Birkaç gün önce, İsviçre Federal Teknoloji Enstitüsü Lozan'dan araştırmacılar, Bluetooth Classic standardına (Bluetooth BR/EDR) uygun cihazların eşleştirme yöntemlerinde güvenlik açıkları tespit ettiklerini duyurdular.
Bu güvenlik açığı BIAS kod adıyla anılmaktadır ve saldırganın , daha önce bağlanmış bir kullanıcının cihazı yerine kendi sahte cihazının bağlantısını kurmasına ve ilk cihaz eşleştirmesi sırasında oluşturulan kanal anahtarını (bağlantı anahtarı) bilmeden kimlik doğrulama prosedürünü başarıyla geçmesine olanak tanır; böylece her bağlantıda manuel onay prosedürünü tekrarlamaya gerek kalmaz.
Yöntemin özü şudur: Güvenli Bağlantılar modunu destekleyen cihazlara bağlanırken, saldırgan bu modun yokluğunu duyurur ve eski bir kimlik doğrulama yöntemine ("eski" mod) geri döner. "Eski" modda, saldırgan ana-köle rol değişimini başlatır, kendi cihazını "ana" olarak sunar ve kimlik doğrulama sürecini devralır. Ardından, saldırgan kanal anahtarına sahip olmadan bile başarılı kimlik doğrulama tamamlandığına dair bir bildirim gönderir ve cihaz diğer uçta kendini doğrular.
Bluetooth Adres Sahteciliği Saldırısı (BIAS), iki cihaz arasında bir bağlantı kurmak için daha önce hangi Güvenli Basit Eşleştirme yönteminin (Eski Güvenli Bağlantılar veya Güvenli Bağlantılar) kullanıldığına bağlı olarak iki farklı şekilde gerçekleştirilebilir. Eşleştirme prosedürü Güvenli Bağlantılar yöntemi kullanılarak tamamlandıysa, saldırgan daha önce eşleştirilmiş uzak aygıt olduğunu iddia edebilir ve artık güvenli bağlantıları desteklemeyerek kimlik doğrulama güvenliğini azaltır.
Bundan sonra, saldırgan yalnızca 1 baytlık entropi içeren çok kısa bir şifreleme anahtarı kullanmayı başarabilir ve aynı araştırmacılar tarafından daha önce geliştirilen KNOB saldırısını uygulayarak meşru bir cihaz görünümü altında şifreli bir Bluetooth bağlantısı kurabilir (eğer cihaz KNOB saldırılarına karşı korumaya sahipse ve anahtar boyutu küçültülemezse, saldırgan şifreli bir iletişim kanalı kuramayacak, ancak ana bilgisayara kimlik doğrulaması yapmaya devam edecektir).
Bu güvenlik açığından başarılı bir şekilde yararlanabilmek için , saldırganın cihazının savunmasız Bluetooth cihazının menzilinde olması ve saldırganın daha önce bağlantı kurulan uzak cihazın adresini belirlemesi gerekmektedir.
Araştırmacılar, önerilen saldırı yöntemini uygulayan bir prototip araç seti yayınladılar ve bir Linux dizüstü bilgisayar ve bir CYW2 Bluetooth kartı kullanarak önceden eşlenmiş bir Pixel 920819 akıllı telefonun bağlantısının nasıl taklit edileceğini gösterdiler.
BIAS yöntemi aşağıdaki nedenlerle gerçekleştirilebilir: Güvenli bir bağlantının kurulması Bluetooth şifrelenmemiştir ve güvenli bağlantı eşleştirme yönteminin seçimi halihazırda kurulmuş bir eşleştirme için geçerli değildir, Eski Güvenli Bağlantıların güvenli bir bağlantısının kurulması karşılıklı kimlik doğrulama gerektirmez, bir Bluetooth cihazı temel bant aramasından sonra herhangi bir zamanda bir rol değişikliği gerçekleştirebilir ve Güvenli Bağlantılarla eşleştirilmiş cihazlar, güvenli bir bağlantı kurarken Eski Güvenli Bağlantıları kullanabilir.
Sorun, bir bellek hatasından kaynaklanmaktadır ve Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple ve Samsung gibi üreticilerin akıllı telefonlarında, dizüstü bilgisayarlarında, tek kartlı bilgisayarlarında ve çeşitli çevre birimlerinde kullandığı Bluetooth çipleri ve Bluetooth çip yazılımlarında kendini göstermektedir.
Araştırmacılar , 28 farklı çip kullanan 30 cihazı (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+, vb.) test etti ve geçen Aralık ayında üreticileri güvenlik açığı konusunda bilgilendirdi. Hangi üreticilerin düzeltmeyi içeren yazılım güncellemeleri yayınladığı henüz bilinmiyor.
Buna karşılık, Bluetooth standartlarını geliştirmekten sorumlu kuruluş olan Bluetooth SIG , Bluetooth Çekirdek spesifikasyonunda bir güncelleme duyurdu . Yeni sürüm, ana-köle rol değişiminin hangi durumlarda izin verildiğini açıkça tanımlıyor, "eski" moda geri dönülürken karşılıklı kimlik doğrulamayı zorunlu kılıyor ve bağlantı güvenliğinde azalmayı önlemek için şifreleme türünün doğrulanmasını öneriyor.
Kaynak: https://www.kb.cert.org