पर्ड्यू के शोधकर्ताओं ने कहा कि ection BLESA ’दोष उस पुनर्संरचना प्रक्रिया को प्रभावित करता है जो तब होता है जब कोई उपकरण खोने या गिराने के बाद वापस सीमा में चला जाता है, Purdue शोधकर्ताओं ने कहा।
अकादमिक शोधकर्ताओं की एक टीम ने एक ब्लूटूथ लो एनर्जी (BLE) भेद्यता की खोज की है जो स्पूफिंग हमलों की अनुमति देता है जो मनुष्यों और मशीनों को कार्य करने के तरीके को प्रभावित कर सकता है। यह संभावित रूप से अरबों इंटरनेट ऑफ थिंग्स (IoT) उपकरणों को प्रभावित करता है, शोधकर्ताओं ने कहा, और एंड्रॉइड डिवाइसों में अप्रभावित रहता है।
BLE Spoofing Attacks (BLESA) दोष डिवाइस के पुन: संयोजन की प्रक्रिया में प्रमाणीकरण के मुद्दों से उत्पन्न होता है - अक्सर सुरक्षा विशेषज्ञों द्वारा अनदेखी किए गए क्षेत्र। पर्ड्यू विश्वविद्यालय के शोधकर्ताओं द्वारा हाल ही में प्रकाशित एक पेपर के अनुसार, दो डिवाइस कनेक्ट होने और फिर एक सीमा से बाहर (या डिस्कनेक्ट) होने पर फिर से कनेक्ट होता है। औद्योगिक IoT वातावरण में पुनरावर्तन सामान्य हैं, उदाहरण के लिए, जहां सेंसर समय-समय पर टेलीमेट्री डेटा संचारित करने के लिए एक सर्वर से कनेक्ट हो सकते हैं, उदाहरण के लिए, डिस्कनेक्ट करने और मॉनिटरिंग मोड में जाने से पहले।
एक सफल BLESA हमले खराब अभिनेताओं को एक डिवाइस के साथ जुड़ने की अनुमति देता है (लगभग पुनर्संरचना प्रमाणीकरण आवश्यकताओं को प्राप्त करके) और इसके लिए स्पूफ डेटा भेज देता है। IoT उपकरणों के मामले में, वे दुर्भावनापूर्ण पैकेट मशीनों को अलग या नए व्यवहार के लिए मना सकते हैं। मनुष्यों के लिए, हमलावर डिवाइस को भ्रामक जानकारी दे सकते हैं।
BLE प्रोटोकॉल की सर्वव्यापकता के कारण भेद्यता विशेष रूप से महत्वपूर्ण है, क्योंकि इसकी ऊर्जा दक्षता और उपयोग की सादगी के कारण, अरबों उपकरणों द्वारा युग्म और कनेक्ट करने के लिए उपयोग किया जाता है, टीम ने कहा- शोधकर्ताओं में शामिल हैं Jianliang Wu, Yuhong, Vireshwar, डेव (जिंग) तियान, एंटोनियो बियानची, माथियास पियर और डोंग्येन जू।
शोधकर्ताओं ने लिखा, "अपनी गोद लेने में आसानी के लिए, BLE को दो उपकरणों के बीच संबंध स्थापित करने के लिए सीमित या किसी उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।" "दुर्भाग्य से, यह सरलता कई सुरक्षा मुद्दों का मूल कारण है।"
कागज उस आसानी का वर्णन करता है जिसके साथ एक हमलावर BLESA हमला शुरू कर सकता है: एक खतरा अभिनेता, सर्वर की खोज करने पर जिस पर एक BLE- सक्षम डिवाइस जुड़ा हुआ है, इसके गुणों को प्राप्त करने के लिए भी इसके साथ जोड़े। यह आसान है क्योंकि बीएलई प्रोटोकॉल किसी भी डिवाइस को इस जानकारी को प्राप्त करने के लिए किसी अन्य बीएलई डिवाइस से जुड़ने की अनुमति देने के लिए डिज़ाइन किया गया है, शोधकर्ताओं ने लिखा है।
