বিআইএএস: একটি ব্লুটুথ আক্রমণ যা একটি জোড়াযুক্ত ডিভাইসটিকে স্পুফ করার অনুমতি দেয়

কিছু দিন আগে, ফেডারেশন পলিটেকনিক স্কুল লসান এর গবেষকরা মুক্তি যে তারা চিহ্নিত করেছে ম্যাচমেকিং পদ্ধতিতে দুর্বলতা ডিভাইসগুলি যা মান পূরণ করে ব্লুটুথ ক্লাসিক (ব্লুটুথ বিআর / ইডিআর)।

দুর্বলতা BIAS এর কোডেনড হয় এবং সমস্যা আক্রমণকারীটিকে ডিভাইসের পরিবর্তে তার নকল ডিভাইসের সংযোগ ব্যবস্থা করার অনুমতি দেয় পূর্বে লগ ইন করা ব্যবহারকারী থেকে এবং ডিভাইসগুলির প্রাথমিক জুটির সময় উত্পন্ন চ্যানেল কী (লিঙ্ক কী) না জেনে এবং প্রতিটি সংযোগে ম্যানুয়াল নিশ্চিতকরণ পদ্ধতিটি পুনরাবৃত্তি না করে সাফল্যের সাথে প্রমাণীকরণ পদ্ধতিটি পাস করে।

পদ্ধতির সারমর্মটি হ'ল আপনি যখন সংযুক্ত হন সুরক্ষা সংযোগ মোড সমর্থন করে এমন ডিভাইসগুলিতে, আক্রমণকারী এই মোডের অনুপস্থিতি ঘোষণা করে এবং পুরানো প্রমাণীকরণ পদ্ধতিতে প্রত্যাবর্তন করে ("উত্তরাধিকারসূত্রে" মোড)। "লিগ্যাসি" মোডে, আক্রমণকারী মাস্টার-স্লেভ ভূমিকা পরিবর্তন শুরু করে এবং তার ডিভাইসটিকে "মাস্টার" হিসাবে উপস্থাপন করে, প্রমাণীকরণ পদ্ধতিটি গ্রহণ করে। তারপরে আক্রমণকারী চ্যানেল কী না করেও প্রমাণীকরণের সফল সমাপ্তির বিষয়ে একটি বিজ্ঞপ্তি প্রেরণ করে এবং ডিভাইসটি অন্যদিকে নিজেকে প্রমাণীকরণ করে।

ব্লুটুথ স্পুফিং অ্যাটাক (বিআইএএস) দুটি ভিন্ন উপায়ে সঞ্চালিত হতে পারে, তার উপর নির্ভর করে সিকিওর সিম্পল পেয়ারিং পদ্ধতি (হয় লেগ্যাসি সিকিউর সংযোগ বা সুরক্ষিত সংযোগগুলি) দুটি ডিভাইসের মধ্যে সংযোগ স্থাপনের জন্য আগে ব্যবহৃত হয়েছিল। সুরক্ষিত সংযোগ পদ্ধতিটি ব্যবহার করে যদি জোড়ার প্রক্রিয়াটি সম্পন্ন হয়, তবে আক্রমণকারী দাবি করতে পারে যে এটি পূর্বে তৈরি করা রিমোট ডিভাইস যা আর সুরক্ষিত সংযোগগুলিকে সমর্থন করে না, প্রমাণীকরণের সুরক্ষা হ্রাস করে। 

এর পরে, আক্রমণকারী খুব ছোট একটি এনক্রিপশন কী ব্যবহার করতে সফল হতে পারে, এন্ট্রপির মাত্র 1 বাইট রয়েছে এবং উন্নত কেএনওবি আক্রমণ প্রয়োগ করুন এর আগে একই গবেষকরা বৈধ ডিভাইসের আড়ালে একটি এনক্রিপ্ট করা ব্লুটুথ সংযোগ স্থাপন করতে (ডিভাইসে যদি কেএনওবি আক্রমণগুলির বিরুদ্ধে সুরক্ষা থাকে এবং কী আকারটি হ্রাস না করা যায়, তবে আক্রমণকারী একটি এনক্রিপ্ট করা যোগাযোগ চ্যানেল স্থাপন করতে সক্ষম হবে না, তবে হোস্টের কাছে অনুমোদনপ্রাপ্ত হতে থাকবে)।

