BD Alaris 8015 Firmware-Sicherheitsanalyse
Firmware-Sicherheitsanalyse der BD Alaris 8015 PC-Einheit: Unverschlüsselte Speicherung von WLAN-Anmeldedaten und zusammengesetzte Schwachstellen (CVE-2016-9355)
-orange)

Übersicht
Dieses Projekt präsentiert eine Firmware-Sicherheitsanalyse der BD Alaris 8015 Point-of-Care (PC) Infusionspumpe, mit Fokus auf CVE-2016-9355 – eine Schwachstelle, die die Extraktion unverschlüsselter WLAN-Anmeldedaten aus dem NAND-Flash-Speicher des Geräts ermöglicht.
Kurs: CY 7790 - Medical Device Cybersecurity
Professor: Kevin Fu (Ehemaliger Acting Director, Medical Device Cybersecurity bei der FDA)
Institution: Northeastern University
Team: Kalyan, Varun, Abisath, Arafat
Wichtigste Ergebnisse
Primäre Schwachstelle (CVE-2016-9355)
Das Gerät speichert drahtlose Netzwerkanmeldedaten in Klartext-XML-Dateien auf dem NAND-Flash, einschließlich:
- WPA2-PSK-Passphrasen
- 802.1X Enterprise-Domänenanmeldedaten (PEAP-MSCHAPv2)
- EAP-TLS-Private-Key-Passphrasen
- AES-Sitzungsschlüssel
Entdeckte zusammengesetzte Schwachstellen
Methodik
Analyseansatz
- Spur: Hardware-Analyse (Statische Firmware-Analyse)
- Ziel: Firmware-Version 9.33 (September 2017)
- Umgebung: Kali Linux
Verwendete Werkzeuge
- binwalk - Firmware-Extraktion
- UBI Reader - UBIFS-Dateisystem-Rekonstruktion
- strings / xxd - Binäranalyse
- Python 3 - Benutzerdefinierte UBIFS-Durchlaufskripte
- Entropie-Analysetools
Analyseschritte
- Extraktion des Firmware-Pakets und Hash-Überprüfung
- UBIFS-Dateisystem-Rekonstruktion aus dem NAND-Image
- Identifikation des Anmeldedaten-Pfads (/etc/summit/)
- XPath-Extraktion aus der OSE.ELF-Binärdatei (WlanProfileParser-Klasse)
- Entropieanalyse, die das Fehlen einer Verschlüsselung bestätigt
- Identifikation zusammengesetzter Schwachstellen
Technische Details
Gerätespezifikationen
| Komponente | Details |
|---|
| Prozessor | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| Speicher | 32 MB SDRAM, 64 MB NAND Flash |
|
Speicherort der Anmeldedaten
/etc/summit/[Profilname].xml
Anfällige XPaths (aus OSE.ELF)
/PSK/Passphrase/text()
/Password/text()
/PEAP/Identity/text()
/EAPTLS/PrivateKeyPassphrase/text()
/EAPTLS/UserCertPassphrase/text()
/AES/Key/text()
Bedrohungsmodell (STRIDE)
Gegenmaßnahmen
Referenzen
Haftungsausschluss
Diese Forschung wurde zu akademischen Zwecken im Rahmen des Kurses Medical Device Cybersecurity an der Northeastern University durchgeführt. Alle Analysen wurden ausschließlich an Firmware-Images durchgeführt – es wurde auf keine physischen Geräte zugegriffen. Gezeigte Anmeldedatenbeispiele sind fiktiv und dienen nur zu Demonstrationszwecken.
Autor: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf