
مجموعة أدوات لاختبار إنشاء جلسات Bluetooth ضد هجمات السرية الأمامية والمستقبلية، باستخدام تصحيح البرامج الثابتة، وتحليل PCAP، وفحوصات آلية لثغرات الأجهزة.
يحتوي هذا المستودع على الكود المتعلق بـ BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses.
بلوتوث هي تقنية منتشرة للاتصالات اللاسلكية. مليارات من الأجهزة تستخدمها في تطبيقات حساسة ولتبادل البيانات الخاصة. يعتمد أمان بلوتوث على معيار بلوتوث وآليتي الأمان فيه: الاقتران وإنشاء الجلسة. لم يحلل أي عمل سابق، بما في ذلك المعيار نفسه، ضمانات السرية المستقبلية والأمامية لهاتين الآليتين، مثلًا، ما إذا كان اقتران بلوتوث وإنشاء الجلسة يدافعان عن الجلسات السابقة والمستقبلية عندما يخترق الخصم الجلسة الحالية. لمعالجة هذه الفجوة، نقدم ست هجمات جديدة، تُعرف بهجمات BLUFFS، التي تكسر السرية الأمامية والمستقبلية لجلسات بلوتوث. هجماتنا تمكّن من انتحال هوية الجهاز والهجوم كوسيط عبر الجلسات بمجرد اختراق مفتاح جلسة واحد. تستغل الهجمات ثغرتين جديدتين كشفناهما في معيار بلوتوث وتتعلقان باشتقاق مفتاح الجلسة بصورة أحادية الجانب وقابلة للتكرار. وبما أن الهجمات تؤثر على بلوتوث على المستوى المعماري، فهي فعّالة بغض النظر عن تفاصيل عتاد وبرمجيات الضحية (مثل الشريحة والحزمة والإصدار ووضع الأمان).
نطلق أيضًا BLUFFS، وهي مجموعة أدوات منخفضة التكلفة لتنفيذ هجماتنا والتحقق تلقائيًا من فعاليتها. تستخدم مجموعة الأدوات سبعة تصحيحات أصلية للتحكم في اشتقاق مفتاح جلسة بلوتوث ومراقبته عبر التصحيح الديناميكي لبرنامج ثابت لبلوتوث مغلق المصدر قمنا بهندسته عكسيًا. نُظهر أن هجماتنا لها تأثير حرج وواسع النطاق على النظام البيئي لبلوتوث، من خلال تقييمها على سبع عشرة شريحة بلوتوث متنوعة (ثمانية عشر جهازًا) من بائعي عتاد وبرمجيات مشهورين وداعمة لأكثر إصدارات بلوتوث شيوعًا. بدافع من نتائجنا التجريبية، نطوّر ونختبر بنجاح دالة اشتقاق مفاتيح محسّنة لبلوتوث توقف هجماتنا الست وجذورها الأربعة تصميميًا. نُظهر كيف يمكن دمج إصلاحنا بفعالية في معيار بلوتوث، ونناقش تدابير التخفيف البديلة على مستوى التطبيق. وقد كشفنا بمسؤولية عن مساهماتنا إلى Bluetooth SIG.
@inproceedings{antonioli23bluffs,
title={{BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses}},
author={Antonioli, Daniele},
booktitle={ACM conference on Computer and Communications Security (CCS)},
month={November},
year={2023}
}
CVE 2023-24023، شرائح ACM CCS'23.
انتقل إلى دليل pcap. استخدم الأمر التالي لتحليل عينات pcap:
wireshark file.pcap
يحتوي مجلد checker على المحلل (parser). لاستخدام المحلل، شغّل:
python checker/parser.py [arguments]
لاختبار ما إذا كان جهاز الضحية عرضة لهجمات BLUFFS، اقرأ القسم 6.1 من الورقة البحثية وطبّق التصحيح على جهاز الهجوم باستخدام:
python device/bluffs.py
التصحيحات الفردية متوفرة أيضًا في ملفات *.s مخصصة.
يحتوي على asm.py المعدّل الذي يضيف العلم --no-warn-rwx-segment إلى ldflags لتجنب
خطأ ld مع الإصدارات الحديثة من arm binutils. على لينكس، يجب
نسخ الملف إلى: /usr/lib/python2.7/site-packages/pwnlib.