rünnaku kohta (Key Negotiation Of Bluetooth), mis võimaldab korraldada teabe pealtkuulamist ja asendamist krüpteeritud Bluetoothi liikluses. Omades võimalust blokeerida otse pakettide edastamine Bluetooth-seadmete ühendamise protsessi käigus, võib ründaja saavutada seansi jaoks võtmeid, mis sisaldavad vaid 1 bait entropiat, võimaldades kasutada otsekatsetamise meetodit (brute-force) krüpteerimisvõtme määramiseks.
Probleem tuleneb ebatäiuslikest kohtadest (CVE-2019-9506) Bluetooth BR/EDR Core 5.1 ja varasemate versioonide spetsifikatsioonis, mis lubavad kasutada liiga lühikesi krüpteerimisvõtmeid ja ei takista ründaja sekkumist ühenduse loomise etapis sarnaste ebaturvaliste võtmete tagasivõtmiseks (pakettide asendamine võib toimuda mitteautentseeritud ründaja poolt). Rünnak võib toimuda seadmete ühendamise hetkel (juba loodud seansse ei saa rünnata) ja on tõhus ainult BR/EDR (Bluetooth Basic Rate/Enhanced Data Rate) režiimides, kui mõlemad seadmed on haavatavad. Kui ründaja suudab võtme edukalt määrata, saab ta edastatavaid andmeid dekrüpteerida ja märkamatult ohvri jaoks fikseerida suvalise krüpteeritud liikluse.
Kahe Bluetooth-kontrolleri A ja B vahelise ühenduse loomisel võib kontroller A pärast kanali võtme (link key) autentimist pakkuda kasutada krüpteerimise jaoks (encryption key) 16 baitist entropiat, samas kui kontroller B võib selle väärtusega nõustuda või pakkuda väiksemat väärtust, kui tal pole võimalik kavandatud suurusega võtit luua. Vastuseks võib kontroller A vastushanke aktsepteerida ja aktiveerida krüpteeritud kommunikatsioonikanali. Selle protsessi käigus ei rakendata krüpteerimist, seega on ründajal võimalus sekkuda andmevahetusse kontrolleride vahel ja asendada pakett ettepaneku suuruse määramiseks. Kuna lubatud võtme suurus varieerub 1 kuni 16 baitini, võtab teine kontroller selle väärtuse vastu ja saadab oma kinnituse samasuguse suuruse määramisega.
Laboratoorsetes tingimustes haavatavuse taasesitamiseks (ränne simuleeriti ühel seadmel) on ette nähtud
rünnaku läbiviimiseks.
Reaalse rünnaku jaoks peab ründaja olema ohvriseadmeste vastuvõtuvööndis ja suutma ajutiselt blokeerida signaali igalt seadmest, mida soovitatakse saavutada signaali manipuleerimise või reaktiivse summutamise kaudu.
Bluetoothi spetsifikatsiooni arendamise eest vastutav organisatsioon Bluetooth SIG, korrektuuri nr 11838, mille kohaselt on tootjatele ette nähtud meetmed haavatavuse blokeerimiseks (šifreerimise minimaalne võtme suurus on tõstetud 1-lt 7-le). Probleem on vastava Bluetoothi standardiga ühilduvate virnade ja Bluetoothi kiibistikude, sealhulgas toodete , Broadcom, , , , Qualcomm, Linux, , ja (kõik 14 testitud kiip olid haavatavad). Linuxi tuum Bluetoothi virnas parandus, mis võimaldab muuta šifreerimise minimaalset võtme suurust.
Allikas: opennet.ru
