BIAS: Bluetooth támadás, amely lehetővé teszi a párosított eszközök hamisítását

Néhány nappal ezelőtt a Svájci Szövetségi Technológiai Intézet (Lausanne) kutatói bejelentették , hogy sebezhetőségeket azonosítottak a Bluetooth Classic szabványnak (Bluetooth BR/EDR) megfelelő eszközök párosítási módszereiben .

A sebezhetőség kódneve BIAS , és a probléma lehetővé teszi a támadó számára, hogy a korábban csatlakoztatott felhasználó eszköze helyett a saját hamis eszközét használja a csatlakozáshoz , és sikeresen átmenjen a hitelesítési eljáráson anélkül, hogy ismerné a kezdeti eszközpárosítás során generált csatornakulcsot (kapcsolatkulcsot), így minden egyes csatlakozásnál meg kell ismételni a manuális megerősítési eljárást.

A módszer lényege, hogy a Biztonságos Kapcsolatok módot támogató eszközökhöz való csatlakozáskor a támadó hirdeti ennek a módnak a hiányát, és visszatér egy elavult hitelesítési módszerhez („hagyományos” mód). A „hagyományos” módban a támadó kezdeményezi a master-slave szerepkörváltást, eszközét „master”-ként mutatja be, és átveszi a hitelesítési folyamatot. A támadó ezután értesítést küld a sikeres hitelesítés befejezéséről, még csatornakulcs birtoklása nélkül is, és az eszköz hitelesíti magát a másik oldalon.

A Bluetooth Spoofing Attack (BIAS) kétféleképpen hajtható végre, attól függően, hogy melyik Secure Simple Pairing módszert (vagy Legacy Secure Connections vagy Secure Connections) használták korábban két eszköz közötti kapcsolat létrehozására. Ha a párosítási eljárást a Secure Connections módszerrel hajtották végre, akkor a támadó azt állíthatja, hogy a korábban párosított távoli eszköz már nem támogatja a biztonságos kapcsolatokat, csökkentve ezzel a hitelesítés biztonságát. 

Ezt követően a támadónak sikerülhet egy túl rövid, mindössze 1 bájt entrópiát tartalmazó titkosító kulcsot használnia , és a korábban ugyanazon kutatók által kifejlesztett KNOB támadást alkalmaznia egy titkosított Bluetooth-kapcsolat létrehozására egy legitim eszköz álcája alatt (ha az eszköz védett a KNOB támadásokkal szemben, és a kulcs mérete nem csökkenthető, a támadó nem lesz képes titkosított kommunikációs csatornát létrehozni, de továbbra is hitelesítve marad a gazdagép felé).

A sebezhetőség sikeres kihasználásához a támadó eszközének a sebezhető Bluetooth-eszköz hatótávolságán belül kell lennie, és a támadónak meg kell határoznia annak a távoli eszköznek a címét, amellyel korábban a kapcsolat létrejött.

A kutatók közzétették a javasolt támadási módszert megvalósító prototípus eszköztárat, és bemutatták, hogyan lehet egy korábban párosított Pixel 2 okostelefon kapcsolatát meghamisítani egy Linux laptop és egy CYW920819 Bluetooth kártya segítségével.

A BIAS módszer a következő okokból hajtható végre: biztonságos kapcsolat létrehozása A Bluetooth nincs titkosítva, és a biztonságos kapcsolat párosítási módjának kiválasztása nem érvényes egy már létrehozott párosításra, a biztonságos kapcsolat létrehozása a Régi biztonságos kapcsolatokhoz nem kölcsönös hitelesítést igényel, a Bluetooth-eszköz az alapsávos keresés után bármikor végrehajthat szerepváltást, a Biztonságos kapcsolatokkal párosított eszközök pedig a biztonságos kapcsolat létrehozása során használhatják a Régi biztonságos kapcsolatokat.

A problémát egy memóriahiba okozza, és számos Bluetooth-veremben és Bluetooth-chip firmware-ben jelentkezik, beleértve az Intel, a Broadcom, a Cypress Semiconductor, a Qualcomm, az Apple és a Samsung chipeket, amelyeket okostelefonokban, laptopokban, egykártyás számítógépekben és különböző gyártók perifériáiban használnak.

A kutatók 30 eszközt teszteltek (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+ stb.), amelyek 28 különböző chipet használnak, és tavaly decemberben értesítették a gyártókat a sebezhetőségről. Egyelőre nem tudni, hogy mely gyártók adtak ki firmware-frissítéseket a javítással.

Válaszul a Bluetooth SIG, a Bluetooth szabványok kidolgozásáért felelős szervezet bejelentette a Bluetooth Core specifikáció frissítését . Az új kiadás egyértelműen meghatározza azokat az eseteket, amikor megengedett a master-slave szerepkörváltás, előírja a kölcsönös hitelesítést a „hagyományos” módba való visszatéréskor, és javasolja a titkosítási típus ellenőrzését a kapcsolat biztonságának csökkenésének elkerülése érdekében.

Forrás: https://www.kb.cert.org


Hozzáadás előnyben részesített forrásként a Google-ben