BIAS: התקפת Bluetooth המאפשרת לזייף מכשיר מותאם

לפני מספר ימים, חוקרים מהמכון הטכנולוגי הפדרלי השוויצרי בלוזאן הודיעו כי זיהו פגיעויות בשיטות הצימוד של מכשירים התואמים לתקן Bluetooth Classic (Bluetooth BR/EDR).

הפגיעות נקראת BIAS והבעיה מאפשרת לתוקף לארגן את החיבור של המכשיר המזויף שלו במקום מכשיר של משתמש שחובר בעבר , ולעבור בהצלחה את הליך האימות מבלי לדעת את מפתח הערוץ (מפתח קישור) שנוצר במהלך צימוד המכשיר הראשוני, ולאפשר זאת מבלי לחזור על הליך האישור הידני בכל חיבור.

מהות השיטה היא שכאשר מתחברים למכשירים התומכים במצב חיבורים מאובטחים, התוקף מפרסם את היעדר מצב זה וחוזר לשיטת אימות מיושנת ("מצב מדור קודם"). במצב "מדור קודם", התוקף יוזם את שינוי תפקיד המאסטר-עבד, מציג את המכשיר שלו כ"מאסטר" ומשתלט על תהליך האימות. לאחר מכן, התוקף שולח הודעה על השלמת אימות מוצלחת, מבלי שיהיה לו אפילו מפתח ערוץ, וההתקן מאמת את עצמו בצד השני.

ניתן לבצע את התקפת זיוף Bluetooth (BIAS) בשתי דרכים שונות, תלוי באיזו שיטת Secure Simple Pairing (או חיבורים מאובטחים או חיבורים מאובטחים) שימשה בעבר ליצירת חיבור בין שני מכשירים. אם הליך ההתאמה הושלם בשיטת Secures Connections, התוקף יכול לטעון שמדובר בהתקן המרוחק שהותאם בעבר שאינו תומך עוד בחיבורים מאובטחים, מה שמפחית את אבטחת האימות. 

לאחר מכן, התוקף יכול להשתמש במפתח הצפנה קצר מדי, המכיל רק בייט אחד של אנטרופיה , ולהפעיל את מתקפת KNOB שפותחה בעבר על ידי אותם חוקרים כדי ליצור חיבור Bluetooth מוצפן במסווה של מכשיר לגיטימי (אם למכשיר יש הגנה מפני מתקפות KNOB ולא ניתן היה להפחית את גודל המפתח, התוקף לא יוכל ליצור ערוץ תקשורת מוצפן, אך ימשיך להיות מאומת מול המארח).

לניצול מוצלח של הפגיעות , המכשיר של התוקף חייב להיות בטווח קליטה של ​​התקן ה-Bluetooth הפגיע, ועל התוקף לקבוע את כתובת ההתקן המרוחק שאליו נוצר החיבור בעבר.

החוקרים פרסמו ערכת כלים של אב-טיפוס המיישם את שיטת ההתקפה המוצעת והדגימו כיצד לזייף את החיבור של טלפון חכם פיקסל 2 שהותאם בעבר באמצעות מחשב נייד לינוקס וכרטיס Bluetooth CYW920819.

ניתן לבצע את שיטת BIAS מהסיבות הבאות: יצירת חיבור מאובטח Bluetooth אינו מוצפן ובחירת שיטת זיווג החיבורים המאובטחת אינה חלה על זיווג שכבר הוקם, יצירת חיבור מאובטח של חיבורים מאובטחים Legacy כן אינו דורש אימות הדדי, מכשיר Bluetooth יכול לבצע שינוי תפקיד בכל עת לאחר חיפוש בסיס הבסיס, והתקנים שהותאמו לחיבורים מאובטחים יכולים להשתמש בחיבורים מאובטחים מדור קודם תוך יצירת חיבור מאובטח.

הבעיה נגרמת מפגם בזיכרון ומתבטאת במספר ערימות Bluetooth וקושחת שבבי Bluetooth, כולל שבבי Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple ו-Samsung המשמשים בסמארטפונים, מחשבים ניידים, מחשבים בעלי לוח יחיד וציוד היקפי של יצרנים שונים.

החוקרים בדקו 30 מכשירים (אייפון/אייפד/מקבוק של אפל, סמסונג גלקסי, LG, מוטורולה, פיליפס, גוגל פיקסל/נקסוס, נוקיה, לנובו ThinkPad, HP ProBook, רספברי פי 3B+ וכו'), המשתמשים ב-28 שבבים שונים, והודיעו ליצרנים על הפגיעות בדצמבר האחרון. טרם ידוע אילו יצרנים פרסמו עדכוני קושחה עם התיקון.

בתגובה, Bluetooth SIG, הארגון האחראי על פיתוח תקני Bluetooth, הודיע ​​על עדכון למפרט Bluetooth Core . המהדורה החדשה מגדירה בבירור את המקרים בהם שינוי תפקיד מאסטר-סבסוד מותר, מחייבת אימות הדדי בעת חזרה למצב "legacy", וממליצה לאמת את סוג ההצפנה כדי למנוע ירידה באבטחת החיבור.

מקור: https://www.kb.cert.org


הוסף כמקור מועדף בגוגל