BIAS: serangan Bluetooth yang membolehkan mengelirukan peranti berpasangan

Beberapa hari yang lalu, Penyelidik dari Sekolah Politeknik Persekutuan Lausanne dibebaskan bahawa mereka telah mengenal pasti kelemahan dalam kaedah perjodohan peranti yang memenuhi standard Bluetooth Klasik (Bluetooth BR / EDR).

Kerentanan itu diberi nama BIAS dan masalahnya membenarkan penyerang mengatur penyambungan peranti palsu dan bukannya peranti dari pengguna yang telah dilog masuk sebelumnya dan berjaya melewati prosedur pengesahan tanpa mengetahui kunci saluran (kunci pautan) yang dihasilkan semasa pemasangan peranti awal dan membenarkan tanpa mengulangi prosedur pengesahan manual pada setiap sambungan.

Inti kaedahnya ialah apabila anda berhubung ke peranti yang menyokong mod Sambungan Selamat, yang penyerang mengumumkan ketiadaan mod ini dan kembali menggunakan kaedah pengesahan yang ketinggalan zaman (mod "diwarisi"). Dalam mod "legacy", penyerang melakukan perubahan peranan master-slave, dan menunjukkan perantinya sebagai "master", mengambil alih prosedur pengesahan. Kemudian penyerang menghantar pemberitahuan mengenai kejayaan pengesahan yang berjaya, tanpa mempunyai kunci saluran, dan peranti mengesahkan dirinya ke sisi lain.

Bluetooth Spoofing Attack (BIAS) dapat dilakukan dengan dua cara yang berbeza, bergantung pada metode Secure Simple Pairing (baik Sambungan Aman Lama atau Sambungan Aman) yang sebelumnya digunakan untuk menjalin hubungan antara dua peranti. Sekiranya prosedur memasangkan selesai menggunakan kaedah Sambungan Aman, penyerang boleh mendakwa bahawa itu adalah alat jarak jauh yang dipasangkan sebelumnya yang tidak lagi menyokong sambungan selamat, sehingga mengurangkan keselamatan pengesahan. 

Selepas itu, penyerang mungkin berjaya menggunakan kunci penyulitan yang terlalu pendek, mengandungi hanya 1 bait entropi dan menerapkan serangan KNOB yang dikembangkan sebelumnya oleh penyelidik yang sama untuk mewujudkan sambungan Bluetooth yang dienkripsi dengan kedok peranti yang sah (jika peranti tersebut mempunyai perlindungan terhadap serangan KNOB dan ukuran kunci tidak dapat dikurangkan, penyerang tidak akan dapat mewujudkan saluran komunikasi yang dienkripsi, tetapi akan terus disahkan kepada hos).

Untuk eksploitasi yang berjaya kerentanan, peranti penyerang harus berada dalam jarak antara perangkat Bluetooth yang rentan dan penyerang anda mesti menentukan alamat alat jauh yang sebelumnya dibuat sambungannya.

Para penyelidik menerbitkan prototaip toolkit yang menerapkan kaedah serangan yang dicadangkan dan menunjukkan bagaimana untuk menjauhkan sambungan telefon pintar Pixel 2 yang sebelumnya dipasangkan menggunakan komputer riba Linux dan kad Bluetooth CYW920819.

Kaedah BIAS dapat dilakukan dengan alasan berikut: pembentukan sambungan Bluetooth yang selamat tidak disulitkan dan pemilihan kaedah penyambungan sambungan yang selamat tidak berlaku untuk pasangan yang sudah ditetapkan, pembentukan sambungan selamat dari Sambungan Aman yang Lama tidak memerlukan pengesahan bersama, peranti Bluetooth dapat melakukan perubahan peranan pada bila-bila masa setelah carian baseband, dan peranti yang telah dipasangkan dengan Sambungan Selamat dapat menggunakan Sambungan Aman Lama ketika membuat sambungan selamat.

Masalahnya disebabkan oleh kecacatan memori dan menampakkan dirinya dalam pelbagai timbunan Bluetooth dan firmware cip Bluetooth, termasuk Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple dan Samsung Token yang digunakan dalam telefon pintar, komputer riba, komputer papan tunggal, dan periferal dari pelbagai pengeluar.

Penyelidik menguji 30 peranti (Apple iPhone / iPad / MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel / Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B +, dan lain-lain), yang menggunakan 28 cip berbeza, dan memberitahu pengeluar mengenai kerentanan Disember lalu. Masih belum terperinci pengeluar mana yang telah mengeluarkan kemas kini firmware dengan penyelesaiannya.

Memandangkan ini, organisasi Bluetooth SIG bertanggungjawab untuk pembangunan standard Bluetooth mengumumkan pengembangan kemas kini spesifikasi Teras Bluetooth. Edisi baru menentukan dengan jelas kes-kes di mana peralihan peranan master-slave dibenarkan, ada syarat wajib untuk pengesahan bersama ketika kembali ke mod 'warisan', dan disarankan untuk memeriksa jenis penyulitan untuk mengelakkan penurunan dalam tahap perlindungan sambungan.

Fuente: https://www.kb.cert.org


Tambahkan sebagai sumber pilihan dalam Google