BIAS: атака Bluetooth, яка дозволяє підробляти парний пристрій

Кілька днів тому дослідники зі Швейцарського федерального технологічного інституту Лозанни оголосили про виявлення вразливостей у методах сполучення пристроїв, що відповідають стандарту Bluetooth Classic (Bluetooth BR/EDR).

Уразливість має кодову назву BIAS , і проблема дозволяє зловмиснику організувати підключення свого підробленого пристрою замість пристрою раніше підключеного користувача та успішно пройти процедуру автентифікації, не знаючи ключа каналу (ключа зв'язку), згенерованого під час початкового сполучення пристроїв, і дозволяючи не повторювати процедуру ручного підтвердження при кожному підключенні.

Суть методу полягає в тому, що під час підключення до пристроїв, що підтримують режим Secure Connections (Безпечне з'єднання), зловмисник анонсує відсутність цього режиму та повертається до застарілого методу автентифікації ("застарілий" режим). У "застарілому" режимі зловмисник ініціює зміну ролі master-slave, представляючи свій пристрій як "master" та переймаючи процес автентифікації на себе. Потім зловмисник надсилає повідомлення про успішне завершення автентифікації, навіть не маючи ключа каналу, і пристрій автентифікується на іншому кінці.

Атаку спуфінгу Bluetooth (BIAS) можна виконати двома різними способами, залежно від того, який метод безпечного простого сполучення (або застарілі безпечні підключення, або безпечні підключення) раніше використовувався для встановлення зв’язку між двома пристроями. Якщо процедура сполучення була завершена за допомогою методу безпечних з'єднань, зловмисник може стверджувати, що це раніше спарений віддалений пристрій, який більше не підтримує захищені з'єднання, зменшуючи безпеку автентифікації. 

Після цього зловмисник може використати занадто короткий ключ шифрування, що містить лише 1 байт ентропії , та застосувати атаку KNOB, розроблену раніше тими ж дослідниками, для встановлення зашифрованого Bluetooth-з'єднання під виглядом легітимного пристрою (якщо пристрій має захист від атак KNOB, а розмір ключа не можна було зменшити, зловмисник не зможе встановити зашифрований канал зв'язку, але продовжить автентифікацію на хості).

Для успішного використання вразливості пристрій зловмисника повинен знаходитися в межах досяжності вразливого пристрою Bluetooth, а зловмисник повинен визначити адресу віддаленого пристрою, до якого було встановлено з'єднання раніше.

Дослідники опублікували прототип набору інструментів, що реалізує запропонований метод атаки, і продемонстрували, як підробляти з'єднання раніше з'єднаного в пару смартфона Pixel 2 за допомогою ноутбука Linux та карти Bluetooth CYW920819.

Метод BIAS може бути виконаний з наступних причин: встановлення безпечного з'єднання Bluetooth не зашифровано, а вибір методу безпечного з'єднання з'єднання не застосовується до вже встановленого з'єднання, встановлення безпечного з'єднання застарілих безпечних з'єднань не вимагає взаємної автентифікації, пристрій Bluetooth може виконувати зміну ролі в будь-який час після пошуку в базовій смузі, а пристрої, які були об’єднані в пару з безпечними підключеннями, можуть використовувати застарілі безпечні підключення при встановленні безпечного з’єднання.

Проблема спричинена дефектом пам'яті та проявляється в кількох стеках Bluetooth та прошивках Bluetooth-чіпів, включаючи чіпи Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple та Samsung, що використовуються в смартфонах, ноутбуках, одноплатних комп'ютерах та периферійних пристроях різних виробників.

Дослідники протестували 30 пристроїв (Apple iPhone/iPad/MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel/Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B+ тощо), які використовують 28 різних чіпів, та повідомили виробників про вразливість у грудні минулого року. Поки що невідомо, які виробники випустили оновлення прошивки з виправленням.

У відповідь на це, Bluetooth SIG, організація, відповідальна за розробку стандартів Bluetooth, оголосила про оновлення специфікації Bluetooth Core . Нове видання чітко визначає випадки, коли дозволена зміна ролі головний-підлеглий, вимагає взаємної автентифікації під час повернення до "застарілого" режиму та рекомендує перевірити тип шифрування, щоб запобігти зниженню безпеки з'єднання.

Джерело: https://www.kb.cert.org


Додати як пріоритетне джерело в Google