उन्होंने कहा कि BLE एक हमले के लिए पहुँच को आसान बनाता है क्योंकि इसके विज्ञापन पैकेट हमेशा सादे-पाठ में प्रसारित होते हैं, इसलिए एक हमलावर समान पैकेटों का विज्ञापन करके और अपने मैक पते को क्लोन करके आसानी से सौम्य सर्वर का उपयोग कर सकता है, उन्होंने कहा।
एक हमले के अगले चरण में, धमकी देने वाले अभिनेता ने स्पूफ किए गए विज्ञापन पैकेटों को प्रसारित करना शुरू कर दिया ताकि यह सुनिश्चित किया जा सके कि जब भी ग्राहक पहले से बने सर्वर के साथ एक नया सत्र शुरू करने का प्रयास करता है, तो उसे स्पूफ किए गए विज्ञापन पैकेट प्राप्त होते हैं, शोधकर्ताओं ने समझाया।
"इस बिंदु पर, प्रतिकूल ग्राहक के खिलाफ BLESA लॉन्च करने के लिए तैयार है," उन्होंने लिखा।
पेपर BLE कल्पना में दो महत्वपूर्ण कमजोरियों पर केंद्रित है जो BLESA हमलों के लिए अनुमति देता है। समस्याओं में से एक तब होता है जब डिवाइस पुन: निर्माण के दौरान प्रमाणीकरण अनिवार्य के बजाय वैकल्पिक के रूप में चिह्नित किया जाता है। "क्लाइंट और सर्वर एक विशिष्ट विशेषता के लिए [प्रमाणीकरण] को अक्षम करने का विकल्प चुन सकते हैं," शोधकर्ताओं ने लिखा। "इसलिए, मूल विशेषता के मामले में, विशेषता-पहुंच अनुरोध और प्रतिक्रिया की गोपनीयता, अखंडता और प्रामाणिकता लक्ष्यों का उल्लंघन किया जा सकता है।"
अन्य कमजोरी पैदा होती है क्योंकि विनिर्देश दो संभावित प्रमाणीकरण प्रक्रियाएं प्रदान करता है जब ग्राहक जोड़ी बनाने के बाद सर्वर के साथ फिर से जुड़ जाता है, जिसका अर्थ है कि प्रमाणीकरण को संभावित रूप से कम किया जा सकता है, शोधकर्ताओं ने कहा, जो दोनों प्रकार के हमलों का वर्णन पेपर में विस्तार से करते हैं।
शोधकर्ताओं ने कहा कि लिनक्स, एंड्रॉइड और आईओएस प्लेटफार्मों पर बीएलईए कार्यान्वयन पर BLESA का उपयोग कर सकते हैं। विशेष रूप से, लिनक्स-आधारित ब्लूज़ आईओटी डिवाइस, एंड्रॉइड-आधारित फ्लोराइड और आईओएस बीएलई स्टैक सभी कमजोर हैं, जबकि बीएलई के विंडोज कार्यान्वयन अप्रभावित रहते हैं, उन्होंने कहा।
शोधकर्ताओं ने Apple, Google और BlueZ टीम की कमजोरियों के बारे में संपर्क किया, जिसमें Apple ने CVE-2020-9770 को दोष के बारे में बताया और जून में इसे ठीक किया। हालांकि, "हमारे परीक्षण उपकरण में Android BLE कार्यान्वयन (यानी, Google Pixel XL Android 10 चला रहा है) अभी भी असुरक्षित है," उन्होंने कहा।
ब्लूज़ डेवलपमेंट टीम ने कहा कि यह कोड के साथ अपने डिवाइसों को BLESA हमलों के लिए खोलता है जो कोड के साथ उचित BLE पुनर्संरचना प्रक्रियाओं का उपयोग करता है, जो शोधकर्ताओं के अनुसार अतिसंवेदनशील नहीं हैं।
यह इस महीने ब्लूटूथ में पाया जाने वाला दूसरा प्रमुख बग है। पिछले सप्ताह, "ब्लरोटोथ" दोष की घोषणा की गई थी, जो प्रमाणीकरण सीमाओं को बायपास करने के लिए वायरलेस रेंज के भीतर हमलावरों और मैन-इन-द-बीच हमलों में उपकरणों पर स्नूप की अनुमति देता है।


0 Comments