În urmă cu câteva zile, cercetătorii de la Institutul Federal Elvețian de Tehnologie din Lausanne au anunțat că au identificat vulnerabilități în metodele de asociere ale dispozitivelor care respectă standardul Bluetooth Classic (Bluetooth BR/EDR).
Vulnerabilitatea poartă numele de cod BIAS și permite atacatorului să organizeze conexiunea dispozitivului său fals în locul dispozitivului unui utilizator conectat anterior și să treacă cu succes procedura de autentificare fără a cunoaște cheia de canal (cheia de legătură) generată în timpul asocierii inițiale a dispozitivului, fără a repeta procedura de confirmare manuală pentru fiecare conexiune.
Esența metodei constă în faptul că, atunci când se conectează la dispozitive care acceptă modul Conexiuni Secure (Secure Connections), atacatorul anunță absența acestui mod și revine la o metodă de autentificare învechită (modul „legacy”). În modul „legacy”, atacatorul inițiază schimbarea rolului master-slave, prezentându-și dispozitivul ca fiind „master” și preluând procesul de autentificare. Atacatorul trimite apoi o notificare privind finalizarea cu succes a autentificării, fără a deține măcar o cheie de canal, iar dispozitivul se autentifică la celălalt capăt.
Atacul de falsificare Bluetooth (BIAS) poate fi efectuat în două moduri diferite, în funcție de metoda de împerechere simplă securizată (fie Legacy Secure Connections, fie Secure Connections) a fost utilizată anterior pentru a stabili o conexiune între două dispozitive. Dacă procedura de împerechere a fost finalizată folosind metoda Secure Connections, atacatorul ar putea pretinde că este dispozitivul la distanță asociat anterior care nu mai acceptă conexiuni securizate, reducând securitatea autentificării.
După aceea, atacatorul poate reuși să utilizeze o cheie de criptare prea scurtă, conținând doar 1 octet de entropie , și să aplice atacul KNOB dezvoltat anterior de aceiași cercetători pentru a stabili o conexiune Bluetooth criptată sub pretextul unui dispozitiv legitim (dacă dispozitivul are protecție împotriva atacurilor KNOB și dimensiunea cheii nu a putut fi redusă, atacatorul nu va putea stabili un canal de comunicație criptat, ci va continua să fie autentificat la gazdă).
Pentru exploatarea cu succes a vulnerabilității , dispozitivul atacatorului trebuie să se afle în raza de acțiune a dispozitivului Bluetooth vulnerabil, iar atacatorul trebuie să determine adresa dispozitivului la distanță la care s-a realizat anterior conexiunea.
Cercetătorii au publicat un set de instrumente prototip care implementează metoda de atac propusă și au demonstrat cum să falsifice conexiunea unui smartphone Pixel 2 asociat anterior folosind un laptop Linux și un card Bluetooth CYW920819.
Metoda BIAS poate fi efectuată din următoarele motive: Stabilirea unei conexiuni securizate Bluetooth nu este criptat și selectarea metodei de asociere Secure Connections nu se aplică unei asocieri deja stabilite, stabilirea conexiunii securizate Legacy Secure Connections nu se aplică necesită autentificare reciprocă, o Dispozitivul Bluetooth poate efectua o schimbare a funcției în orice moment după căutarea în bandă de bază, iar dispozitivele care au fost asociate cu Secure Connections pot folosi Legacy Secure Connections în timpul stabilirii unei conexiuni securizate.
Problema este cauzată de un defect de memorie și se manifestă în mai multe stive Bluetooth și firmware de cipuri Bluetooth, inclusiv cipuri Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple și Samsung utilizate în smartphone-uri, laptopuri, computere cu o singură placă și periferice de la diverși producători.
Cercetătorii au testat 30 de dispozitive (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+ etc.), care utilizează 28 de cipuri diferite, și au notificat producătorii despre vulnerabilitate în decembrie anul trecut. Nu se știe încă ce producători au lansat actualizări de firmware cu remedierea.
Ca răspuns, Bluetooth SIG, organizația responsabilă de dezvoltarea standardelor Bluetooth, a anunțat o actualizare a specificației Bluetooth Core . Noua ediție definește clar cazurile în care este permisă o schimbare a rolului master-slave, impune autentificarea reciprocă la revenirea la modul „legacy” și recomandă verificarea tipului de criptare pentru a preveni o scădere a securității conexiunii.
Sursă: https://www.kb.cert.org