
هجوم DoS ضد مقابس Belkin الذكية عبر حقن برنامج ثابت مُصمَّم خصيصًا
[الوصف] يسمح التحقق غير الصحيح من توقيع البرنامج الثابت أثناء عملية تحديث البرنامج الثابت للجهاز (Device Firmware Update) في Belkin Wemo Smart Plug WSP080 v1.2 للمهاجمين بالتسبب في رفض الخدمة (DoS) عبر ملف برنامج ثابت معدّ خصيصًا.
[معلومات إضافية] عند تحديث البرنامج الثابت لمقبس Wemo الذكي عبر تطبيق الهاتف المحمول الخاص به، وجدنا أنه إذا كان توقيع الملف الثنائي للبرنامج الثابت الخاص بالمقبس الذكي غير صالح، فقد يؤدي ذلك إلى توقف مقبس Wemo الذكي عن الاستجابة (ويصبح معطلاً).
نستغل تطبيق Wemo Android (com.belkin.wemoandroid) لحقن برنامج ثابت معدل في مقبس Wemo الذكي. يقع البرنامج الثابت الأصلي على: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. نغيّر عنوان URL هذا في تطبيق Wemo عن طريق حقن كود في طريقة onResponse الخاصة بمكتبة Android Volley. نغيّر عنوان URL بحيث يشير إلى ملف ثنائي قمنا بتعديل بايت واحد فيه. وبالتحديد، نعدّل الملف الثنائي بالطريقة التالية: @00124C90 (السطر الرابع في نهاية ملف البرنامج الثابت) A3 E0 49 D5 تم تغييرها إلى A3 E0 50 D5.
نؤكد أن البرنامج الثابت المعدل يُرسل إلى الجهاز عن طريق اعتراض حركة مرور الشبكة الموجهة إلى المقبس الذكي. بعد استلام المقبس الذكي للبرنامج الثابت المعدل، يتوقف المقبس عن الاستجابة ولا يمكن إعادة تعيينه أو اكتشافه بواسطة تطبيق الهاتف المحمول.
[نوع الثغرة] رفض الخدمة
[بائع المنتج] Belkin
[قاعدة كود المنتج المتأثر] Wemo Smart Plug WSP080 - تطبيق Wemo Android (com.belkin.wemoandroid) (1.2)
[المكوّن المتأثر] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc
[نوع الهجوم] عن بُعد
[نواقل الهجوم] يمكن تنفيذ هذا الهجوم بمجرد تعديل بايت واحد على الأقل من الملف الثنائي للبرنامج الثابت في أي نقطة أثناء تسليم الملف الثنائي للبرنامج الثابت إلى المقبس الذكي. ويمكن القيام بذلك عند تنزيل البرنامج الثابت إلى جهاز الهاتف المحمول أو خادم MQTT أو عندما يكون قيد النقل عبر أي من الشبكات.
https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates