
Fermax Intercom DTML Injection भेद्यता पर एक समन्वित प्रकटीकरण और सुरक्षा सलाह। Fermax International को त्वरित प्रतिक्रियाओं और विवरणों को सार्वजनिक करने की अनुमति देने के लिए विशेष धन्यवाद।
एक फर्मैक्स इंटरकॉम सिस्टम उत्पाद में डुअल-टोन मल्टीपल फ्रीक्वेंसी (DTMF) टोन के माध्यम से प्राधिकरण बायपास हमले की कमजोरी पाई गई। इस तरह का बायपास हमलावर को आवासीय मंजिल तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकता है, बिना आवासीय इकाई मालिक की उचित स्वीकृति या जानकारी के। यदि उक्त इंटरकॉम को लिफ्ट के साथ एकीकृत किया गया है, तो सभी प्रतिबंधित मंजिलों तक संभावित रूप से पहुंचा जा सकता है। फर्मैक्स ने तब से प्रभावित उत्पाद लाइनों पर इसका समाधान कर दिया है।
यह देखा गया कि फर्मैक्स के उत्पादों की श्रृंखला से संबंधित एक आउटडोर पैनल, विशेष रूप से लिफ्ट सिस्टम के साथ एकीकृत करने के लिए अनुकूलित फर्मैक्स आउटडोर पैनल, डुअल-टोन मल्टीपल फ्रीक्वेंसी (DTMF) टोन प्रतिरूपण के माध्यम से प्राधिकरण बायपास हमले के लिए कमजोर पाया गया।
डिज़ाइन के अनुसार, एकीकृत लिफ्ट इंटरकॉम सिस्टम को एक इमारत की विभिन्न इकाई संख्याओं (जैसे #03-010) को मालिक के फोन नंबरों जैसे लैंडलाइन या मोबाइल नंबर से जोड़ने के लिए कॉन्फ़िगर किया जाता है। जब कोई आगंतुक सार्वजनिक रूप से सुलभ मंजिल जैसे बेसमेंट लेवल 1 या ग्राउंड लेवल पर पहुंचता है, तो आगंतुक इकाई नंबर डायल करता है और मालिक से संपर्क करने के लिए 'घंटी' आइकन दबाता है। यदि मालिक फोन उठाता है और आगंतुक को इकाई की मंजिल तक पहुंचने की अनुमति देना चाहता है, तो मालिक अपने दूरसंचार उपकरण (जैसे मोबाइल डिवाइस) पर '1' और '#' दबाकर 'एक्सेस ग्रांट' ट्रिगर कर सकता है। इसके परिणामस्वरूप इंटरकॉम लिफ्ट को आगंतुक के स्तर पर बुलाएगा और आगंतुक को स्तर तक पहुंच प्रदान करेगा।
सामान्य परिस्थितियों में, उपयोगकर्ता किसी स्तर तक केवल तभी पहुंच प्राप्त कर सकता है जब वह अपना एक्सेस कार्ड स्कैन करता है, या ऊपर वर्णित इंटरकॉम सिस्टम के माध्यम से एक्सेस प्राधिकरण प्राप्त करता है। हालांकि, यह देखा गया कि इस तंत्र को इंटरकॉम सिस्टम के माध्यम से '1' का प्रतिनिधित्व करने वाला एक तेज़ DTMF टोन और एक लंबा '#' बजाकर बायपास किया जा सकता है।
परिणामस्वरूप, एक हमलावर जिसके पास मोबाइल फोन या ब्लूटूथ स्पीकर जैसा ध्वनि प्लेबैक उपकरण है, वह '1' और एक लंबा '#' प्लेबैक करके इंटरकॉम पर 'एक्सेस ग्रांट' निष्पादित कर सकता है, और पीड़ित के स्तर तक अनधिकृत भौतिक पहुंच प्राप्त कर सकता है। इस मामले में पीड़ित उस इकाई नंबर का मालिक है जिसे इंटरकॉम सिस्टम में दर्ज किया गया था।
डेमो देखने के लिए, कृपया नीचे दी गई छवि पर क्लिक करें ताकि YouTube वीडियो पर रीडायरेक्ट किया जा सके:
क्षमा करें, YouTube यहां वीडियो एम्बेड करने की अनुमति नहीं देता
प्रश्न1. पहली 3 बार विफल क्यों हुईं और केवल चौथी बार काम क्यों किया?
