Disa ditë më parë, studiuesit nga Instituti Federal Zviceran i Teknologjisë në Lozanë njoftuan se kanë identifikuar dobësi në metodat e çiftëzimit të pajisjeve që përputhen me standardin Bluetooth Classic (Bluetooth BR/EDR).
Dobësia është e koduar me emrin BIAS dhe problemi i lejon sulmuesit të rregullojë lidhjen e pajisjes së tij të rreme në vend të pajisjes së një përdoruesi të lidhur më parë dhe të kalojë me sukses procedurën e vërtetimit pa e ditur çelësin e kanalit (çelësin e lidhjes) të gjeneruar gjatë çiftëzimit fillestar të pajisjes dhe të lejojë pa përsëritur procedurën e konfirmimit manual në secilën lidhje.
Thelbi i metodës është se kur lidhet me pajisje që mbështesin modalitetin Lidhje të Sigurta, sulmuesi reklamon mungesën e këtij modaliteti dhe kthehet në një metodë të vjetëruar autentifikimi (modaliteti "trashëgimi"). Në modalitetin "trashëgimi", sulmuesi fillon ndryshimin e rolit master-slave, duke e paraqitur pajisjen e tij si "master" dhe duke marrë përsipër procesin e autentifikimit. Sulmuesi më pas dërgon një njoftim për përfundimin me sukses të autentifikimit, pa pasur as një çelës kanali, dhe pajisja autentifikohet në anën tjetër.
Sulmi i Spoofing Bluetooth (BIAS) mund të kryhet në dy mënyra të ndryshme, varësisht nga cila metodë e Çiftimit të Thjeshtë të Sigurt (ose Lidhjet e Sigurta të Trashëgimisë ose Lidhjet e Sigurta) u përdor më parë për të vendosur një lidhje midis dy pajisjeve. Nëse procedura e çiftimit ka përfunduar duke përdorur metodën Secure Connections, sulmuesi mund të pretendojë se është pajisja e largët e çiftuar më parë që nuk mbështet më lidhje të sigurta, duke ulur sigurinë e vërtetimit.
Pas kësaj, sulmuesi mund të përdorë një çelës enkriptimi që është shumë i shkurtër, që përmban vetëm 1 bajt entropie , dhe të aplikojë sulmin KNOB të zhvilluar më parë nga të njëjtët studiues për të krijuar një lidhje Bluetooth të enkriptuar nën maskën e një pajisjeje legjitime (nëse pajisja ka mbrojtje kundër sulmeve KNOB dhe madhësia e çelësit nuk mund të zvogëlohet, sulmuesi nuk do të jetë në gjendje të krijojë një kanal komunikimi të enkriptuar, por do të vazhdojë të jetë i autentifikuar për hostin).
Për shfrytëzimin me sukses të dobësisë , pajisja e sulmuesit duhet të jetë brenda rrezes së pajisjes Bluetooth të cenueshme dhe sulmuesi duhet të përcaktojë adresën e pajisjes në distancë me të cilën është bërë lidhja më parë.
Studiuesit publikuan një paketë mjetesh prototip duke zbatuar metodën e propozuar të sulmit dhe demonstruan se si të mashtrojnë lidhjen e një smartphone të çiftuar më parë Pixel 2 duke përdorur një kompjuter portativ Linux dhe një kartë Bluetooth CYW920819.
Metoda BIAS mund të kryhet për arsyet e mëposhtme: vendosja e një lidhjeje të sigurt Bluetooth nuk është e koduar dhe zgjedhja e metodës së çiftimit të lidhjes së sigurt nuk zbatohet për një çiftim tashmë të vendosur, krijimi i një lidhjeje të sigurt për Legacy Secure Connections nuk kërkon vërtetim reciprok , një pajisje Bluetooth mund të kryejë një ndryshim të rolit në çdo kohë pas kërkimit të brezit bazë, dhe pajisjet që janë çiftuar me Lidhjet e Sigurta mund të përdorin Lidhjet e Sigurta të Trashëgimisë ndërsa krijojnë një lidhje të sigurt.
Problemi shkaktohet nga një defekt i memories dhe manifestohet në disa grupe Bluetooth dhe firmware çipash Bluetooth, duke përfshirë çipat Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple dhe Samsung të përdorur në telefona inteligjentë, laptopë, kompjuterë me një bord të vetëm dhe pajisje periferike nga prodhues të ndryshëm.
Studiuesit testuan 30 pajisje (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+, etj.), të cilat përdorin 28 çipa të ndryshëm, dhe i njoftuan prodhuesit për dobësinë dhjetorin e kaluar. Ende nuk dihet se cilët prodhues kanë publikuar përditësime të firmware-it me rregullimin.
Në përgjigje, Bluetooth SIG, organizata përgjegjëse për zhvillimin e standardeve Bluetooth, ka njoftuar një përditësim të specifikimit Bluetooth Core . Versioni i ri përcakton qartë rastet në të cilat lejohet një ndryshim i rolit master-slave, urdhëron vërtetimin e ndërsjellë kur kthehet në modalitetin "trashëgimi" dhe rekomandon verifikimin e llojit të enkriptimit për të parandaluar një rënie në sigurinë e lidhjes.
Burimi: https://www.kb.cert.org