BIAS: атака Bluetooth, позволяющая подделать сопряженное устройство.

Несколько дней назад исследователи из Швейцарского федерального технологического института в Лозанне объявили об обнаружении уязвимостей в методах сопряжения устройств, соответствующих стандарту Bluetooth Classic (Bluetooth BR/EDR).

Уязвимость имеет кодовое название BIAS , и она позволяет злоумышленнику организовать подключение своего поддельного устройства вместо устройства ранее подключенного пользователя и успешно пройти процедуру аутентификации, не зная ключа канала (ключа связи), сгенерированного во время первоначального сопряжения устройств, и позволяя избежать повторной процедуры ручного подтверждения при каждом подключении.

Суть метода заключается в том, что при подключении к устройствам, поддерживающим режим защищенного соединения (Secure Connections), злоумышленник заявляет об отсутствии этого режима и возвращается к устаревшему методу аутентификации («устаревшему» режиму). В «устаревшем» режиме злоумышленник инициирует смену роли «ведущий-ведомый», представляя свое устройство как «ведущее» и перехватывая процесс аутентификации. Затем злоумышленник отправляет уведомление об успешном завершении аутентификации, даже не имея ключа канала, и устройство проходит аутентификацию на другом конце.

Атака с использованием спуфинга Bluetooth (BIAS) может выполняться двумя разными способами в зависимости от того, какой метод Secure Simple Pairing (Legacy Secure Connections или Secure Connections) ранее использовался для установления соединения между двумя устройствами. Если процедура сопряжения была завершена с использованием метода безопасных подключений, злоумышленник может заявить, что это ранее сопряженное удаленное устройство больше не поддерживает безопасные подключения, что снижает безопасность проверки подлинности. 

После этого злоумышленник может использовать слишком короткий ключ шифрования, содержащий всего 1 байт энтропии , и применить атаку KNOB, разработанную теми же исследователями, для установления зашифрованного соединения Bluetooth под видом легитимного устройства (если устройство имеет защиту от атак KNOB и размер ключа не может быть уменьшен, злоумышленник не сможет установить зашифрованный канал связи, но продолжит проходить аутентификацию на хосте).

Для успешной эксплуатации уязвимости устройство злоумышленника должно находиться в зоне действия уязвимого Bluetooth-устройства, а также злоумышленник должен определить адрес удаленного устройства, с которым ранее было установлено соединение.

Исследователи опубликовали прототип инструментария, реализующего предложенный метод атаки, и продемонстрировали, как имитировать соединение ранее сопряженного смартфона Pixel 2 с помощью ноутбука Linux и карты Bluetooth CYW920819.

Метод BIAS может быть выполнен по следующим причинам: установление безопасного соединения Bluetooth не зашифровано и выбор метода парного соединения безопасного соединения не применяется для уже установленного спаривания, установление безопасного соединения Legacy Secure Connections делает не требует взаимной аутентификации, устройство Bluetooth может выполнить изменение роли в любое время после поиска в основной полосе частот, а устройства, сопряженные с безопасными подключениями, могут использовать устаревшие безопасные подключения при установлении безопасного соединения.

Проблема вызвана дефектом памяти и проявляется в нескольких стеках Bluetooth и прошивке чипов Bluetooth, включая чипы Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple и Samsung, используемые в смартфонах, ноутбуках, одноплатных компьютерах и периферийных устройствах различных производителей.

Исследователи протестировали 30 устройств (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+ и др.), использующих 28 различных чипов, и уведомили производителей об уязвимости в декабре прошлого года. Пока неизвестно, какие производители выпустили обновления прошивки с исправлением.

В ответ на это организация Bluetooth SIG, ответственная за разработку стандартов Bluetooth, объявила об обновлении спецификации Bluetooth Core . В новой редакции четко определены случаи, когда допускается смена роли «ведущий-ведомый», предписана взаимная аутентификация при возврате в «устаревший» режим и рекомендуется проверять тип шифрования, чтобы предотвратить снижение безопасности соединения.

Источник: https://www.kb.cert.org


Добавить в качестве предпочтительного источника в Google