
Anviz M3 RFID CVE-2019-11523 PoC
Es wurden Sicherheitsprobleme im Anviz M3 RFID Access Control Gerät gefunden, wenn es im Standalone-Modus an ein TCP/IP-Netzwerk angeschlossen ist, was zu einer Umgehung der Zugangskontrolle sowie zur Offenlegung und Veränderung privater Informationen führen könnte.
TITLE: Sicherheitsprobleme mit dem Anviz M3 RFID Access Control
ADVISORY URL: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/
DATE PUBLISHED: 2019/05/22
AFFECTED VENDORS: Anviz
AFFECTED PRODUCT: M3 Outdoor RFID Access Control (https://www.anviz.com/product/69.html)
CVE: CVE-2019-11523
Von der Website des Herstellers:
Das M3 ist ein kompaktes Zugangskontrollgerät mit Metallgehäuse, IP65-wasserdichtem Design, geeignet für den Außeneinsatz. Es ist kompatibel mit kontaktlosen Kartenstandards nach ISO14443, unterstützt 13,56 MHz Mifare-Karten und 125 kHz EM-Karten. Die hintergrundbeleuchtete Touch-Tastatur unterstützt TCP/IP- und RS485-Kommunikation, was die Nutzung für Kunden bequem macht. Das M3 verfügt sowohl über ein eingebautes Relais für die direkte Türverriegelung als auch über einen standardmäßigen Wiegand-Ausgang und kann als eigenständige Zugangskontrolle und RFID-Lesegerät in einem Gerät arbeiten.
Die M3-Geräte speichern intern Informationen über die RFID-Ausweise und/oder Zugangscodes der Benutzer und gewähren Zugang, wenn ein gültiger RFID-Ausweis vorgelegt oder ein gültiger Zugangscode eingegeben wird.
Das M3-Gerät kann mit der CrossChex-Software verwaltet werden. Es kann über ein USB-Kabel oder ein Ethernet-Kabel in einem privaten/öffentlichen TCP/IP-Netzwerk an den PC angeschlossen werden, um eine Fernverwaltung und -überwachung zu ermöglichen.
Sicherheitsprobleme wurden festgestellt, wenn das M3-Gerät an ein TCP/IP-Netzwerk angeschlossen ist.
Das Kommunikationsprotokoll verfügt über keine Authentifizierung oder Verschlüsselung. Das Öffnen einer Verbindung zum Gerät ermöglicht es dem Angreifer, beliebige Befehle zu senden und beliebige Informationen aus dem internen Speicher abzurufen/zu ändern.
Liste der wichtigsten Aktionen:
Dieselben Arten von Aktionen können sowohl aus einem lokalen (privaten) als auch aus einem entfernten (öffentlichen, Internet-) Netzwerk ausgeführt werden.
Ein Python-PoC-Skript wurde veröffentlicht, um die gefundenen Sicherheitslücken zu beschreiben. Das Skript ermöglicht auch das Scannen des lokalen Netzwerks nach Anviz-Geräten (MAC-Adressabgleich).
Anviz teilte mit, dass die Fehler im M3 Pro-Gerät behoben wurden (https://www.anviz.com/product/119.html).
Das M3 Pro wurde hier nicht getestet.
Eine Gegenmaßnahme besteht darin, das M3-Gerät von einem TCP/IP-Netzwerk getrennt zu halten, wobei alle Fernüberwachungs- und Verwaltungsfunktionen über TCP/IP verloren gehen.
Das M3-Gerät unterstützt auch das Wiegand-Protokoll und RS485: Diese wurden hier nicht getestet.
WizLab.it
Produktseite: https://www.anviz.com/product/69.html
PoC: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/
WizLab.it: https://www.wizlab.it