BIAS: Bluetooth-hyökkäys, joka sallii pariliitetyn laitteen huijaamisen

Muutama päivä sitten Sveitsin liittovaltion teknillisen korkeakoulun Lausannen tutkijat ilmoittivat löytäneensä haavoittuvuuksia Bluetooth Classic -standardin (Bluetooth BR/EDR) mukaisten laitteiden pariliitosmenetelmissä .

Haavoittuvuuden koodinimi on BIAS , ja ongelman avulla hyökkääjä voi järjestää yhteyden omalla väärennetyllä laitteellaan aiemmin yhdistetyn käyttäjän laitteen sijaan ja läpäistä todennusprosessin tietämättä alkuperäisen laiteparin muodostamisen aikana luotua kanava-avainta (linkkiavainta). Näin ollen manuaalista vahvistusprosessia ei tarvitse toistaa jokaisella yhteydellä.

Menetelmän ydin on se, että yhdistettäessä Secure Connections -tilaa tukeviin laitteisiin hyökkääjä ilmoittaa tämän tilan puuttumisesta ja palaa vanhentuneeseen todennusmenetelmään ("legacy"-tilaan). "Legacy"-tilassa hyökkääjä aloittaa master-slave-roolinvaihdoksen esittämällä laitteensa "masterina" ja ottamalla todennusprosessin haltuunsa. Hyökkääjä lähettää sitten ilmoituksen onnistuneesta todennuksesta ilman kanava-avainta, ja laite todentaa itsensä toisessa päässä.

Bluetooth Spoofing Attack (BIAS) voidaan suorittaa kahdella eri tavalla riippuen siitä, mitä Secure Simple Pairing -menetelmää (joko vanhoja suojattuja yhteyksiä tai suojattuja yhteyksiä) käytettiin aiemmin kahden laitteen välisen yhteyden muodostamiseen. Jos pariliitoksen muodostaminen suoritettiin Secure Connections -menetelmällä, hyökkääjä voi väittää, että aiemmin pariksi liitetty etälaite ei enää tue suojattuja yhteyksiä, mikä vähentää todentamisen turvallisuutta. 

Tämän jälkeen hyökkääjä voi onnistua käyttämään liian lyhyttä salausavainta, joka sisältää vain yhden tavun entropiaa , ja käyttää samojen tutkijoiden aiemmin kehittämää KNOB-hyökkäystä muodostaakseen salatun Bluetooth-yhteyden laillisen laitteen varjolla (jos laitteella on suojaus KNOB-hyökkäyksiä vastaan ​​ja avaimen kokoa ei voitu pienentää, hyökkääjä ei pysty muodostamaan salattua tietoliikennekanavaa, mutta sen todennus isännälle jatkuu).

Haavoittuvuuden hyödyntämiseksi hyökkääjän laitteen on oltava haavoittuvan Bluetooth-laitteen kantaman sisällä ja hyökkääjän on selvitettävä sen etälaitteen osoite, johon yhteys aiemmin muodostettiin.

Tutkijat julkaisivat prototyyppityökalupaketin, joka toteuttaa ehdotetun hyökkäysmenetelmän, ja osoittivat, kuinka aiemmin pariliitetyn Pixel 2 -älypuhelimen yhteys väärennetään Linux-kannettavalla tietokoneella ja CYW920819 Bluetooth-kortilla.

BIAS-menetelmä voidaan suorittaa seuraavista syistä: suojatun yhteyden muodostamista Bluetoothia ei salata eikä suojatun yhteyden pariliitostavan valitseminen koske jo muodostettua pariliitosta, vanhojen suojattujen yhteyksien suojatun yhteyden luominen ei ei vaadi keskinäistä todennusta, Bluetooth-laite voi muuttaa roolin milloin tahansa kantataajuushaun jälkeen, ja suojattuihin yhteyksiin pariksi liitetyt laitteet voivat käyttää vanhoja suojattuja yhteyksiä muodostaessaan suojatun yhteyden.

Ongelman aiheuttaa muistivika ja se ilmenee useissa Bluetooth-pinoissa ja Bluetooth-sirujen laiteohjelmistoissa, mukaan lukien Intelin, Broadcomin, Cypress Semiconductorin, Qualcommin, Applen ja Samsungin sirut, joita käytetään älypuhelimissa, kannettavissa tietokoneissa, yhden piirilevyn tietokoneissa ja eri valmistajien oheislaitteissa.

Tutkijat testasivat 30 laitetta (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+ jne.), joissa on 28 eri sirua, ja ilmoittivat valmistajille haavoittuvuudesta viime joulukuussa. Ei ole vielä tiedossa, mitkä valmistajat ovat julkaisseet korjauksen sisältäviä laiteohjelmistopäivityksiä.

Vastauksena tähän Bluetooth-standardien kehittämisestä vastaava organisaatio Bluetooth SIG on ilmoittanut päivityksestä Bluetooth Core -spesifikaatioon . Uusi versio määrittelee selkeästi tapaukset, joissa isäntä-orja-roolin vaihto on sallittu, edellyttää molemminpuolista todennusta palattaessa "legacy"-tilaan ja suosittelee salaustyypin tarkistamista yhteyden turvallisuuden heikkenemisen estämiseksi.

Lähde: https://www.kb.cert.org


Lisää ensisijaiseksi lähteeksi Googlessa