
محاكاة لوحة مفاتيح بلوتوث لاستغلال CVE-2023-45866، وحقن ضغطات المفاتيح عبر DuckyScript على أجهزة Android وiOS وmacOS وLinux الضعيفة للاختبار المصرح به.
أجهزة سامسونج معرّضة لثغرة أمنية حرجة في البلوتوث تتيح للمهاجم التحكم في الجهاز المستهدف كما لو كان متصلاً بلوحة مفاتيح بلوتوث، وتنفيذ وظائف متنوعة عن بُعد اعتماداً على نقطة النهاية. تؤثر هذه الثغرة، المُتتبعة باسم CVE-2023-45866، على منصات أجهزة macOS وiOS وAndroid وLinux. وتعمل عن طريق خداع آلة حالة مضيف البلوتوث لإقرانه بلوحة مفاتيح مزيفة دون تأكيد المستخدم.
على أجهزة Android، يمكن استغلال الثغرة كلما كان البلوتوث مفعّلاً. ومع ذلك، أصدرت سامسونج تصحيحات لمعظم الأجهزة المتأثرة، على الرغم من أن بعض الطرازات الأقدم قد لا تتلقى تحديثات. للتخفيف من المخاطر، يُنصح المستخدمون بتثبيت أحدث التصحيحات الأمنية المتاحة وتفعيل البلوتوث فقط عند الحاجة القصوى.
بالإضافة إلى ذلك، تم اكتشاف ثغرة يوم الصفر، المُتتبعة باسم CVE-2024-44068، في معالجات سامسونج للهواتف المحمولة والأجهزة القابلة للارتداء، بما في ذلك طرازات Exynos 9820 و9825 و980 و990 و850 وW920. تتيح هذه الثغرة تنفيذ كود عشوائي وقد تم استغلالها في البرية كجزء من سلسلة استغلال تمكن المهاجمين من رفع الامتيازات على الأجهزة الضعيفة.
أصدرت سامسونج تصحيحاً ضمن تحديثاتها الأمنية لشهر أكتوبر 2024، ويجب على المستخدمين تطبيق هذا التحديث للتخفيف من المخاطر.
توجد بالفعل ثغرة حرجة في البلوتوث تم اكتشافها مؤخراً، تتيح للمهاجمين اختراق أجهزة Android وiOS وmacOS وLinux من خلال محاكاة لوحة مفاتيح بلوتوث.
هذه الثغرة، المُشار إليها باسم CVE-2023-45866، تسمح للمهاجمين بالاتصال بأجهزة البلوتوث المتأثرة دون مصادقة وحقن إدخالات لوحة المفاتيح لتحقيق تنفيذ الكود. يعمل الهجوم عن طريق خداع الجهاز المستهدف ليعتقد أنه متصل بلوحة مفاتيح بلوتوث. ويتم ذلك من خلال استغلال "آلية إقران غير مصادق عليها" في بروتوكول البلوتوث.
بالنسبة لأجهزة سامسونج، تعتبر هذه الثغرة ذات صلة خاصة بالطرازات الأقدم مثل Galaxy S4 وS5 وS6. يمكن تنفيذ الهجوم باستخدام جهاز Linux (مثل Raspberry Pi) مع محول بلوتوث ضد أي هدف بلوتوث قابل للاكتشاف ضمن النطاق، وربما حتى مسافة تصل إلى حوالي 240 متراً.
للحماية من مثل هذه الهجمات، يُنصح بما يلي:
تعطيل البلوتوث عند عدم استخدامه.
استخدام طرق إقران آمنة.
إجراء تحديثات البرامج بانتظام.
تجنب الإقران في البيئات العامة أو غير الموثوقة.
من المهم ملاحظة أنه في وقت الاكتشاف (ديسمبر 2023) لم تكن التحديثات الأمنية لهذه المشكلة متاحة بعد.
🧠 هدف الأداة يحاكي السكربت لوحة مفاتيح بلوتوث (HID) وينفذ إدخالات لوحة مفاتيح آلية عبر DuckyScript على جهاز مستهدف.
✅ آلية العمل الخطوة الوصف
يُستخدم للإقران والاتصال.
يجب أن يكون البلوتوث مفعّلاً لديه ويسمح بالاتصالات.
🧱 القيود التقنية لـ M5Stick الوظيفة مدعومة على M5Stick؟ Bluetooth Classic HID (L2CAP) ❌ غير ممكن BLE HID (لوحة مفاتيح BLE) ✅ ممكن مع Arduino معالجة DuckyScript ❌ فقط بجهد كبير الإقران التلقائي ❌ يجب أن يبدأ الجهاز المستهدف الاتصال 💡 بدائل مع M5Stick الفكرة الوصف BLE Keyboard مهاجم مصغر مستقل (إدخالات مفاتيح ثابتة) Trigger/Remote يرسل M5Stick إشارة عبر WiFi ← ينفذ اللابتوب/Pi السكربت Serial Bridge يرسل M5Stick عبر UART إلى اللابتوب، الذي يتصرف بعد ذلك 🔒 تقييم الأمان النقطة التقييم الاتصال الخارجي ❌ لا يوجد تسريب بيانات خارجي سلوك مخفي ✅ يتم التعرف على لوحة مفاتيح البلوتوث كحقيقية إمكانية الهجوم 🔥 عالية (إدخال آلي لأوامر عشوائية) إشكالية قانونية؟ ⚠️ نعم، مسموح فقط على أجهزتك الخاصة أو بموافقة
المورد:
⚠️ إخلاء مسؤولية السكربتات المقدمة وكود إثبات المفهوم مخصصة حصرياً للأغراض التعليمية والاختبار الخاص. يجب تنفيذها فقط على الأجهزة التي تمتلكها أو لديك إذن صريح لاختبارها.
باستخدام هذه السكربتات، فإنك توافق على تحمل المسؤولية الكاملة عن أي إجراءات يتم اتخاذها. الاستخدام غير المصرح به على الشبكات أو الأجهزة التي لا تتحكم فيها قد يكون غير قانوني وممنوع منعاً باتاً.
مؤلف هذا الكود غير مسؤول عن أي ضرر أو انقطاع أو عواقب قانونية ناتجة عن سوء الاستخدام. التزم دائماً بالإفصاح المسؤول وإرشادات الاختبار الأخلاقي.