mbi sulmin (Negocimi i ĂelĂ«sit tĂ« Bluetooth), i cili lejon organizimin e kapjes dhe zĂ«vendĂ«simit tĂ« informacionit nĂ« trafik tĂ« kriptuar Bluetooth. Duke pasur mundĂ«sinĂ« pĂ«r tĂ« bllokuar transmetimin direkt tĂ« paketave gjatĂ« procesit tĂ« negociatĂ«s sĂ« lidhjes sĂ« pajisjeve Bluetooth, sulmuesi mund tĂ« arrijĂ« tĂ« pĂ«rdorĂ« çelĂ«sa qĂ« pĂ«rmbajnĂ« vetĂ«m 1 byte entropi pĂ«r seancĂ«n, duke lejuar pĂ«rdorimin e metodĂ«s sĂ« provĂ«s sĂ« drejtpĂ«rdrejtĂ« (brute-force) pĂ«r tĂ« pĂ«rcaktuar çelĂ«sin e kriptimit.
Problemi shkaktohet nga mangësitë (CVE-2019-9506) në spesifikimin e Bluetooth BR/EDR Core 5.1 dhe versione më të hershme, të cilat lejojnë përdorimin e çelësave shumë të shkurtër dhe nuk pengojnë ndërhyrjen e sulmuesit në fazën e negociatës së lidhjes për të kaluar në këto çelësa të papërshtatshëm (është e mundur zëvendosja e paketave nga një sulmues i paautorizuar). Sulmi mund të bëhet gjatë negociatës së lidhjes së pajisjeve (seancat tashmë të vendosura nuk mund të sulmohen) dhe është efektiv vetëm për lidhjet në modet BR/EDR (Bluetooth Rate të Thjeshtë/Shtesë të Shpejtësisë së Të Dhënave), në rast se të dy pajisjet janë të ndjeshme ndaj dobësisë. Në rastin e suksesshëm të përshtatjes së çelësit, keqbërësi mund të deshifrojë të dhënat e transmetuara dhe të zëvendësojë në fshehtësi trafikun e caktuar.
Kur vendoset një lidhje midis dy kontrolerëve Bluetooth A dhe B, kontroleri A pas autentifikimit me çelësin e lidhjes (link key) mund të propozojë përdorimin e 16 byte entropi për çelësin e kriptimit (encryption key), dhe kontroleri B mund të pranojë këtë vlerë ose të japë një vlerë më të vogël, në rast se nuk ka mundësi të formojë çelësin e propozuar. Në përgjigje, kontroleri A mund të pranojë propozimin e kthyer dhe të aktivizojë një kanal të kriptuar të komunikimit. Në këtë fazë negociatash, kriptimi nuk aplikohet, kështu që sulmuesi ka mundësinë të ndërhynë në shkëmbimin e të dhënave midis kontrolerëve dhe të zëvendësojë paketën me vlerën e propozuar të entropisë. Duke qenë se përmasat e pranueshme të çelësit variojnë nga 1 deri në 16 byte, kontroleri tjetër do të pranojë këtë vlerë dhe do të dërgojë konfirmimin e tij me njoftimin e një përmasë të ngjashme.
Për të riprodhuar dobësinë në kushte laboratorike (aktiviteti i keqbërësit u emetua në një nga pajisjet) është propozuar
për të realizuar sulmin.
Për një sulm të suksesshëm, sulmuesi duhet të jetë brenda zonës së pranimit të pajisjeve të viktimave dhe të ketë mundësinë për të bllokuar përkohësisht sinjalin nga çdo pajisje, gjë që propozohet të realizohet përmes manipulimit të sinjalit ose bllokimit reaktiv.
Organizata Bluetooth SIG, e cila është përgjegjëse për zhvillimin e standartit Bluetooth, ka bërë korrigjimin e specifikimit numër 11838, në të cilin janë propozuar masa nga prodhuesit për të bllokuar vulnerabilitetin (masa minimale e çelësit të enkriptimit është rritur nga 1 në 7). Problemi ndodhet në stekat përkatëse Bluetooth dhe firmware-t e çipave Bluetooth, duke përfshirë produktet , Broadcom, , , , Qualcomm, Linux, , dhe (nga 14 çipa të testuar, të gjithë rezultuan vulnerabël). Në stekun Bluetooth të kernit Linux një korrigjim, që lejon modifikimin e masës minimale të çelësit të enkriptimit.
Burimi: opennet.ru
