Sulmi KNOB, i cili lejon kapjen e trafikut të enkriptuar Bluetooth

Zbulua informacion nĂ« lidhje me sulmin KNOB (Negocimi i ÇelĂ«sit tĂ« Bluetooth), i cili lejon organizimin e kapjes dhe ndĂ«rrimit tĂ« informacionit nĂ« trafikun e kriptuar tĂ« Bluetooth-it. Duke pasur mundĂ«sinĂ« pĂ«r tĂ« bllokuar dĂ«rgimin e drejtpĂ«rdrejtĂ« tĂ« paketave gjatĂ« procesit tĂ« negocimit tĂ« lidhjes mes pajisjeve Bluetooth, sulmuesi mund tĂ« arrijĂ« tĂ« pĂ«rdorĂ« pĂ«r seancĂ«n çelĂ«sa qĂ« pĂ«rmbajnĂ« vetĂ«m 1 byte entropi, gjĂ« qĂ« lejon pĂ«rdorimin e metodĂ«s sĂ« provĂ«s direkte (brute-force) pĂ«r tĂ« pĂ«rkufizuar çelĂ«sin e kriptimit.

Problemi është shkaktuar nga mospërputhjet (CVE-2019-9506) në specifikimin e Bluetooth BR/EDR Core 5.1 dhe versione më të hershme, të cilat lejojnë përdorimin e çelësave të përpunuar shumë të shkurtër dhe nuk pengojnë ndërhyrjen e një sulmuesi gjatë fazës së negociatave të lidhjes për t'u rikthyer në çelësa të tillë të pasigurt (mundësia e zëvendësimit të paketave nga një sulmues i paautorizuar). Sulmi mund të kryhet gjatë negociatave të lidhjes së pajisjeve (seancat e vendosura nuk mund të sulmohen) dhe është efektiv vetëm për lidhjet në modulet BR/EDR (Bluetooth Basic Rate/Enhanced Data Rate), nëse të dy pajisjet janë të ndjeshme ndaj kësaj cenueshmërie. Në rastin e një përzgjedhjeje të suksesshme të çelësit, sulmuesi mund të dekriptojë të dhënat që transmetohen dhe në mënyrë të padukshme nga viktima të zëvendësojë trafikun me tekst të enkriptuar të rastësishëm.

Kur lidhja mes dy kontrolluesve Bluetooth A dhe B, kontrolluesi A, pas autentikimit me çelësin kanalesh (link key), mund të propozojë përdorimin e 16 byte entropi si çelës për enkriptim (encryption key), dhe kontrolluesi B mund të pranojë këtë vlerë ose të propozojë një vlerë më të ulët nëse nuk ka mundësi të krijojë një çelës të atij madhësie. Në përgjigje, kontrolluesi A mund të pranojë propozimin dhe të aktivizojë kanalin e enkriptuar të komunikimit. Në këtë fazë të negociatave, nuk aplikohet enkriptimi, kështu që një sulmues ka mundësinë të ndërhyjë në shkëmbimin e të dhënave midis kontrolluesve dhe të manipulojë paketën me madhësinë e propozuar të entropisë. Duke qenë se madhësia e pranueshme e çelësit varion nga 1 në 16 byte, kontrolluesi i dytë do të pranojë këtë vlerë dhe do të dërgojë një konfirmim në lidhje me madhësinë e ngjashme.

Sulmi KNOB, i cili lejon kapjen e trafikut të enkriptuar Bluetooth

Për të riprodhuar vulnerabilitetin në kushte laboratorike (aktiviteti i kërcënuesit u emetua në një nga pajisjet), është propozuar
prototipi i mjeteve për realizimin e sulmit.
Për një sulm të suksesshëm, sulmuesi duhet të jetë brenda rangut të pajisjeve të viktimave dhe të ketë mundësinë për të bllokuar përkohësisht sinjalin e çdo pajisjeje, që propozohet të realizohet përmes manipulimit të sinjalit ose gjenerimi të zhurmave.

Organizata Bluetooth SIG, e cila është përgjegjëse për zhvillimin e standardeve Bluetooth, publikoi ka bërë korrigjimin e specifikacionit me numër 11838, në të cilin propozohen masa nga prodhuesit për të bllokuar dobësinë (shkalla minimale e çelësit të enkriptimit është rritur nga 1 në 7). Problemi shfaqet ndodhet të gjitha në stak dhe firmware të përputhshme me standardin Bluetooth, përfshirë produktet Intel, Broadcom, Lenovo, Apple, Microsoft, Qualcomm, Linux, Android, Blackberry dhe Cisco (nga 14 çipa të testuar, të gjithë ishin të ndjeshëm). Në stakun Bluetooth të kernelit Linux është futur një rregullim që lejon ndryshimin e madhësisë minimale të çelësit të enkriptimit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster