Ilang araw na ang nakalipas, inanunsyo ng mga mananaliksik mula sa Swiss Federal Institute of Technology Lausanne na natukoy nila ang mga kahinaan sa mga paraan ng pagpapares ng mga device na sumusunod sa pamantayan ng Bluetooth Classic (Bluetooth BR/EDR).
Ang kahinaan ay may codename na BIAS at ang problema ay nagbibigay-daan sa attacker na ayusin ang koneksyon ng kanilang pekeng device sa halip na device ng isang dating nakakonektang user at matagumpay na makapasa sa proseso ng authentication nang hindi nalalaman ang channel key (link key) na nabuo noong unang pagpapares ng device at pinapayagan nang hindi inuulit ang manu-manong proseso ng kumpirmasyon sa bawat koneksyon.
Ang esensya ng pamamaraan ay kapag kumokonekta sa mga device na sumusuporta sa Secure Connections mode, ipapaalam ng attacker ang kawalan ng mode na ito at babalik sa isang lumang paraan ng pagpapatotoo ("legacy" mode). Sa "legacy" mode, sisimulan ng attacker ang pagpapalit ng role ng master-slave, ipipresenta ang kanilang device bilang "master" at siyang mamamahala sa proseso ng pagpapatotoo. Pagkatapos, magpapadala ang attacker ng notification ng matagumpay na pagkumpleto ng pagpapatotoo, nang hindi man lang hawak ang isang channel key, at ia-authenticate ng device ang sarili nito sa kabilang dulo.
Ang Bluetooth Spoofing Attack (BIAS) ay maaaring isagawa sa dalawang magkakaibang paraan, nakasalalay sa aling paraan ng Secure Simple Pairing (alinman sa Legacy Secure Connections o Secure Connections) na dating ginamit upang maitaguyod ang isang koneksyon sa pagitan ng dalawang mga aparato. Kung ang pamamaraan ng pagpapares ay nakumpleto gamit ang paraan ng Mga Secure Connection, maaaring iangkin ng magsasalakay na ito ay ang dating ipinares na remote na aparato na hindi na sumusuporta sa mga ligtas na koneksyon, binabawasan ang seguridad ng pagpapatotoo.
Pagkatapos nito, maaaring gamitin ng attacker ang isang encryption key na masyadong maikli, na naglalaman lamang ng 1 byte ng entropy , at ilapat ang KNOB attack na dating binuo ng parehong mga mananaliksik upang magtatag ng isang naka-encrypt na koneksyon sa Bluetooth sa ilalim ng pagkukunwari ng isang lehitimong device (kung ang device ay may proteksyon laban sa mga KNOB attack at ang laki ng key ay hindi maaaring bawasan, ang attacker ay hindi makakapagtatag ng isang naka-encrypt na channel ng komunikasyon, ngunit patuloy na maa-authenticate sa host).
Para sa matagumpay na pagsasamantala sa kahinaan , ang device ng attacker ay dapat nasa loob ng saklaw ng mahinang Bluetooth device, at dapat matukoy ng attacker ang address ng remote device kung saan dati nang ginawa ang koneksyon.
Nag-publish ang mga mananaliksik ng isang toolkit na prototype na nagpapatupad ng iminungkahing pamamaraan ng pag-atake at ipinakita kung paano i-spoof ang koneksyon ng isang dating ipinares na Pixel 2 na smartphone gamit ang isang Linux laptop at isang CYW920819 Bluetooth card.
Ang pamamaraan ng BIAS ay maaaring isagawa para sa mga sumusunod na kadahilanan: ang pagtatatag ng isang ligtas na koneksyon ng Bluetooth ay hindi naka-encrypt at ang pagpili ng ligtas na pamamaraan ng pagpapares ng pairing ay hindi nalalapat para sa isang naitatag na pagpapares, ang pagtatatag ng isang ligtas na koneksyon ng Legacy Secure Connections ay hindi nangangailangan ng kapwa pagpapatotoo, ang isang aparatong Bluetooth ay maaaring magsagawa ng pagbabago ng papel anumang oras pagkatapos ng paghahanap sa baseband, at ang mga aparato na ipinares sa Secure Connections ay maaaring gumamit ng Legacy Secure Connections habang nagtataguyod ng isang ligtas na koneksyon.
Ang problema ay sanhi ng depekto sa memorya at makikita sa ilang Bluetooth stack at Bluetooth chip firmware, kabilang ang Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple, at Samsung chips na ginagamit sa mga smartphone, laptop, single-board computer, at peripheral mula sa iba't ibang manufacturer.
Sinubukan ng mga mananaliksik ang 30 device (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+, atbp.), na gumagamit ng 28 iba't ibang chips, at ipinaalam sa mga tagagawa ang tungkol sa kahinaan noong nakaraang Disyembre. Hindi pa alam kung aling mga tagagawa ang naglabas ng mga update sa firmware kasama ng pag-aayos.
Bilang tugon, ang Bluetooth SIG, ang organisasyong responsable sa pagbuo ng mga pamantayan ng Bluetooth, ay nag-anunsyo ng isang update sa ispesipikasyon ng Bluetooth Core . Malinaw na tinukoy ng bagong edisyon ang mga kaso kung saan pinahihintulutan ang pagpapalit ng tungkulin ng master-slave, nag-uutos ng mutual authentication kapag bumabalik sa "legacy" mode, at inirerekomenda ang pag-verify ng uri ng encryption upang maiwasan ang pagbaba sa seguridad ng koneksyon.
Pinagmulan: https://www.kb.cert.org