
تحليل أمن البرامج الثابتة لمضخة التسريب BD Alaris 8015 (CVE-2016-9355). تم تحديد 6 ثغرات مركبة تشمل بيانات اعتماد Wi-Fi بنص واضح، تحديثات البرامج الثابتة عبر HTTP، وتعطيل فحوصات التكامل. نمذجة التهديدات STRIDE والتحقق من صحة MITRE Playbook.
تحليل أمان البرامج الثابتة لوحدة PC لجهاز BD Alaris 8015: تخزين غير مشفر لبيانات اعتماد Wi-Fi ونقاط الضعف المركبة (CVE-2016-9355)
يقدم هذا المشروع تحليلاً أمنياً للبرامج الثابتة لمضخة التسريب BD Alaris 8015 Point-of-Care (PC)، مع التركيز على CVE-2016-9355 — وهي ثغرة أمنية تسمح باستخراج بيانات اعتماد Wi-Fi غير المشفرة من ذاكرة NAND flash الخاصة بالجهاز.
المقرر الدراسي: CY 7790 - الأمن السيبراني للأجهزة الطبية
الأستاذ: Kevin Fu (المدير الفاعل السابق للأمن السيبراني للأجهزة الطبية في FDA)
المؤسسة: جامعة Northeastern
الفريق: Kalyan, Varun, Abisath, Arafat
يخزن الجهاز بيانات اعتماد الشبكة اللاسلكية في ملفات XML بنص عادي على ذاكرة NAND flash، بما في ذلك:
| الثغرة | الخطورة | الوصف |
|---|---|---|
| تحديثات البرامج الثابتة عبر HTTP | عالية | تستخدم قناة التحديث HTTP غير المشفر مع سلامة MD5 فقط |
| تعطيل التحقق من CRC | عالية | يتم تشغيل OSE.ELF (التطبيق الرئيسي) دون فحص سلامة (CRC=0xFFFFFFFF) |
| ProFTPD 1.3.3g (3 ثغرات) | متوسطة | CVE-2011-4130, CVE-2010-4221, CVE-2010-3867 |
| PPP غير موثّق | متوسطة | تم تكوين PPP دون مصادقة PAP/CHAP |
| ValidateServerCert=false | متوسطة | ملفات تعريف PEAP معرضة لهجمات evil-twin RADIUS |
| متجه اختطاف DNS | متوسطة | اسم المضيف غير المؤهل 'natasha' يتيح إعادة توجيه البرامج الثابتة |
| المكون | التفاصيل |
|---|---|
| المعالج | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| الذاكرة | 32 ميجابايت SDRAM، 64 ميجابايت NAND Flash |
| وحدة Wi-Fi | Laird WB40N (Broadcom BCM4329) |
| نظام التشغيل في الوقت الحقيقي | ENEA OSE 4.5.2/4.6.1 |
| الثنائي الرئيسي | OSE.ELF (7.86 ميجابايت ARM ELF) |
/etc/summit/[ProfileName].xml
/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()
| الفئة | التهديد | التأثير |
|---|---|---|
| انتحال | استخدام PSK مسروق لشبكة Wi-Fi للانضمام إلى شبكة المستشفى | اختراق الشبكة |
| العبث | قناة HTTP للبرامج الثابتة تسمح بتحديثات ضارة | اختراق الجهاز |
| الإنكار | تعطيل CRC لا يترك سجل تدقيق | عبث غير قابل للاكتشاف |
| كشف المعلومات | استخراج بيانات اعتماد النص العادي CVE-2016-9355 | سرقة بيانات الاعتماد |
| رفض الخدمة | تجاوز سعة المكدس في ProFTPD (CVE-2010-4221) | تعطل الخدمة |
| رفع الامتياز | بيانات اعتماد النطاق تمكن الحركة الجانبية | اختراق على مستوى المستشفى |
| التهديد | التخفيف | الحالة |
|---|---|---|
| بيانات اعتماد النص العادي | تشفير AES بمفتاح مرتبط بالأجهزة (HKDF من GUID) | تم الإصلاح في v9.5+ |
| تحديثات البرامج الثابتة عبر HTTP | HTTPS + توقيع رمز RSA/ECDSA | لم يتم معالجته |
| سلامة MD5 | SHA-256 + بيان موقع | لم يتم معالجته |
| تعطيل CRC لـ OSE.ELF | التحقق من SHA-256 عند الإقلاع | لم يتم معالجته |
| ثغرات ProFTPD | التحديث إلى 1.3.8 أو تعطيل الخدمة | لم يتم معالجته |
تم إجراء هذا البحث لأغراض أكاديمية ضمن مقرر الأمن السيبراني للأجهزة الطبية في جامعة Northeastern. تم تنفيذ جميع التحليلات على صور البرامج الثابتة فقط — ولم يتم الوصول إلى أي أجهزة مادية. عينات بيانات الاعتماد المعروضة خيالية ولأغراض توضيحية فقط.
المؤلف: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf