Análisis de Seguridad del Firmware del BD Alaris 8015
Análisis de Seguridad del Firmware de la Unidad PC del BD Alaris 8015: Almacenamiento de Credenciales Wi-Fi sin Cifrar y Vulnerabilidades Compuestas (CVE-2016-9355)
-orange)

Resumen
Este proyecto presenta un análisis de seguridad del firmware de la bomba de infusión Point-of-Care (PC) BD Alaris 8015, centrado en CVE-2016-9355 — una vulnerabilidad que permite extraer credenciales Wi-Fi sin cifrar de la memoria flash NAND del dispositivo.
Curso: CY 7790 - Ciberseguridad de Dispositivos Médicos
Profesor: Kevin Fu (Ex Director Interino de Ciberseguridad de Dispositivos Médicos en la FDA)
Institución: Northeastern University
Equipo: Kalyan, Varun, Abisath, Arafat
Hallazgos Clave
Vulnerabilidad Principal (CVE-2016-9355)
El dispositivo almacena las credenciales de la red inalámbrica en archivos XML en texto plano en la memoria flash NAND, incluyendo:
- Contraseñas WPA2-PSK
- Credenciales de dominio empresarial 802.1X (PEAP-MSCHAPv2)
- Contraseñas de clave privada EAP-TLS
- Claves de sesión AES
Vulnerabilidades Compuestas Descubiertas
Metodología
Enfoque del Análisis
- Línea: Análisis de Hardware (Análisis Estático de Firmware)
- Objetivo: Versión de firmware 9.33 (septiembre de 2017)
- Entorno: Kali Linux
Herramientas Utilizadas
- binwalk - Extracción de firmware
- UBI Reader - Reconstrucción del sistema de archivos UBIFS
- strings / xxd - Análisis binario
- Python 3 - Scripts personalizados de recorrido UBIFS
- Herramientas de análisis de entropía
Pasos del Análisis
- Extracción del paquete de firmware y verificación de hash
- Reconstrucción del sistema de archivos UBIFS a partir de la imagen NAND
- Identificación de la ruta de credenciales (/etc/summit/)
- Extracción de XPath del binario OSE.ELF (clase WlanProfileParser)
- Análisis de entropía que confirma la ausencia de cifrado
- Identificación de vulnerabilidades compuestas
Detalles Técnicos
Especificaciones del Dispositivo
| Componente | Detalles |
|---|
| Procesador | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| Memoria | 32 MB SDRAM, 64 MB NAND Flash |
Ubicación de Almacenamiento de Credenciales
/etc/summit/[ProfileName].xml
XPaths Vulnerables (de OSE.ELF)
/PSK/Passphrase/text()
/Password/text()
/PEAP/Identity/text()
/EAPTLS/PrivateKeyPassphrase/text()
/EAPTLS/UserCertPassphrase/text()
/AES/Key/text()
Modelo de Amenazas (STRIDE)
Mitigaciones
Referencias
Descargo de Responsabilidad
Esta investigación se llevó a cabo con fines académicos en el marco del curso de Ciberseguridad de Dispositivos Médicos de Northeastern University. Todo el análisis se realizó únicamente sobre imágenes de firmware — no se accedió a ningún dispositivo físico. Las muestras de credenciales mostradas son ficticias y tienen únicamente fines de demostración.
Autor: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf