Analyse de sécurité du firmware BD Alaris 8015
Analyse de sécurité du firmware de l'unité PC BD Alaris 8015 : Stockage non chiffré des identifiants Wi-Fi et vulnérabilités composites (CVE-2016-9355)

Aperçu
Ce projet présente une analyse de sécurité du firmware de la pompe à perfusion BD Alaris 8015 Point-of-Care (PC), en se concentrant sur CVE-2016-9355 — une vulnérabilité qui permet l'extraction d'identifiants Wi-Fi non chiffrés depuis la mémoire flash NAND du dispositif.
Cours : CY 7790 - Cybersécurité des dispositifs médicaux
Professeur : Kevin Fu (Ancien directeur par intérim de la cybersécurité des dispositifs médicaux à la FDA)
Institution : Northeastern University
Équipe : Kalyan, Varun, Abisath, Arafat
Principales découvertes
Vulnérabilité principale (CVE-2016-9355)
Le dispositif stocke les identifiants réseau sans fil dans des fichiers XML en texte clair sur la flash NAND, notamment :
- Phrases de passe WPA2-PSK
- Identifiants de domaine d'entreprise 802.1X (PEAP-MSCHAPv2)
- Phrases de passe de clé privée EAP-TLS
- Clés de session AES
Vulnérabilités composites découvertes
Méthodologie
Approche d'analyse
- Volet : Analyse matérielle (analyse statique du firmware)
- Cible : Version du firmware 9.33 (septembre 2017)
- Environnement : Kali Linux
Outils utilisés
- binwalk - Extraction du firmware
- UBI Reader - Reconstruction du système de fichiers UBIFS
- strings / xxd - Analyse binaire
- Python 3 - Scripts de parcours UBIFS personnalisés
- Outils d'analyse d'entropie
Étapes d'analyse
- Extraction du package du firmware et vérification du hachage
- Reconstruction du système de fichiers UBIFS à partir de l'image NAND
- Identification du chemin des identifiants (/etc/summit/)
- Extraction XPath du binaire OSE.ELF (classe WlanProfileParser)
- Analyse d'entropie confirmant l'absence de chiffrement
- Identification des vulnérabilités composites
Détails techniques
Spécifications du dispositif
| Composant | Détails |
|---|
| Processeur | Atmel AT91SAM9G20 (ARM926EJ-S à 400 MHz) |
| Mémoire | 32 Mo SDRAM, 64 Mo Flash NAND |
Emplacement de stockage des identifiants
/etc/summit/[ProfileName].xml
XPaths vulnérables (depuis OSE.ELF)
/PSK/Passphrase/text()
/Password/text()
/PEAP/Identity/text()
/EAPTLS/PrivateKeyPassphrase/text()
/EAPTLS/UserCertPassphrase/text()
/AES/Key/text()
Modèle de menace (STRIDE)
Mesures d'atténuation
Références
Avertissement
Cette recherche a été menée à des fins académiques dans le cadre du cours de cybersécurité des dispositifs médicaux à la Northeastern University. Toutes les analyses ont été effectuées uniquement sur des images de firmware — aucun dispositif physique n'a été accédé. Les échantillons d'identifiants présentés sont fictifs et à des fins de démonstration uniquement.
Auteur : Mohammed Arafat Nadaf
GitHub : github.com/nadafarafat
LinkedIn : linkedin.com/in/arafatnadaf