تحليل أمان البرامج الثابتة لجهاز BD Alaris 8015
تحليل أمان البرامج الثابتة لوحدة PC لجهاز BD Alaris 8015: تخزين غير مشفر لبيانات اعتماد Wi-Fi ونقاط الضعف المركبة (CVE-2016-9355)
-orange)

نظرة عامة
يقدم هذا المشروع تحليلاً أمنياً للبرامج الثابتة لمضخة التسريب BD Alaris 8015 Point-of-Care (PC)، مع التركيز على CVE-2016-9355 — وهي ثغرة أمنية تسمح باستخراج بيانات اعتماد Wi-Fi غير المشفرة من ذاكرة NAND flash الخاصة بالجهاز.
المقرر الدراسي: CY 7790 - الأمن السيبراني للأجهزة الطبية
الأستاذ: Kevin Fu (المدير الفاعل السابق للأمن السيبراني للأجهزة الطبية في FDA)
المؤسسة: جامعة Northeastern
الفريق: Kalyan, Varun, Abisath, Arafat
النتائج الرئيسية
الثغرة الأساسية (CVE-2016-9355)
يخزن الجهاز بيانات اعتماد الشبكة اللاسلكية في ملفات XML بنص عادي على ذاكرة NAND flash، بما في ذلك:
- عبارات مرور WPA2-PSK
- بيانات اعتماد نطاق المؤسسة 802.1X (PEAP-MSCHAPv2)
- عبارات مرور المفتاح الخاص لـ EAP-TLS
- مفاتيح جلسة AES
نقاط ضعف مركبة تم اكتشافها
المنهجية
نهج التحليل
- المسار: تحليل الأجهزة (تحليل البرامج الثابتة الثابت)
- الهدف: إصدار البرامج الثابتة 9.33 (سبتمبر 2017)
- البيئة: Kali Linux
الأدوات المستخدمة
- binwalk - استخراج البرامج الثابتة
- UBI Reader - إعادة بناء نظام ملفات UBIFS
- strings / xxd - تحليل ثنائي
- Python 3 - نصوص مخصصة لاجتياز UBIFS
- أدوات تحليل الإنتروبيا
خطوات التحليل
- استخراج حزمة البرامج الثابتة والتحقق من التجزئة
- إعادة بناء نظام ملفات UBIFS من صورة NAND
- تحديد مسار بيانات الاعتماد (/etc/summit/)
- استخراج XPath من ثنائي OSE.ELF (فئة WlanProfileParser)
- تحليل الإنتروبيا يؤكد عدم وجود تشفير
- تحديد نقاط الضعف المركبة
التفاصيل الفنية
مواصفات الجهاز
| المكون | التفاصيل |
|---|
| المعالج | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| الذاكرة | 32 ميجابايت SDRAM، 64 ميجابايت NAND Flash |
موقع تخزين بيانات الاعتماد
/etc/summit/[ProfileName].xml
مسارات XPath المعرضة (من OSE.ELF)
/PSK/Passphrase/text()
/Password/text()
/PEAP/Identity/text()
/EAPTLS/PrivateKeyPassphrase/text()
/EAPTLS/UserCertPassphrase/text()
/AES/Key/text()
نموذج التهديد (STRIDE)
التخفيفات
المراجع
إخلاء المسؤولية
تم إجراء هذا البحث لأغراض أكاديمية ضمن مقرر الأمن السيبراني للأجهزة الطبية في جامعة Northeastern. تم تنفيذ جميع التحليلات على صور البرامج الثابتة فقط — ولم يتم الوصول إلى أي أجهزة مادية. عينات بيانات الاعتماد المعروضة خيالية ولأغراض توضيحية فقط.
المؤلف: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf