BLUFFS — turvaaugud Bluetooth'is, mis võimaldavad MITM-rünnakut

Bluetooth-turvalisuse uurija Daniele Antonioli, kes oli varem välja töötanud rünnete tehnikad BIAS, BLUR ja KNOB, tuvastas Bluetooth-seansside kokkuleppemehhanismis kaks uut haavatavust (CVE-2023-24023), mis mõjutavad kõiki Bluetoothi rakendusi, mis toetavad turvalise paarimise režiime "Secure Connections" ja "Secure Simple Pairing", vastavalt Bluetooth Core spetsifikatsioonidele 4.2-5.4. Praktilise rakenduse näitamiseks on välja töötatud 6 rünnete varianti, mis võimaldavad häkida varasema paarimisega Bluetooth-seadmete vahelise ühenduse. Rünnete meetodite rakenduskood ja haavatavuste kontrollimise utiliidid on avaldatud GitHubis.

Haavatavused tuvastati rääkimise ajal standardis kirjeldatud mehhanismide analüüsimisel, mis saavutavad otsese salajasuse (Forward and Future Secrecy), et kaitsta seansivõtmete kompromiteerimise eest, kui pidev võti on kindlaks määratud (ühe pideva võtme kompromiteerimine ei tohi viia varem salvestatud või tulevaste seansside dekodeerimiseni) ja seansivõtmete korduvkasutamise eest (ühe seansi võti ei tohi olla rakendatav teisele seansile). Leitud haavatavused võimaldavad selle kaitse vältimist ja usaldusväärse seansivõtme ümberkasutamist erinevates seanssides. Haavatavused tulenevad aluseks oleva standardi puudustest, nad ei ole spetsiifilised üksikutele Bluetoothi akudele ja ilmnevad erinevate tootjate kiipides.

BLUFFS - haavatavused Bluetoothis, mis võimaldavad läbi viia MITM-rünnaku

Pakutud rünnete meetodid realiseerivad erinevaid variante klassikaliste (LSC, Legacy Secure Connections, vananenud krüptograafiliste algprimitiventide põhjal) ja turvaliste (SC, Secure Connections ECDH ja AES-CCM põhjal) Bluetoothi ühenduste spioneerimiseks süsteemi ja perifeerse seadme vahel, samuti MITM-rünnakute korraldamiseks LSC ja SC režiimide ühendustes. Eeldatakse, et kõik Bluetoothi rakendused, mis vastavad standardile, on tundlikud BLUFFS rünnete eri variantide suhtes. Meetodi töö on demonstreeritud 18 seadmel, mille on valmistanud sellised ettevõtted nagu Intel, Broadcom, Apple, Google, Microsoft, CSR, Logitech, Infineon, Bose, Dell ja Xiaomi.

BLUFFS - haavatavused Bluetoothis, mis võimaldavad läbi viia MITM-rünnaku

Haavatavuste olemus seisneb võimaluses sundida suhtlus tagasi vanemasse LSC režiimi ja ebausaldusväärse lühikese sessioonivõti (SK) kasutamisele, määrates suhete läbirääkimise protsessis minimaalset võimalikku entropiat ja ignoreerides autentimise parameetrite (CR) vastuse sisu, mis toob kaasa sessioonivõtme genereerimise, mis põhineb konstantsetel sisendparameetritel (sessioonivõti SK arvutatakse konstantse võtme (PK) ja seansi käigus kokku lepitud parameetrite KDF kaudu). Näiteks võib ründaja MITM-rünnaku käigus muuta seansi läbirääkimiste käigus parameetreid 𝐴𝐶 ja 𝑆𝐷 nullväärtuseks ning seadmise entropia 𝑆𝐸 väärtuseks 1, mis toob kaasa sessioonivõtme 𝑆𝐾 moodustamise, mille tegelik entropia on 1 bait (standardne minimaalne entropia suurus on 7 baiti (56 bitti), mis vastab DES-i võtmete proovimise usaldusväärsusele).

Kui ründajal õnnestub seansi läbirääkimiste käigus saavutada lühema võtme kasutamine, võib ta seejärel brute force'i abil kindlaks teha konstantse võti (PK), mida kasutatakse krüptimiseks, ja saada juurdepääsu seadmete vahelisele liiklusele. Kuna MITM-rünnaku käigus saab initsieerida sama krüpteerimisvõtme kasutamise, siis kui see võti on leitud, saab seda kasutada kõigi ründaja vahepealsete ja tulevaste seansside dekrüpteerimiseks.

BLUFFS - haavatavused Bluetoothis, mis võimaldavad läbi viia MITM-rünnaku

Haavatavuste blokeerimiseks on uurijad soovitanud teha standardisse muudatusi, mis laiendavad LMP protokolli ja muudavad KDF (Key Derivation Function) kasutamise loogikat LSC režiimis võtmete genereerimisel. Muudatus ei riku tagasitõmbumist, kuid toob kaasa laiendatud LMP-käskude lisamise ja vajaduse saata täiendavad 48 baidi andmed. Bluetoothi standardite väljatöötamise eest vastutav organisatsioon Bluetooth SIG on kaitsemeetmena soovitanud keelduda ühendustest krüpteeritud suhtluskanalites, mille võtmed on kuni 7 baidi suurused. Implementatsioonide puhul, mis rakendavad alati Security Mode 4 Level 4 taset, soovitatakse keelduda ühendustest, mille võtmed on kuni 16 baidi suurused.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster