BIAS: การโจมตีด้วยบลูทู ธ ที่อนุญาตให้ปลอมแปลงอุปกรณ์ที่จับคู่

เมื่อไม่กี่วันที่ผ่านมานักวิจัยจากสถาบันเทคโนโลยีแห่งสหพันธรัฐสวิสโลซานน์ได้ประกาศว่าพวกเขาค้นพบช่องโหว่ในวิธีการจับคู่ของอุปกรณ์ที่สอดคล้องกับ มาตรฐาน บลูทูธคลาสสิก (บลูทูธ BR/EDR)

ช่องโหว่นี้มีชื่อรหัสว่า BIASและปัญหาดังกล่าวทำให้ผู้โจมตีสามารถเชื่อมต่ออุปกรณ์ปลอมของตนเองแทน อุปกรณ์ ของผู้ใช้ที่เคยเชื่อมต่อมาก่อนและผ่านขั้นตอนการตรวจสอบสิทธิ์ได้สำเร็จโดยไม่ต้องทราบรหัสช่องทาง (รหัสเชื่อมโยง) ที่สร้างขึ้นระหว่างการจับคู่อุปกรณ์ครั้งแรก และไม่ต้องทำซ้ำขั้นตอนการยืนยันด้วยตนเองทุกครั้งที่เชื่อมต่อ

สาระสำคัญของวิธีการนี้คือ เมื่อเชื่อมต่อกับอุปกรณ์ที่รองรับโหมดการเชื่อมต่อที่ปลอดภัยผู้โจมตีจะประกาศว่าไม่มีโหมดนี้และเปลี่ยนไปใช้วิธีการตรวจสอบสิทธิ์แบบเก่า ("โหมดดั้งเดิม") ในโหมด "ดั้งเดิม" ผู้โจมตีจะเริ่มต้นการเปลี่ยนบทบาทจากมาสเตอร์เป็นสเลฟ โดยนำเสนออุปกรณ์ของตนเป็น "มาสเตอร์" และเข้าควบคุมกระบวนการตรวจสอบสิทธิ์ จากนั้นผู้โจมตีจะส่งการแจ้งเตือนว่าการตรวจสอบสิทธิ์เสร็จสมบูรณ์แล้ว โดยที่ไม่ต้องมีคีย์ช่องสัญญาณ และอุปกรณ์จะตรวจสอบสิทธิ์ตัวเองที่ปลายอีกด้านหนึ่ง

การโจมตีด้วยการปลอมแปลงบลูทู ธ (BIAS) สามารถทำได้สองวิธีที่แตกต่างกันขึ้นอยู่กับวิธีการจับคู่แบบ Secure Simple (การเชื่อมต่อที่ปลอดภัยแบบเดิมหรือการเชื่อมต่อที่ปลอดภัย) ก่อนหน้านี้เพื่อสร้างการเชื่อมต่อระหว่างอุปกรณ์สองเครื่อง หากขั้นตอนการจับคู่เสร็จสมบูรณ์โดยใช้เมธอด Secure Connections ผู้โจมตีอาจอ้างว่าเป็นอุปกรณ์ระยะไกลที่จับคู่ก่อนหน้านี้ซึ่งไม่รองรับการเชื่อมต่อที่ปลอดภัยอีกต่อไปซึ่งจะลดความปลอดภัยในการพิสูจน์ตัวตน 

หลังจากนั้น ผู้โจมตีสามารถใช้คีย์เข้ารหัสที่สั้นเกินไป ซึ่งมีเอนโทรปีเพียง 1 ไบต์และใช้การโจมตี KNOBที่นักวิจัยกลุ่มเดียวกันพัฒนาขึ้นก่อนหน้านี้ เพื่อสร้างการเชื่อมต่อบลูทูธที่เข้ารหัสภายใต้หน้ากากของอุปกรณ์ที่ถูกต้อง (หากอุปกรณ์มีการป้องกันการโจมตี KNOB และไม่สามารถลดขนาดคีย์ได้ ผู้โจมตีจะไม่สามารถสร้างช่องทางการสื่อสารที่เข้ารหัสได้ แต่จะยังคงได้รับการยืนยันตัวตนจากโฮสต์)

