Преди няколко дни изследователи от Швейцарския федерален технологичен институт в Лозана обявиха , че са открили уязвимости в методите за сдвояване на устройства, които отговарят на стандарта Bluetooth Classic (Bluetooth BR/EDR).
Уязвимостта е с кодово име BIAS и проблемът позволява на атакуващия да организира връзката на своето фалшиво устройство вместо устройство на преди това свързан потребител и успешно да премине процедурата за удостоверяване, без да знае ключа на канала (ключ за връзка), генериран по време на първоначалното сдвояване на устройството, и без да повтаря процедурата за ръчно потвърждение при всяка връзка.
Същността на метода е, че при свързване към устройства, които поддържат режим Secure Connections (Защитени връзки), нападателят рекламира липсата на този режим и се връща към остарял метод за удостоверяване (режим „legacy“). В режим „legacy“ нападателят инициира промяната на ролята master-slave, представяйки устройството си като „master“ и поемайки процеса на удостоверяване. След това нападателят изпраща известие за успешно завършване на удостоверяването, без дори да притежава ключ за канал, и устройството се удостоверява от другата страна.
Bluetooth Spoofing Attack (BIAS) може да се извърши по два различни начина, в зависимост от това кой метод за безопасно просто сдвояване (или Legacy Secure Connections или Secure Connections) е бил използван преди това за установяване на връзка между две устройства. Ако процедурата по сдвояване е завършена с помощта на метода Secure Connections, нападателят може да твърди, че сдвоеното преди това отдалечено устройство вече не поддържа защитени връзки, намалявайки сигурността на удостоверяването.
След това, нападателят може да използва твърде кратък ключ за криптиране, съдържащ само 1 байт ентропия , и да приложи KNOB атаката, разработена по-рано от същите изследователи, за да установи криптирана Bluetooth връзка под прикритието на легитимно устройство (ако устройството има защита срещу KNOB атаки и размерът на ключа не може да бъде намален, нападателят няма да може да установи криптиран комуникационен канал, но ще продължи да бъде удостоверяван към хоста).
За успешното използване на уязвимостта , устройството на нападателя трябва да е в обхвата на уязвимото Bluetooth устройство и нападателят трябва да определи адреса на отдалеченото устройство, към което е била осъществена връзката преди това.
Изследователите публикуваха прототип на инструментариум, прилагащ предложения метод за атака и демонстрираха как да измамят връзката на сдвоен преди това смартфон Pixel 2 с помощта на лаптоп Linux и Bluetooth карта CYW920819.
Методът BIAS може да се извърши по следните причини: установяването на защитена връзка Bluetooth не е криптиран и изборът на метод за сдвояване на защитена връзка не се прилага за вече установено сдвояване, установяването на сигурна връзка на Legacy Secure Connections не изисква взаимно удостоверяване, Bluetooth устройство може да извърши промяна на ролята по всяко време след търсене на основната лента, а устройствата, които са били сдвоени със Secure Connections, могат да използват Legacy Secure Connections, докато установяват сигурна връзка.
Проблемът е причинен от дефект в паметта и се проявява в няколко Bluetooth стека и фърмуера на Bluetooth чипове, включително чипове на Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple и Samsung, използвани в смартфони, лаптопи, едноплаткови компютри и периферни устройства от различни производители.
Изследователите са тествали 30 устройства (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+ и др.), които използват 28 различни чипа, и са уведомили производителите за уязвимостта миналия декември. Все още не е известно кои производители са пуснали актуализации на фърмуера с корекцията.
В отговор, Bluetooth SIG, организацията, отговорна за разработването на Bluetooth стандарти, обяви актуализация на спецификацията Bluetooth Core . Новото издание ясно определя случаите, в които е разрешена промяна на ролята master-slave, изисква взаимно удостоверяване при връщане към „legacy“ режим и препоръчва проверка на типа криптиране, за да се предотврати намаляване на сигурността на връзката.
Източник: https://www.kb.cert.org