BIAS: một cuộc tấn công Bluetooth cho phép giả mạo một thiết bị được ghép nối

Một vài ngày trước, Các nhà nghiên cứu từ Trường Bách khoa Liên bang Lausanne đã phát hành mà họ đã xác định lỗ hổng trong các phương pháp mai mối thiết bị đáp ứng tiêu chuẩn Bluetooth Cổ điển (Bluetooth BR / EDR).

Lỗ hổng có tên mã BIAS và vấn đề cho phép kẻ tấn công tổ chức kết nối thiết bị giả mạo của mình thay vì thiết bị từ một người dùng đã đăng nhập trước đó và vượt qua thành công thủ tục xác thực mà không cần biết khóa kênh (khóa liên kết) được tạo ra trong quá trình ghép nối thiết bị ban đầu và cho phép mà không cần lặp lại quy trình xác nhận thủ công trên mỗi kết nối.

Bản chất của phương pháp này là khi bạn kết nối với các thiết bị hỗ trợ chế độ Kết nối an toàn, kẻ tấn công thông báo không có chế độ này và quay lại sử dụng phương pháp xác thực lỗi thời (chế độ "kế thừa"). Trong chế độ "kế thừa", kẻ tấn công bắt đầu thay đổi vai trò chủ-tớ và hiển thị thiết bị của mình là "chủ", sẽ tiếp quản quy trình xác thực. Sau đó, kẻ tấn công sẽ gửi một thông báo về việc hoàn tất xác thực thành công, thậm chí không cần có khóa kênh và thiết bị tự xác thực cho phía bên kia.

Cuộc tấn công giả mạo Bluetooth (BIAS) có thể được thực hiện theo hai cách khác nhau, tùy thuộc vào phương pháp Ghép nối đơn giản bảo mật (hoặc Kết nối bảo mật kế thừa hoặc Kết nối bảo mật) đã được sử dụng trước đây để thiết lập kết nối giữa hai thiết bị. Nếu quy trình ghép nối được hoàn tất bằng phương pháp Kết nối an toàn, kẻ tấn công có thể tuyên bố rằng đó là thiết bị từ xa được ghép nối trước đó không còn hỗ trợ kết nối an toàn, làm giảm bảo mật xác thực. 

Sau đó, kẻ tấn công có thể thành công trong việc sử dụng khóa mã hóa quá ngắn, chỉ chứa 1 byte entropy và áp dụng cuộc tấn công KNOB đã phát triển trước đây bởi cùng các nhà nghiên cứu để thiết lập kết nối Bluetooth được mã hóa dưới vỏ bọc của một thiết bị hợp pháp (nếu thiết bị có khả năng bảo vệ chống lại các cuộc tấn công KNOB và kích thước khóa không thể giảm, kẻ tấn công sẽ không thể thiết lập một kênh liên lạc được mã hóa, nhưng sẽ tiếp tục được xác thực với máy chủ).

Để khai thác thành công tính dễ bị tổn thương, thiết bị của kẻ tấn công cần nằm trong phạm vi của thiết bị Bluetooth dễ bị tấn công và kẻ tấn công bạn phải xác định địa chỉ của thiết bị từ xa mà kết nối đã được thực hiện trước đó.

Các nhà nghiên cứu đã công bố một bộ công cụ nguyên mẫu thực hiện phương pháp tấn công được đề xuất và trình bày cách giả mạo kết nối của điện thoại thông minh Pixel 2 đã được ghép nối trước đó bằng máy tính xách tay Linux và thẻ Bluetooth CYW920819.

Phương pháp BIAS có thể được thực hiện vì những lý do sau: thiết lập kết nối an toàn Bluetooth không được mã hóa và việc lựa chọn phương pháp ghép nối kết nối an toàn không áp dụng cho ghép nối đã được thiết lập, việc thiết lập kết nối an toàn cho Kết nối Bảo mật Kế thừa yêu cầu xác thực lẫn nhau, thiết bị Bluetooth có thể thực hiện thay đổi vai trò bất kỳ lúc nào sau khi tìm kiếm băng tần cơ sở và các thiết bị đã được ghép nối với Kết nối an toàn có thể sử dụng Kết nối an toàn kế thừa trong khi thiết lập kết nối an toàn.

Sự cố là do lỗi bộ nhớ và tự biểu hiện trong nhiều ngăn xếp Bluetooth và phần sụn của chip Bluetooth, bao gồm Intel, Broadcom, Cypress Semiconductor, Qualcomm, Apple và Samsung Mã thông báo được sử dụng trong điện thoại thông minh, máy tính xách tay, máy tính một bo mạch và thiết bị ngoại vi từ các nhà sản xuất khác nhau.

Các nhà nghiên cứu đã thử nghiệm 30 thiết bị (Apple iPhone / iPad / MacBook, Samsung Galaxy, LG, Motorola, Philips, Google Pixel / Nexus, Nokia, Lenovo ThinkPad, HP ProBook, Raspberry Pi 3B +, v.v.), sử dụng 28 chip khác nhau và được thông báo cho các nhà sản xuất về lỗ hổng bảo mật tháng Mười Hai vừa rồi. Vẫn chưa có thông tin chi tiết về nhà sản xuất nào đã phát hành bản cập nhật phần mềm cơ sở kèm theo giải pháp.

Với điều này, tổ chức Bluetooth SIG chịu trách nhiệm phát triển các tiêu chuẩn Bluetooth đã thông báo về việc phát triển bản cập nhật cho thông số kỹ thuật Bluetooth Core. Phiên bản mới xác định rõ các trường hợp được phép chuyển đổi vai trò chủ-tớ, có yêu cầu bắt buộc về xác thực lẫn nhau khi hoàn nguyên về chế độ 'kế thừa' và bạn nên kiểm tra loại mã hóa để tránh giảm kết nối mức độ bảo vệ.

Fuente: https://www.kb.cert.org


Thêm vào danh sách nguồn ưu tiên trên Google.