ในการโจมตีช่องโหว่นี้ ให้สำเร็จ อุปกรณ์ของผู้โจมตีจะต้องอยู่ในระยะของอุปกรณ์บลูทูธที่มีช่องโหว่ และผู้โจมตีจะต้องสามารถระบุที่อยู่ของอุปกรณ์ระยะไกลที่เคยเชื่อมต่อไว้ก่อนหน้านี้ได้

นักวิจัยได้เผยแพร่ชุดเครื่องมือต้นแบบที่ใช้วิธีการโจมตีที่เสนอและสาธิตวิธีการปลอมแปลงการเชื่อมต่อของสมาร์ทโฟน Pixel 2 ที่จับคู่ก่อนหน้านี้โดยใช้แล็ปท็อป Linux และการ์ดบลูทู ธ CYW920819

วิธี BIAS สามารถดำเนินการได้ด้วยเหตุผลดังต่อไปนี้: การสร้างการเชื่อมต่อที่ปลอดภัยบลูทู ธ ไม่ได้เข้ารหัสและการเลือกวิธีการจับคู่การเชื่อมต่อที่ปลอดภัยใช้ไม่ได้สำหรับการจับคู่ที่สร้างไว้แล้วการสร้างการเชื่อมต่อที่ปลอดภัยของ Legacy Secure Connections ไม่ได้ ต้องมีการพิสูจน์ตัวตนร่วมกันอุปกรณ์บลูทู ธ สามารถเปลี่ยนบทบาทได้ตลอดเวลาหลังจากการค้นหาเบสแบนด์และอุปกรณ์ที่จับคู่กับ Secure Connections สามารถใช้ Legacy Secure Connections ในขณะที่สร้างการเชื่อมต่อที่ปลอดภัย

ปัญหาดังกล่าวเกิดจากความบกพร่องของหน่วยความจำ และแสดงอาการในซอฟต์แวร์บลูทูธและเฟิร์มแวร์ชิปบลูทูธ หลายรุ่น รวมถึงชิปของ Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple และ Samsungที่ใช้ในสมาร์ทโฟน แล็ปท็อป คอมพิวเตอร์แบบบอร์ดเดี่ยว และอุปกรณ์ต่อพ่วงจากผู้ผลิตต่างๆ

นักวิจัยได้ทดสอบอุปกรณ์ 30 เครื่อง (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+ ฯลฯ) ซึ่งใช้ชิปที่แตกต่างกัน 28 ชนิด และได้แจ้งผู้ผลิตเกี่ยวกับช่องโหว่นี้เมื่อเดือนธันวาคมที่ผ่านมา ยังไม่เป็นที่ทราบแน่ชัดว่าผู้ผลิตรายใดได้ออกอัปเดตเฟิร์มแวร์เพื่อแก้ไขช่องโหว่นี้แล้ว

เพื่อตอบสนองต่อเรื่องนี้องค์กร Bluetooth SIG ซึ่งเป็นองค์กรที่รับผิดชอบในการพัฒนามาตรฐานบลูทูธได้ประกาศอัปเดตข้อกำหนด Bluetooth Coreฉบับใหม่นี้กำหนดไว้อย่างชัดเจนถึงกรณีที่อนุญาตให้มีการเปลี่ยนบทบาทจากมาสเตอร์เป็นสเลฟ กำหนดให้มีการตรวจสอบสิทธิ์ร่วมกันเมื่อเปลี่ยนกลับไปใช้โหมด "ดั้งเดิม" และแนะนำให้ตรวจสอบประเภทการเข้ารหัสเพื่อป้องกันการลดลงของความปลอดภัยในการเชื่อมต่อ

แหล่งที่มา: https://www.kb.cert.org


เพิ่มเป็นแหล่งข้อมูลที่ต้องการใน Google