
DoS contre les prises intelligentes Belkin via une injection de firmware conçu
[Description] La vérification incorrecte de la signature du firmware lors du processus de mise à jour du firmware de la prise intelligente Belkin Wemo WSP080 v1.2 permet aux attaquants de provoquer un déni de service (DoS) via un fichier firmware malveillant.
[Additional Information] Lors de la mise à jour du firmware de la prise intelligente Wemo via son application mobile, nous avons constaté que si la signature du firmware binaire de la prise intelligente est invalide, cela peut entraîner l'arrêt de la réponse de la prise intelligente Wemo (devenir brickée).
Nous exploitons l'application Wemo Android (com.belkin.wemoandroid) pour injecter un firmware modifié dans la prise intelligente Wemo. Le firmware original se trouve à : http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. Nous modifions cette URL dans l'application Wemo en injectant du code dans la méthode onResponse de la bibliothèque Android Volley. Nous modifions l'URL qui pointe vers un binaire dans lequel nous avons modifié un octet. Plus précisément, nous modifions le binaire de la manière suivante : @00124C90 (4e ligne à la fin du fichier firmware) A3 E0 49 D5 changed to A3 E0 50 D5.
Nous confirmons que le firmware modifié est envoyé à l'appareil en interceptant le trafic réseau vers la prise intelligente. Une fois que le firmware modifié est reçu par la prise intelligente, celle-ci cesse de répondre et ne peut être réinitialisée ou détectée par l'application mobile.
[Type de vulnérabilité] Déni de service
[Vendeur du produit] Belkin
[Code base du produit affecté] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)
[Composant affecté] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc
[Type d'attaque] À distance
[Vecteurs d'attaque] Cette attaque peut être réalisée en modifiant simplement au moins un octet du binaire du firmware à n'importe quel moment de la livraison du binaire du firmware à la prise intelligente. Cela peut être fait lorsque le firmware est téléchargé sur l'appareil mobile ou le serveur MQTT, ou lorsqu'il est en transit sur l'un des réseaux.
https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates