BIAS: „Bluetooth“ ataka, leidžianti apgauti suporuotą įrenginį

Prieš kelias dienas Šveicarijos federalinio technologijos instituto Lozanoje tyrėjai paskelbė , kad aptiko pažeidžiamumų įrenginių, atitinkančių „Bluetooth Classic“ standartą („Bluetooth BR/EDR“), susiejimo metoduose .

Pažeidžiamumas kodiniu pavadinimu „BIAS“ leidžia užpuolikui užmegzti ryšį su savo netikru įrenginiu, o ne su anksčiau prijungto vartotojo įrenginiu , ir sėkmingai atlikti autentifikavimo procedūrą nežinant kanalo rakto (ryšio rakto), sugeneruoto pradinio įrenginio susiejimo metu, ir nekartojant rankinio patvirtinimo procedūros kiekvieno prisijungimo metu.

Metodo esmė yra ta, kad jungdamasis prie įrenginių, kurie palaiko saugaus ryšio režimą, užpuolikas praneša apie šio režimo nebuvimą ir grįžta prie pasenusio autentifikavimo metodo („senojo“ režimo). „Senojo“ režimo metu užpuolikas inicijuoja pagrindinio ir pavaldinio vaidmenų pasikeitimą, pristatydamas savo įrenginį kaip „pagrindinį“ ir perimdamas autentifikavimo procesą. Tada užpuolikas išsiunčia pranešimą apie sėkmingą autentifikavimo užbaigimą net neturėdamas kanalo rakto, o įrenginys autentifikuojasi kitame gale.

„Bluetooth Spoofing Attack“ (BIAS) galima atlikti dviem skirtingais būdais, atsižvelgiant į tai, kuris „Secure Simple Pairing“ metodas („Legacy Secure Connections“ ar „Secure Connections“) anksčiau buvo naudojamas ryšiui tarp dviejų įrenginių užmegzti. Jei susiejimo procedūra buvo baigta naudojant saugių ryšių metodą, užpuolikas galėjo tvirtinti, kad būtent anksčiau suporuotas nuotolinis įrenginys nebepalaiko saugių ryšių, sumažindamas autentifikavimo saugumą. 

Po to užpuolikas gali panaudoti per trumpą šifravimo raktą, kuriame yra tik 1 baitas entropijos , ir pritaikyti anksčiau tų pačių tyrėjų sukurtą KNOB ataką, kad užmegztų užšifruotą „Bluetooth“ ryšį, prisidengiant teisėtu įrenginiu (jei įrenginys yra apsaugotas nuo KNOB atakų ir rakto dydžio nepavyko sumažinti, užpuolikas negalės užmegzti užšifruoto ryšio kanalo, tačiau ir toliau bus autentifikuotas pagrindiniam kompiuteriui).

Norint sėkmingai išnaudoti pažeidžiamumą , užpuoliko įrenginys turi būti pažeidžiamo „Bluetooth“ įrenginio diapazone, o užpuolikas turi nustatyti nuotolinio įrenginio, su kuriuo anksčiau buvo užmegztas ryšys, adresą.

Tyrėjai paskelbė prototipo įrankių rinkinį, įgyvendinantį siūlomą atakos metodą, ir parodė, kaip suklastoti anksčiau suporuoto „Pixel 2“ išmaniojo telefono ryšį naudojant „Linux“ nešiojamąjį kompiuterį ir „CYW920819“ „Bluetooth“ kortelę.

BIAS metodą galima atlikti dėl šių priežasčių: saugaus ryšio „Bluetooth“ sukūrimas nėra užšifruotas, o saugaus ryšio poravimo metodo pasirinkimas netaikomas jau sukurtai porai, „Legacy Secure Connections“ saugaus ryšio sukūrimas netaikomas. reikalingas abipusis autentifikavimas, „Bluetooth“ įrenginys gali pakeisti vaidmenį bet kuriuo metu po pagrindinės juostos paieškos, o įrenginiai, suporuoti su saugiais ryšiais, gali naudoti senus saugius ryšius, užmegzdami saugų ryšį.

Problemą sukelia atminties defektas ir ji pasireiškia keliose „Bluetooth“ lustų paketuose ir „Bluetooth“ lustų programinėje įrangoje, įskaitant „Intel“, „Broadcom“, „Cypress Semiconductor“, „Qualcomm“, „Apple“ ir „Samsung“ lustus, naudojamus išmaniuosiuose telefonuose, nešiojamuosiuose kompiuteriuose, vienos plokštės kompiuteriuose ir įvairių gamintojų periferiniuose įrenginiuose.

Tyrėjai išbandė 30 įrenginių („Apple iPhone“ / „iPad“ / „MacBook“, „Samsung Galaxy“, „LG“, „Motorola“, „Philips“, „Google Pixel“ / „Nexus“, „Nokia“, „Lenovo ThinkPad“, „HP ProBook“, „Raspberry Pi 3B+“ ir kt.), kuriuose naudojami 28 skirtingi lustai, ir praėjusių metų gruodį pranešė gamintojams apie pažeidžiamumą. Kol kas nežinoma, kurie gamintojai išleido programinės įrangos atnaujinimus su pataisa.

Reaguodama į tai, „Bluetooth SIG“, už „Bluetooth“ standartų kūrimą atsakinga organizacija , paskelbė apie „Bluetooth Core“ specifikacijos atnaujinimą . Naujajame leidime aiškiai apibrėžiami atvejai, kai leidžiama keisti pagrindinio ir pavaldinio vaidmenis, reikalaujama abipusio autentifikavimo grįžtant į „senąjį“ režimą ir rekomenduojama patikrinti šifravimo tipą, kad būtų išvengta ryšio saugumo sumažėjimo.

Šaltinis: https://www.kb.cert.org


Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje