Prije nekoliko dana, istraživači sa Švicarskog federalnog instituta za tehnologiju u Lausanneu objavili su da su identificirali ranjivosti u metodama uparivanja uređaja koji su u skladu sa standardom Bluetooth Classic (Bluetooth BR/EDR).
Ranjivost nosi kodni naziv BIAS i problem omogućava napadaču da dogovori povezivanje svog lažnog uređaja umjesto prethodno povezanog uređaja korisnika i uspješno prođe proceduru autentifikacije bez poznavanja ključa kanala (ključa veze) generiranog tokom početnog uparivanja uređaja i omogućavajući bez ponavljanja postupka ručne potvrde pri svakoj vezi.
Suština metode je da prilikom povezivanja na uređaje koji podržavaju Sigurne veze (Secure Connections mode), napadač oglašava odsustvo ovog moda i vraća se na zastarjeli metod autentifikacije ("legacy" mode). U "legacy" modu, napadač inicira promjenu uloge master-slave, predstavljajući svoj uređaj kao "master" i preuzimajući proces autentifikacije. Napadač zatim šalje obavještenje o uspješnom završetku autentifikacije, bez posjedovanja ključa kanala, a uređaj se autentifikuje na drugom kraju.
Bluetooth Spoofing Attack (BIAS) može se izvesti na dva različita načina, ovisno o tome koja je metoda sigurnog jednostavnog uparivanja (bilo naslijeđene sigurne veze ili sigurne veze) prethodno korištena za uspostavljanje veze između dva uređaja. Ako je postupak uparivanja dovršen metodom sigurnih veza, napadač bi mogao tvrditi da je to prethodno upareni udaljeni uređaj koji više ne podržava sigurne veze, smanjujući sigurnost provjere autentičnosti.
Nakon toga, napadač može uspjeti koristiti ključ za šifriranje koji je prekratak, sadrži samo 1 bajt entropije , i primijeniti KNOB napad koji su prethodno razvili isti istraživači kako bi uspostavio šifriranu Bluetooth vezu pod krinkom legitimnog uređaja (ako uređaj ima zaštitu od KNOB napada i veličina ključa se ne može smanjiti, napadač neće moći uspostaviti šifrirani komunikacijski kanal, ali će i dalje biti autentificiran od strane hosta).
Za uspješno iskorištavanje ranjivosti , uređaj napadača mora biti u dometu ranjivog Bluetooth uređaja, a napadač mora utvrditi adresu udaljenog uređaja s kojim je prethodno uspostavljena veza.
Istraživači su objavili prototip alata koji implementira predloženu metodu napada i demonstrirali kako lažirati vezu prethodno uparenog Pixel 2 pametnog telefona koristeći Linux laptop i CYW920819 Bluetooth karticu.
Metoda BIAS može se izvesti iz sljedećih razloga: uspostavljanje sigurne veze Bluetooth nije šifriran i odabir metode spajanja sigurne veze ne odnosi se na već uspostavljeno uparivanje, uspostavljanje sigurne veze naslijeđenih sigurnih veza ne zahtijeva uzajamnu provjeru autentičnosti, Bluetooth uređaj može izvršiti promjenu uloge u bilo kojem trenutku nakon pretraživanja osnovnog opsega, a uređaji koji su upareni sa sigurnim vezama mogu koristiti naslijeđene sigurne veze dok uspostavljaju sigurnu vezu.
Problem je uzrokovan defektom memorije i manifestuje se u nekoliko Bluetooth stekova i firmvera Bluetooth čipova, uključujući Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple i Samsung čipove koji se koriste u pametnim telefonima, laptopima, računarima s jednom pločom i perifernim uređajima različitih proizvođača.
Istraživači su testirali 30 uređaja (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+, itd.), koji koriste 28 različitih čipova, te su proizvođače obavijestili o ranjivosti prošlog decembra. Još nije poznato koji su proizvođači izdali ažuriranja firmvera sa ispravkom.
Kao odgovor na to, Bluetooth SIG, organizacija odgovorna za razvoj Bluetooth standarda, najavila je ažuriranje Bluetooth Core specifikacije . Novo izdanje jasno definira slučajeve u kojima je dozvoljena promjena uloge master-slave, nalaže međusobnu autentifikaciju prilikom vraćanja na "legacy" način rada i preporučuje provjeru tipa šifriranja kako bi se spriječilo smanjenje sigurnosti veze.
Izvor: https://www.kb.cert.org