KNOB rünnak võimaldab Bluetoothi krüpteeritud liiklust pealt kuulata

Ava teave rünnaku kohta KNOB (Key Negotiation Of Bluetooth), mis võimaldab korraldada teabe pealtkuulamist ja asendamist krüpteeritud Bluetoothi liikluses. Omades võimalust blokeerida otse pakettide edastamine Bluetooth-seadmete ühendamise protsessi käigus, võib ründaja saavutada seansi jaoks võtmeid, mis sisaldavad vaid 1 bait entropiat, võimaldades kasutada otsekatsetamise meetodit (brute-force) krüpteerimisvõtme määramiseks.

Probleem tuleneb ebatäiuslikest kohtadest (CVE-2019-9506) Bluetooth BR/EDR Core 5.1 ja varasemate versioonide spetsifikatsioonis, mis lubavad kasutada liiga lühikesi krüpteerimisvõtmeid ja ei takista ründaja sekkumist ühenduse loomise etapis sarnaste ebaturvaliste võtmete tagasivõtmiseks (pakettide asendamine võib toimuda mitteautentseeritud ründaja poolt). Rünnak võib toimuda seadmete ühendamise hetkel (juba loodud seansse ei saa rünnata) ja on tõhus ainult BR/EDR (Bluetooth Basic Rate/Enhanced Data Rate) režiimides, kui mõlemad seadmed on haavatavad. Kui ründaja suudab võtme edukalt määrata, saab ta edastatavaid andmeid dekrüpteerida ja märkamatult ohvri jaoks fikseerida suvalise krüpteeritud liikluse.

Kahe Bluetooth-kontrolleri A ja B vahelise ühenduse loomisel võib kontroller A pärast kanali võtme (link key) autentimist pakkuda kasutada krüpteerimise jaoks (encryption key) 16 baitist entropiat, samas kui kontroller B võib selle väärtusega nõustuda või pakkuda väiksemat väärtust, kui tal pole võimalik kavandatud suurusega võtit luua. Vastuseks võib kontroller A vastushanke aktsepteerida ja aktiveerida krüpteeritud kommunikatsioonikanali. Selle protsessi käigus ei rakendata krüpteerimist, seega on ründajal võimalus sekkuda andmevahetusse kontrolleride vahel ja asendada pakett ettepaneku suuruse määramiseks. Kuna lubatud võtme suurus varieerub 1 kuni 16 baitini, võtab teine kontroller selle väärtuse vastu ja saadab oma kinnituse samasuguse suuruse määramisega.

KNOB rünnak võimaldab Bluetoothi krüpteeritud liiklust pealt kuulata

Laboratoorsetes tingimustes haavatavuse taasesitamiseks (ränne simuleeriti ühel seadmel) on ette nähtud
tööriistade prototüüp rünnaku läbiviimiseks.
Reaalse rünnaku jaoks peab ründaja olema ohvriseadmeste vastuvõtuvööndis ja suutma ajutiselt blokeerida signaali igalt seadmest, mida soovitatakse saavutada signaali manipuleerimise või reaktiivse summutamise kaudu.

Bluetoothi spetsifikatsiooni arendamise eest vastutav organisatsioon Bluetooth SIG, avalikustas korrektuuri nr 11838, mille kohaselt on tootjatele ette nähtud meetmed haavatavuse blokeerimiseks (šifreerimise minimaalne võtme suurus on tõstetud 1-lt 7-le). Probleem ilmneb on kõigi vastava Bluetoothi standardiga ühilduvate virnade ja Bluetoothi kiibistikude, sealhulgas toodete Intel, Broadcom, Lenovolt, Apple, Microsoft, Qualcomm, Linux, Android, Blackberry ja Cisco (kõik 14 testitud kiip olid haavatavad). Linuxi tuum Bluetoothi virnas on lisatud parandus, mis võimaldab muuta šifreerimise minimaalset võtme suurust.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster