rünnaku kohta (Key Negotiation Of Bluetooth), mis võimaldab juhtida ja asendada teavet krüpteeritud Bluetoothi liikluses. Olles suuteline blokeerima pakettide vahetust Bluetooth-seadmete ühenduse seadistamise protsessi käigus, võib ründaja tagada, et seansi jaoks kasutatakse võtmeid, mis sisaldavad vaid 1 bait entroopiat, võimaldades rakendada jõhkruse (brute-force) meetodit krüpteerimisvõtme tuvastamiseks.
Probleem tuleneb Bluetooth BR/EDR Core 5.1 ja varasemate versioonide spetsifikatsioonide (CVE-2019-9506) vajakajäämislest, mis lubavad kasutada liiga lühikesi krüpteerimisvõtmeid ja ei takista ründaja sekkumist ühenduse kehtestamise ajal selliste ebatäpsete võtmete tagasiviimiseks (võib olla pakettide asendamine autentimata ründaja poolt). Rünnak võib aset leida seadmete ühenduse kehtestamise ajal (juba loodud seansse ei saa rünnata) ja on tõhus ainult BR/EDR režiimide ühenduste puhul (Bluetooth Basic Rate/Enhanced Data Rate), kui mõlemad seadmed on haavatavad. Kui ründaja suudab võtme õigesti koguda, võib ta dekrüpteerida edastatavad andmed ja märkamatult asendada jõudnud liiklust meelevaldse krüpteeritud tekstiga.
Kahe Bluetooth-kontrolleri A ja B vahelise ühenduse loomisel võib kontroller A pärast kanalivõtme (link key) autentimist pakkuda krüpteerimisvõtme (encryption key) jaoks 16 bitti entropiat. Kontroller B võib selle väärtuse vastu võtta või pakkuda väiksemat väärtust, kui tal ei ole võimalik soovitatud suurust genereerida. Vastuseks võib kontroller A nõustuda vastupakkumisega ja aktiveerida krüpteeritud suhtluskanali. Selles parameetrite kokkuleppe etapis krüpteerimist ei rakendata, mistõttu on ründajal võimalus sekkuda kontrollerite vaheline andmevahetusse ja asendada pakett soovitatud entropia suurusega. Kuna lubatud võtme suurus varieerub vahemikus 1 kuni 16 bitti, aktsepteerib teine kontroller selle väärtuse ja saadab oma kinnituse sama suuruse näitamisega.
Haavatavuse reprodutseerimiseks laboratoorsetes tingimustes (kurjategija tegevus emiteeriti ühel seadmel) on välja pakutud
rünnaku läbiviimiseks.
Tõelise rünnaku korral peab ründaja olema ohvrite seadmete vastuvõtu piirkonnas ja olema võimeline lühiajaliselt blokeerima iga seadme signaali, mida pakutakse teostamiseks signaali manipuleerimise või reaktiivse segamise kaudu.
Bluetoothi standardite arendamise eest vastutav organisatsioon Bluetooth SIG, on kohandanud spetsifikatsiooni numbri 11838, milles tootjatele on soovitatud meetmed haavatavuse blokeerimiseks (krüpteerimise minimaalse võtme suurus on tõstetud 1-lt 7-le). Probleem vastavates Bluetoothi standarditele ja Bluetoothi kiipide püsivarades, sealhulgas toodetes , Broadcom, , Qualcomm, Linux, , , Blackberry , ja parandus, mis võimaldab muuta krüpteerimise minimaalset võtme suurust. parandus, mis võimaldab muuta krüptovõtmestandardite minimaalset suurust.
Allikas: opennet.ru
