
تفاصيل حول هجوم Z-Wave S0-No-More
تفاصيل حول هجوم Z-Wave S0-No-More. للحصول على تحليل كامل وتقرير حول كيفية عمل هذا الهجوم وكيفية إعادة إنتاج النتائج، راجع ملف PDF المرفق.
هجوم حجب الخدمة (Denial of Service) ضد أجهزة S0 وS2 (تم اختباره مع خط إنتاج Z-Wave ZW5xx)، وتحديدًا هنا أجهزة Amazon Ring من الجيل الأول المفعّلة بتقنية Z-Wave. يمكن للمهاجم استخدام طلب S0 NonceGet لإرسال كمية ضئيلة من طلبات nonce بشكل مستمر (طلب واحد كل ثانيتين) إلى بوابة Z-Wave، مما يمنعها فعليًا من إصدار nonces جديدة للأجهزة الأخرى أثناء تشغيل الهجوم. يعود السبب في ذلك إلى أن مواصفة Z-Wave تتطلب من المشارك الانتظار لمدة تتراوح بين 3 و20 ثانية للرد من الجهاز الذي يطلب nonce، وحقيقة أن المهاجم يمكنه انتحال هوية أي جهاز داخل الشبكة. يعتمد هذا الهجوم على NodeID جهاز قابل للانتحال، وبالتالي على جهاز تم إدراجه بنجاح في الشبكة لكنه غير متصل أثناء الهجوم. ويشمل ذلك الأجهزة التي لم تتم إزالتها بشكل صحيح باستخدام تطبيق الهاتف الذكي، مثل مقبس طاقة ذكي. يمكن استخدام هذا الهجوم لاستهداف شبكات محددة مع ترك الشبكات الأخرى دون مساس، ولا يحتاج سوى حد أدنى من الحزم مقارنة بهجمات التشويش (jamming) لحجب وحدة التحكم / الجهاز.
DoS
Silicon Labs (الشركة المصنعة لشريحة Z-Wave ZW5xx SoC المستخدمة في المنتج المحدد الذي تم اختباره)
(Amazon) Ring Alarm Security Kit، 5 قطع
غير معروفة، ويؤثر على شبكتي Z-Wave S0 وS2 من الجيل الخامس من مواصفة Z-Wave؛ ويؤثر على S2 فقط إذا كانت اتصالات S0، وخاصة S0 NonceGet، مسموحة من قبل البوابة.
هجوم محلي، حيث يحتاج المهاجم إلى أن يكون ضمن نطاق شبكة Z-Wave الخاصة بالضحية.
حجب خدمة كامل ضد الشبكة المستهدفة، مما يجعلها غير قابلة للاستخدام طوال مدة الهجوم. تستأنف الشبكة عملها بعد انتهاء الهجوم دون آثار ملحوظة. يبدو أنه لا توجد أي قيود على مدة الهجوم. لا يحتاج الهجوم سوى حد أدنى من الحزم لبدء عملية الحجب. تظل وحدة التحكم محجوبة حتى تنتهي مهلة جميع الطلبات في مخزنها الوارد، حتى لو توقف المهاجم عن الإرسال.