0xNews - 새로 발견된 블루투스 취약점으로 인해 MitM 공격 가능 확인

0xNews - 새로 발견된 블루투스 취약점으로 인해 MitM 공격 가능 확인


카네기 멜론 대학교 CERT Coordination Center 발표

https://kb.cert.org/vuls/id/799380


AuthValue 공격으로 명명

블루투스 코어나 메시 프로필을 지원하는 기기에서 발견된 취약점으로 인해 공격자는 정상적인 기기로 위장하여 사용자를 속임으로써 MitM man-in-the-middle 공격 수행 가능


코어 Core 와 메시 프로필 Mesh Profile 등 두가지 블루투스 사양은 단거리 무선 기술을 통한 다대다 통신을 허용하는 표준을 정의

애드훅 ad-hoc 네트워크에서 기기간 데이터 전송을 용이하게 함


블루투스 연기 공격 BIAS Bluetooth Impersonation AttackS 은 공격자가 피해자간 공유된 기기의 키를 알고 인증할 필요 없이 피해자와 보안 연결을 설정할 수 있도록 하여 블루투스 인증 메커니즘을 효과적으로 우회

BIAS 공격은 블루투스 보안 연결 설정 인증 절차, 적대적 역할 스위치나 보안 연결 다운 그레이드와 관련되어 최초 발견

블루투스 보안 연결 설정에 사용자 상호 작용이 필요하지 않기 때문에 BIAS 공격은 매우 은밀하고 조용히 작동


BIAS 공격 설명에 대한 Github 사이트 링크

https://francozappa.github.io/about-bias/


연구팀은 BIAS 공격이 실용적인지 확인하기 위해 Apple, Qualcomm, Intel, Cypress, Broadcom, Samsung 등의 제조업체를 포함한 주요 블루투스 버전 사용 기기를 확보

중요 하드웨어와 소프트웨어 공급업체 31개 블루투스 기기 28개 고유 블루투스 칩 대상 테스트를 수행하여 성공적으로 공격 성공 확인


블루투스 메시 프로필 사양 버전 1.0, 1.0.1 등에서 4가지 별도 취약점 확인

CVE-2020-26555

블루투스 코어 핵심 사양 1.0B ~ 5.2 대상

Bluetooth 레거시 BR / EDR 핀 페어링 프로토콜


CVE-2020-26558

블루투스 코어 핵심 사양 2.1 ~ 5.2 대상

Bluetooth LE 및 BR / EDR 보안 페어링 중 Passkey 입력 프로토콜


CVE 미등록

블루투스 코어 핵심 사양 4.0 ~ 5.2 대상

Bluetooth LE 레거시 페어링 프로토콜 인증


CVE-2020-26559

메시 프로필 1.0, 1.0.1 대상

Bluetooth 메시 프로필 AuthValue 누출


CVE-2020-26560

메시 프로필 1.0, 1.0.1 대상

Bluetooth 메시 프로필 프로비저닝의 가장 공격


CVE-2020-26556

메시 프로필 1.0, 1.0.1 대상

Bluetooth 메시 프로필 프로비저닝의 가단성 약정 Malleable Commitment


CVE-2020-26557

메시 프로필 1.0, 1.0.1 대상

Bluetooth 메시 프로필 프로비저닝의 예측 가능한 AuthValue 


연구팀은 피해자가 블루투스의 가장 강력한 보안 모드인 SSP 나 보안 연결 Secure Connections 을 사용하였지만 공격은 성공

표준화된 블루투스 인증 절차를 대상으로 하는 이번 취약점과 공격은 모든 표준 호환 블루투스 기기에 효과적으로 작동됨을 확인


AOSP Android Open Source Project, Cisco, Cradlepoint, Intel, Microchip Technology, Red Hat 등 이러한 보안 취약점의 영향을 받는 제품을 보유한 공급 업체들 중 하나

현재 해당 문제 완화나 처리를 위해 노력 중


블루투스 표준 개발을 감독하는 조직인 블루투스 SIG Bluetooth Special Interest Group 에서도 6개 취약점에 대해 보안 공지 발표

https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/reporting-security/


블루투스 사용자는 사용하는 기기나 운영체제에서 제공하는 최신 권장 업데이트 설치할 것을 권고


댓글

이 블로그의 인기 게시물

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견

0xNews - 리눅스 시스템에 원격 명령어 인젝션 공격이 가능한 새로운 openSSH 취약점 발견