একটি সফল শোষণের জন্য দুর্বলতার, আক্রমণকারীর ডিভাইসটি দুর্বল ব্লুটুথ ডিভাইস এবং আক্রমণকারীর মধ্যে থাকা দরকার আপনাকে অবশ্যই সেই দূরবর্তী ডিভাইসের ঠিকানা নির্ধারণ করতে হবে যেখানে সংযোগটি আগে করা হয়েছিল।

গবেষকরা প্রস্তাবিত আক্রমণ পদ্ধতি প্রয়োগ করে একটি প্রোটোটাইপ টুলকিট প্রকাশ করেছিলেন এবং কীভাবে লিনাক্স ল্যাপটপ এবং সিওয়াইডব্লিউ 2 ব্লুটুথ কার্ড ব্যবহার করে পূর্ববর্তী পিক্সেল 920819 স্মার্টফোনটির সংযোগটি ফাঁকি দিতে পারেন তা প্রদর্শন করেছিলেন।

বিআইএএস পদ্ধতিটি নিম্নলিখিত কারণে সম্পাদন করা যেতে পারে: একটি নিরাপদ সংযোগ স্থাপন ব্লুটুথ এনক্রিপ্ট করা হয়নি এবং সুরক্ষিত সংযোগের জোড় পদ্ধতিটি নির্বাচন ইতিমধ্যে প্রতিষ্ঠিত জোড় জোড়ের জন্য প্রযোজ্য নয়, লিগ্যাসি সিকিউর সংযোগগুলির সুরক্ষিত সংযোগ স্থাপন করে না not পারস্পরিক প্রমাণীকরণের প্রয়োজন, একটি ব্লুটুথ ডিভাইস বেসব্যান্ড অনুসন্ধানের পরে যে কোনও সময় কোনও ভূমিকা পরিবর্তন সম্পাদন করতে পারে এবং সুরক্ষিত সংযোগগুলি যুক্ত করা ডিভাইসগুলি সুরক্ষিত সংযোগ স্থাপনের সময় উত্তরাধিকার সুরক্ষা সংযোগগুলি ব্যবহার করতে পারে।

মেমরির ত্রুটিজনিত কারণে সমস্যাটি দেখা দেয় এবং একাধিক ব্লুটুথ স্ট্যাকে নিজেকে প্রকাশ করে এবং ব্লুটুথ চিপগুলির ফার্মওয়্যার, ইন্টেল, ব্রডকম, সাইপ্রাস সেমিকন্ডাক্টর, কোয়ালকম, অ্যাপল এবং স্যামসুং সহ স্মার্টফোন, ল্যাপটপ, একক-বোর্ড কম্পিউটার এবং বিভিন্ন নির্মাতার পেরিফেরিয়াল ব্যবহৃত টোকেন।

গবেষকরা 30 টি ডিভাইস পরীক্ষা করেছেন (অ্যাপল আইফোন / আইপ্যাড / ম্যাকবুক, স্যামসং গ্যালাক্সি, এলজি, মটোরোলা, ফিলিপস, গুগল পিক্সেল / নেক্সাস, নোকিয়া, লেনোভো থিংকপ্যাড, এইচপি প্রোবুক, রাস্পবেরি পাই 3 বি + ইত্যাদি), যা ২৮ টি বিভিন্ন চিপ ব্যবহার করে এবং এর অবহিত নির্মাতারা গত ডিসেম্বরে দুর্বলতা। কোনটি প্রস্তুতকারক সমাধানের সাথে ফার্মওয়্যার আপডেট প্রকাশ করেছেন তা এখনও বিশদ নয়।

এই দেওয়া, সংস্থা ব্লুটুথ SIG ব্লুটুথ মান উন্নয়নের জন্য দায়ী ব্লুটুথ কোর নির্দিষ্টকরণে একটি আপডেট বিকাশের ঘোষণা করেছে। নতুন সংস্করণে কেসগুলিতে স্পষ্টভাবে সংজ্ঞায়িত করা হয়েছে যে ক্ষেত্রে মাস্টার-স্লেভ রোল স্যুইচ অনুমোদিত, 'উত্তরাধিকারী' মোডে ফিরে যাওয়ার সময় পারস্পরিক প্রমাণীকরণের বাধ্যতামূলক প্রয়োজনীয়তা রয়েছে এবং এর কোনও হ্রাস এড়াতে এনক্রিপশন প্রকারটি পরীক্ষা করার পরামর্শ দেওয়া হয় সংযোগ সুরক্ষা স্তর।

উৎস: https://www.kb.cert.org


Google-এ পছন্দের উৎস হিসেবে যোগ করুন