Vulnerabilitate în stivele Bluetooth Linux, macOS, Android și iOS, care permite substituirea apăsărilor de taste

Marc Newlin, care acum șapte ani a detectat vulnerabilitatea MouseJack, a dezvăluit informații despre o vulnerabilitate similară (CVE-2023-45866) care afectează stivele Bluetooth Android, Linux, macOS și iOS, permițând substituirea tastărilor prin simularea activității unui dispozitiv de intrare conectat prin Bluetooth. Având acces la intrările de la tastatură, un atacator poate executa acțiuni precum lansarea de comenzi în sistem, instalarea de aplicații și redirecționarea mesajelor.

Vulnerabilitatea este cauzată de faptul că driverele HID (Human Interface Device) gazdă pentru dispozitivele Bluetooth au un mod care permite unui dispozitiv periferic îndepărtat să creeze și să stabilească conexiuni criptate fără autentificare. Printre altele, dispozitivele conectate în acest mod pot transmite mesaje de tastatură, iar stiva HID le va prelucra, ceea ce permite organizarea unui atac de substituție HID la distanță, efectuat fără implicarea utilizatorului. Atacul poate fi realizat de către un atacator aflat la o distanță de până la 100 de metri de victimă.

Mecanismul de asociere a dispozitivelor fără autentificare este definit în specificația Bluetooth și, în funcție de setările stivei Bluetooth, permite conectarea unui dispozitiv fără confirmarea utilizatorului. În Linux, când se utilizează stiva Bluetooth BlueZ pentru asocierea ocultă, adaptorul Bluetooth trebuie să fie în modul de descoperire și conectare. În Android, este suficient să activați suportul pentru Bluetooth. În iOS și macOS, pentru a efectua atacul, trebuie să fie activat Bluetooth și să fie conectată o tastatură wireless.

Posibilitatea de substituție a intrării a fost demonstrată în Ubuntu 18.04, 20.04, 22.04 și 23.10 cu stiva Bluetooth bazată pe pachetul Bluez. ChromeOS nu este vulnerabil, deoarece setările stivei Bluetooth nu permit conexiuni fără autentificare. În Android, vulnerabilitatea afectează dispozitivele cu versiuni ale platformei de la 4.2.2 până la 14. În macOS, vulnerabilitatea a fost demonstrată pe MacBook Pro 2022 cu CPU Apple M2 și macOS 13.3.3 și MacBook Air 2017 cu CPU Intel și macOS 12.6.7. În iOS, vulnerabilitatea a fost demonstrată pe iPhone SE cu iOS 16.6. Activarea modului Lockdown nu protejează împotriva atacurilor pe macOS și iOS.

În Linux, vulnerabilitatea a fost remediată în codul sursă Bluez prin setarea opțiunii „ClassicBondedOnly” la „true”, activând modul sigur care permite stabilirea conexiunilor doar după împerechere. Anterior, aceasta era setată pe „false”, ceea ce, prin scăderea securității, rezolva problemele de compatibilitate cu unele dispozitive de intrare.

În stiva Bluetooth Fluoride, utilizată în cele mai recente versiuni de Android, vulnerabilitatea a fost remediată prin aplicarea obligatorie a autentificării pentru toate conexiunile criptate. Corecțiile pentru Android sunt disponibile doar pentru ramurile 11-14. Pentru dispozitivele Pixel, vulnerabilitatea a fost remediată în actualizarea firmware-ului din decembrie. Pentru versiunile Android de la 4.2.2 la 10, vulnerabilitatea rămâne nerezolvată.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster