
फर्मवेयर अपडेट सर्वर सत्यापन भेद्यता Buffalo LS210D संस्करण 1.78-0.03 पर
क्रिस्टोफर जे. पेस और रयान मिलर
बफैलो LS210D एक नेटवर्क अटैच्ड स्टोरेज (NAS) सर्वर है जिसे छोटे व्यवसायों और व्यक्तियों के लिए डिज़ाइन और विपणन किया गया है। LS210D में दूरस्थ रूप से फर्मवेयर अपडेट डाउनलोड और इंस्टॉल करने की क्षमता है। LS210D इस सुविधा के भीतर "एडवर्सरी इन द मिडल" या AitM हमले के प्रति संवेदनशील है। पीड़ित के अपस्ट्रीम कनेक्शन को नियंत्रित करने वाला हमलावर या तो अपडेट सर्वर के लिए गलत DNS नाम प्रदान कर सकता है, या अपडेट सर्वर से ट्रैफ़िक को किसी दुर्भावनापूर्ण सर्वर पर पुनर्निर्देशित कर सकता है। इससे रूट उपयोगकर्ता के रूप में कमांड निष्पादन, या मैलवेयर की सीधी स्थापना हो सकती है।
फ़ाइल /etc/init.d/update_notifications.sh को /www/buffalo/www/dynamic/system/update/BufUpdate.pm पर फर्मवेयर अपडेट सर्वर-साइड स्क्रिप्ट से कॉल किया जाता है। update_notifications.sh के अंदर निम्नलिखित पंक्ति है:

इस xml फ़ाइल को खोलने से पता चलता है कि XML फ़ाइल स्वयं भी केवल HTTP कनेक्शन की ओर इशारा करती है:

इसके अलावा, यह zip फ़ाइल भी एन्क्रिप्टेड नहीं है। इस मॉडल पर पिछले शोध ने हमें मैन्युअल फर्मवेयर अपडेट उपयोगिता डाउनलोड करने की ओर इशारा किया, जिसमें पासवर्ड-संरक्षित zip फ़ाइल शामिल थी। फ़ाइल linkstation_series_1.75-0.01.zip में ये सुरक्षाएँ शामिल नहीं हैं। संग्रह के भीतर फ़ाइल hddrootfs.buffalo.updated है, जिसमें संग्रह hddrootfs.buffalo शामिल है, जिसमें LS120D के लिए रूट फ़ाइल सिस्टम शामिल है। एक हमलावर सीधे इस zip फ़ाइल को देख और संशोधित कर सकता है ताकि वह अपना स्वयं का मैलवेयर शामिल कर सके या संवेदनशील फ़ाइलें पढ़ सके।

एक बार जब हमलावर AitM हमला कर लेता है, तो राउटर खुशी-खुशी अपडेटेड फर्मवेयर इंस्टॉल करने की पेशकश करेगा। ऐसे हमले का एक उदाहरण यहां दिया गया है, जिसमें दाईं ओर की स्क्रीन fw_info2.xml में आवश्यक संशोधन दिखा रही है, अर्थात् productId टैग में 0x0000001D जोड़ना, और संस्करण प्रकार टैग को पीड़ित के फर्मवेयर संस्करण (इस मामले में 1.78-0.04) से अधिक संस्करण में बढ़ाना।

