Prije nekoliko dana, istraživači sa Švicarskog federalnog tehnološkog instituta u Lausanneu objavili su da su identificirali ranjivosti u metodama uparivanja uređaja koji su u skladu sa standardom Bluetooth Classic (Bluetooth BR/EDR).
Ranjivost ima kodni naziv BIAS , a problem omogućuje napadaču da umjesto prethodno spojenog uređaja korisnika dogovori spajanje svog lažnog uređaja te uspješno prođe postupak autentifikacije bez poznavanja ključa kanala (ključa veze) generiranog tijekom početnog uparivanja uređaja, te bez ponavljanja postupka ručne potvrde pri svakoj vezi.
Bit metode je u tome što prilikom povezivanja s uređajima koji podržavaju način rada Sigurne veze (Secure Connections), napadač oglašava odsutnost ovog načina rada i vraća se na zastarjelu metodu autentifikacije ("legacy" način rada). U "legacy" načinu rada, napadač inicira promjenu uloge master-slave, predstavljajući svoj uređaj kao "master" i preuzimajući proces autentifikacije. Napadač zatim šalje obavijest o uspješnom završetku autentifikacije, bez da čak posjeduje i ključ kanala, a uređaj se autentificira na drugom kraju.
Bluetooth Spoofing Attack (BIAS) može se izvesti na dva različita načina, ovisno o tome koja je metoda sigurnog jednostavnog uparivanja (bilo naslijeđene sigurne veze ili sigurne veze) prethodno korištena za uspostavljanje veze između dva uređaja. Ako je postupak uparivanja dovršen metodom sigurnih veza, napadač bi mogao tvrditi da to prethodno upareni udaljeni uređaj više ne podržava sigurne veze, smanjujući sigurnost provjere autentičnosti.
Nakon toga, napadač može upotrijebiti prekratak ključ za šifriranje, koji sadrži samo 1 bajt entropije , te primijeniti KNOB napad koji su prethodno razvili isti istraživači kako bi uspostavio šifriranu Bluetooth vezu pod krinkom legitimnog uređaja (ako uređaj ima zaštitu od KNOB napada i veličina ključa se ne može smanjiti, napadač neće moći uspostaviti šifrirani komunikacijski kanal, ali će i dalje biti autentificiran na hostu).
Za uspješno iskorištavanje ranjivosti , uređaj napadača mora biti unutar dometa ranjivog Bluetooth uređaja, a napadač mora odrediti adresu udaljenog uređaja s kojim je prethodno uspostavljena veza.
Istraživači su objavili prototip alata koji implementira predloženu metodu napada i demonstrirali kako lažirati vezu prethodno uparenog pametnog telefona Pixel 2 koristeći Linux prijenosno računalo i Bluetooth karticu CYW920819.
Metoda BIAS može se izvesti iz sljedećih razloga: uspostavljanje sigurne veze Bluetooth nije šifriran i odabir metode uparivanja sigurne veze ne odnosi se na već uspostavljeno uparivanje, uspostavljanje sigurne veze naslijeđenih sigurnih veza ne zahtijeva uzajamnu provjeru autentičnosti, Bluetooth uređaj može izvršiti promjenu uloge u bilo kojem trenutku nakon pretraživanja osnovnog pojasa, a uređaji koji su upareni sa sigurnim vezama mogu upotrebljavati naslijeđene sigurne veze dok uspostavljaju sigurnu vezu.
Problem je uzrokovan nedostatkom memorije i manifestira se u nekoliko Bluetooth stogova i firmvera Bluetooth čipova, uključujući Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple i Samsung čipove koji se koriste u pametnim telefonima, prijenosnim računalima, jednopločnim računalima i perifernim uređajima različitih proizvođača.
Istraživači su testirali 30 uređaja (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+ itd.) koji koriste 28 različitih čipova i obavijestili proizvođače o ranjivosti prošlog prosinca. Još nije poznato koji su proizvođači izdali ažuriranja firmvera s popravkom.
Kao odgovor na to, Bluetooth SIG, organizacija odgovorna za razvoj Bluetooth standarda, najavila je ažuriranje specifikacije Bluetooth Core . Novo izdanje jasno definira slučajeve u kojima je dopuštena promjena uloge glavnog i podređenog uređaja, nalaže međusobnu autentifikaciju prilikom vraćanja na "legacy" način rada i preporučuje provjeru vrste šifriranja kako bi se spriječilo smanjenje sigurnosti veze.
Izvor: https://www.kb.cert.org