BIAS: en Bluetooth-attack som möjliggör förfalskning av en ihopparad enhet

För några dagar sedan meddelade forskare från Swiss Federal Institute of Technology Lausanne att de har identifierat sårbarheter i parkopplingsmetoderna för enheter som följer Bluetooth Classic-standarden (Bluetooth BR/EDR).

Sårbarheten har kodnamnet BIAS och problemet gör det möjligt för angriparen att arrangera anslutningen av sin falska enhet istället för en tidigare ansluten användares enhet och framgångsrikt klara autentiseringsproceduren utan att känna till kanalnyckeln (länknyckeln) som genererades under den initiala enhetsparningen och utan att upprepa den manuella bekräftelseproceduren för varje anslutning.

Kärnan i metoden är att när angriparen ansluter till enheter som stöder läget Secure Connections, annonserar hen att detta läge saknas och återgår till en föråldrad autentiseringsmetod ("legacy"-läge). I "legacy"-läge initierar angriparen rollbytet mellan master och slav, presenterar sin enhet som "master" och tar över autentiseringsprocessen. Angriparen skickar sedan ett meddelande om att autentiseringen har slutförts, utan att ens ha en kanalnyckel, och enheten autentiserar sig själv i andra änden.

Bluetooth Spoofing Attack (BIAS) kan utföras på två olika sätt, beroende på vilken Secure Simple Pairing-metod (antingen Legacy Secure Connections eller Secure Connections) som tidigare användes för att upprätta en anslutning mellan två enheter. Om parningsproceduren slutfördes med Secure Connections-metoden kan angriparen hävda att det är den tidigare parade fjärrenheten som inte längre stöder säkra anslutningar, vilket minskar autentiseringssäkerheten. 

Därefter kan angriparen lyckas använda en krypteringsnyckel som är för kort, som bara innehåller 1 byte entropi , och tillämpa den KNOB-attack som tidigare utvecklats av samma forskare för att upprätta en krypterad Bluetooth-anslutning under täckmantel av en legitim enhet (om enheten har skydd mot KNOB-attacker och nyckelstorleken inte kunde minskas, kommer angriparen inte att kunna upprätta en krypterad kommunikationskanal, utan kommer att fortsätta att autentiseras mot värden).

För att sårbarheten ska kunna utnyttjas framgångsrikt måste angriparens enhet vara inom räckhåll för den sårbara Bluetooth-enheten, och angriparen måste fastställa adressen till den fjärrenhet som anslutningen tidigare gjordes till.

Forskarna publicerade en prototypverktygssats för att implementera den föreslagna attackmetoden och demonstrerade hur man spoofar anslutningen av en tidigare parad Pixel 2-smartphone med en Linux-bärbar dator och ett CYW920819 Bluetooth-kort.

BIAS-metoden kan utföras av följande skäl: upprätta en säker anslutning Bluetooth är inte krypterad och valet av säker anslutningsparningsmetod gäller inte för en redan etablerad parning, upprättande av en säker anslutning för Legacy Secure Connections kräver ömsesidig autentisering, en Bluetooth-enhet kan utföra en rolländring när som helst efter basbandsökning, och enheter som har parats ihop med Secure Connections kan använda Legacy Secure Connections medan de upprättar en säker anslutning.

Problemet orsakas av ett minnesfel och manifesteras i flera Bluetooth-stackar och Bluetooth-chip-firmware, inklusive Intel-, Broadcom-, Cypress Semiconductor-, Qualcomm-, Apple- och Samsung- chips som används i smartphones, bärbara datorer, enkortsdatorer och kringutrustning från olika tillverkare.

Forskarna testade 30 enheter (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+, etc.), som använder 28 olika kretsar, och meddelade tillverkarna om sårbarheten i december förra året. Det är ännu inte känt vilka tillverkare som har släppt firmwareuppdateringar med korrigeringen.

Som svar har Bluetooth SIG, organisationen som ansvarar för att utveckla Bluetooth-standarder, tillkännagivit en uppdatering av Bluetooth Core-specifikationen . Den nya utgåvan definierar tydligt de fall där en master-slave-rollbyte är tillåtet, kräver ömsesidig autentisering vid återgång till "legacy"-läge och rekommenderar att man verifierar krypteringstypen för att förhindra en minskning av anslutningssäkerheten.

Källa: https://www.kb.cert.org


Lägg till som prioriterad källa i Google