Atacul KNOB, care permite interceptarea traficului Bluetooth criptat

Dezvăluite informații despre atac KNOB (Key Negotiation Of Bluetooth), care permite interceptarea și substituirea informațiilor în traficul Bluetooth criptat. Prin blocarea transmisiei directe de pachete în timpul negociării conexiunii dispozitivelor Bluetooth, atacatorul poate solicita utilizarea unor chei care conțin doar 1 byte de entropie, ceea ce permite aplicarea metodei brute-force pentru determinarea cheii de criptare.

Problema este cauzată de deficiențe (CVE-2019-9506) în specificația Bluetooth BR/EDR Core 5.1 și versiunile anterioare, care permit utilizarea unor chei de criptare prea scurte și nu împiedică intervenția atacatorului în faza de negociere a conexiunii pentru a reveni la astfel de chei nesigure (substituirea pachetelor poate fi făcută de un atacator neautentificat). Atacul poate fi realizat în momentul negocierii conexiunii dispozitivelor (se sesiunile deja stabilite nu pot fi atacate) și este eficient doar pentru conexiunile în modurile BR/EDR (Bluetooth Basic Rate/Enhanced Data Rate), dacă ambele dispozitive sunt vulnerabile. În cazul în care atacatorul reușește să găsească cheia, acesta poate decripta datele transmise și poate efectua, fără ca victima să observe, substituirea în trafic a oricărui text criptat.

Atunci când se stabilește o conexiune între două controlere Bluetooth A și B, controlerul A, după autentificarea prin cheia de canal (link key), poate propune utilizarea unei chei de criptare (encryption key) de 16 bytes de entropie, iar controlerul B poate accepta această valoare sau poate indica o valoare mai mică, în cazul în care nu are capacitatea de a forma o cheie de dimensiunea propusă. Ca răspuns, controlerul A poate accepta oferta primită și activa canalul de comunicare criptat. În acest stadiu al negociării parametrilor, criptarea nu este aplicată, astfel că atacatorul are posibilitatea de a interveni în schimbul de date dintre controlere și de a substitui pachetul cu dimensiunea propusă a entropiei. Dat fiind că dimensiunea cheii acceptabile variază între 1 și 16 bytes, al doilea controler va accepta această valoare și va trimite confirmarea sa indicând o dimensiune similară.

Atacul KNOB, care permite interceptarea traficului Bluetooth criptat

Pentru reproducerea vulnerabilității în condiții de laborator (activitatea atacatorului a fost emulată pe unul dintre dispozitive), a fost propus
un prototip de instrumentar pentru realizarea atacului.
Pentru un atac real, atacatorul trebuie să fie în zona de recepție a dispozitivelor victimă și să aibă capacitatea de a bloca temporar semnalul de la fiecare dispozitiv, ceea ce se propune a fi realizat prin manipularea semnalului sau prin interferență reactivă.

Organizația Bluetooth SIG, responsabilă pentru dezvoltarea standardelor Bluetooth, a publicat a corectat specificația cu numărul 11838, în care pentru implementarea de către producători sunt propuse măsuri pentru blocarea vulnerabilității (dimensiunea minimă a cheii de criptare a fost crescută de la 1 la 7). Problema se manifestă constă tuturor în stivele și firmware-urile Bluetooth care respectă standardul Bluetooth, inclusiv produsele Intel, Broadcom, Lenovo, Apple, de Microsoft, Qualcomm, Linux, Android, Blackberry și Cisco (din cele 14 cipuri testate, toate s-au dovedit a fi vulnerabile). În stiva Bluetooth a nucleului Linux a fost implementată a fost disponibilă o corecție care permite modificarea dimensiunii minime a cheii de criptare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster