමේ අවදානම ඉහළයි. ඒ නිසා, ආරක්ෂිත WPA3 හෝ WPA2‑Enterprise භාවිතා කිරීම, firmware නවීකරණය කිරීම, සහ Wi‑Fi ජාලයේ සකස්කිරීම් පරීක්ෂා කිරීම අත්යවශ්ය වේ.
අවසන් වශයෙන්, KRACK හෙළි කරපු දෝෂය Wi‑Fi ආරක්ෂණයේ මූලික සංකල්පයක් – nonce එක නැවත භාවිතා නොකිරීම – ඉතා වැදගත් බව පෙන්වයි. ශ්රී ලංකාවේ තාක්ෂණික කාර්ය මණ්ඩලය මේ ගැන අවධානයෙන් සිට, ජාල ආරක්ෂණය උදෙසා අවශ්ය පියවර ගත යුතුය.