उत्तर: पहले 3 DTMF प्लेबैक मेलबॉक्स की स्वचालित आवाज पर थे। सिग्नल-टू-शोर अनुपात इंटरकॉम के लिए पकड़ने के लिए पर्याप्त नहीं था। यह ऐसा है जैसे जब आप पृष्ठभूमि में कुछ तेज़ बजा रहे हों तो Google Home या Alexa को सुनने में कठिनाई होना। शोर में डायल-डेड या व्यस्त स्वर, वॉइसमेल संदेश आदि शामिल हो सकते हैं। इसे ठीक करने के लिए, DTMF टोन की प्लेबैक आवाज़ बढ़ाएँ।
प्रश्न2. इंटरकॉम पर डायल पैड का उपयोग क्यों नहीं करते?
उत्तर: डायल पैड रीयल-टाइम DTMF टोन उत्पन्न नहीं करता। वह ऐसा केवल तब करता है जब आप 'घंटी' (प्रतीक) बटन दबाते हैं और केवल उस इकाई नंबर पर डायल करते हैं जिसे आपने दर्ज किया है। इसके अतिरिक्त, यह तब काम नहीं करता जब स्पीकर-रिसीवर पहले से सक्रिय हो।
फर्मैक्स आउटडोर पैनल - FER-VCP-NNN (जैसे FER-VCP-100)
DTMF टोन एक द्वितीयक ऑडियो प्लेबैक उपकरण (जैसे फोन या ब्लूटूथ स्पीकर) का उपयोग करके, ऑडियो स्पीकर-रिसीवर घटक के माध्यम से दिए गए।
इस एकीकृत लिफ्ट इंटरकॉम सिस्टम से सुसज्जित भौतिक परिसर में भवन की प्रतिबंधित मंजिलों तक अनधिकृत भौतिक पहुंच का जोखिम बढ़ जाता है।
यह अनुशंसा की जाती है कि एकीकृत लिफ्ट इंटरकॉम सिस्टम DTMF टोन के स्रोत को मान्य करे, जो इस मामले में DTMF टोन '1' और '#' कुंजियाँ हैं। इसे सिस्टम के ऑडियो स्पीकर-रिसीवर से प्राधिकरण करने की अनुमति देने के बजाय केवल अपार्टमेंट इकाई मालिक के डिवाइस द्वारा ही प्राधिकरण करने की अनुमति देनी चाहिए।
संपत्तियों पर की गई सभी गतिविधियाँ इकाई मालिक के अधिकार क्षेत्र में और इकाई मालिक की पूर्व अनुमति से की गईं।
| तिथि | गतिविधि |
|---|
| 2017-09-20 | कमजोरी की खोज और दस्तावेज़ीकरण। <अघोषित> को कमजोरी विवरण और विशिष्ट हमला वैक्टर के साथ रिपोर्ट किया गया। |
| 2017-09-28 | फर्मैक्स ने स्वीकार किया और इंजीनियरों ने कमजोरी की पुष्टि की। |
| 2017-09-28 | अतिरिक्त हमला वैक्टर की जानकारी देने के लिए और विवरण साझा किए गए। |
| 2017-10-27 | फर्मैक्स ने पैच समाधान तैयार होने की पुष्टि की और इसे सभी प्रभावित परियोजनाओं पर लागू किया जाएगा। |
| 2017-11-10 | पैच पूर्णता का अनुमानित समय अनुरोध किया गया। |
| 2017-11-11 | Mitre.org द्वारा CVE ID जारी किया गया। |
| 2017-12-21 | इंटरकॉम को पैच करना शुरू किया गया। फर्मैक्स ने उक्त कार्रवाई करने के लिए साइट पर तकनीशियनों की तैनाती की आवश्यकता के कारण पैच करने के लिए विस्तारित समय अवधि का अनुरोध किया। |
| 2018-12-03 | फर्मैक्स से पुष्टि कि सभी प्रभावित लिफ्ट इंटरकॉम सिस्टम पैच कर दिए गए हैं। फर्मैक्स हमें सुरक्षा सलाहकार जारी करने का अधिकार देता है। |
| 2019-MM-DD | मंजूरी प्रदान की गई। |
| 2019-12-20 | सुरक्षा सलाहकार प्रकाशित होने के साथ समन्वित प्रकटीकरण। |