Rreziqet në staket Bluetooth të Linux, macOS, Android dhe iOS që lejojnë zëvendësimin e goditjeve të çelësave

Marc Newlin, që shpërtheu gjithashtu një dobësi MouseJack shtatë vjet më parë, ka zbuluar informacione për një dobësi të ngjashme (CVE-2023-45866) që prekur staket Bluetooth në Android, Linux, macOS dhe iOS, duke lejuar nënvendosjen e shtypjeve të çelësit përmes simuluar aktiviteti të një pajisjeje hyrëse të lidhur përmes Bluetooth. Me akses në hyrjen e tastierës, një sulmues mund të kryejë veprime si ekzekutimi i komandave në sistem, instalimi i aplikacioneve dhe ridrejtimi i mesazheve.

Dobësia shkaktohet nga fakti që drejtuesit e HID (Human Interface Device) për pajisjet Bluetooth kanë një modalitet që lejon një pajisje periferike të largët të krijojë dhe vendosë lidhje të enkriptuara pa autentikim. Ndër të tjera, pajisjet që lidhen në këtë mënyrë mund të transmetojnë mesazhe nga tastiera dhe staku i HID do ta trajtojë atë, duke lejuar organizimin e një sulmi të nënvendosjes së mesazheve HID që kryhet pa pjesëmarrjen e përdoruesit. Sulmi mund të kryhet me një distancë deri në 100 metra nga viktima.

Mekanizmi i çiftimit të pajisjeve pa autentikim është përcaktuar në specifikimin Bluetooth dhe, në varësi të konfigurimeve të stakut Bluetooth, mundëson lidhjen e një pajisjeje pa konfirmimin e përdoruesit. Në Linux, duke përdorur stakun Bluetooth BlueZ për çiftim të fshehtë, adaptori Bluetooth duhet të jetë në modalitetin e zbuluar dhe të lidhur. Në Android, mjafton aktivizimi i mbështetjes Bluetooth. Në iOS dhe macOS, për të kryer një sulm, Bluetooth duhet të jetë i aktivizuar dhe një tastierë e papërçueshme duhet të jetë e lidhur.

Mundësia e nënvendosjes së hyrjes është demonstruar në Ubuntu 18.04, 20.04, 22.04 dhe 23.10 me stakun Bluetooth bazuar në paketën Bluez. ChromeOS nuk është i prekur nga kjo dobësi, pasi konfigurimet e stakut Bluetooth në të nuk lejojnë lidhjen pa autentikim. Në Android, dobësia prek pajisjet me versione të platformës nga 4.2.2 deri në 14. Në macOS, dobësia është demonstruar në MacBook Pro 2022 me CPU Apple M2 dhe macOS 13.3.3, dhe MacBook Air 2017 me CPU Intel dhe macOS 12.6.7. Në iOS, dobësia është demonstruar në iPhone SE me iOS 16.6. Aktivizimi i modalitetit Lockdown nuk mbron nga sulmi në macOS dhe iOS.

Në Linux, dobësia është rregulluar në kodin baze të Bluez përmes vendosjes së konfigurimit "ClassicBondedOnly" në vlerën "true", duke aktivizuar modalitetin e sigurt, që lejon vetëm lidhjet pas çiftimit. Më parë, vlera ishte vendosur në "false", e cila me çmimin e uljes së sigurisë zgjidhte probleme me përputhshmërinë me disa pajisje hyrëse.

Në stakun Bluetooth Fluoride, i përdorur në edicionet më të reja të Android, dobësia është rregulluar përmes aplikimit të detyrueshëm të autentikimit për të gjitha lidhjet e enkriptuara. Korrigjimet për Android janë formuar vetëm për degët 11-14. Për pajisjet Pixel, dobësia është eliminuar në përditësimin e firmware të dhjetorit. Për lëshimet e Android nga 4.2.2 deri në 10, dobësia mbetet e papërmirësuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster