
बेल्किन स्मार्ट प्लग्स के विरुद्ध निर्मित फर्मवेयर इंजेक्शन के माध्यम से DoS
[विवरण] बेल्किन वेमो स्मार्ट प्लग WSP080 v1.2 के डिवाइस फर्मवेयर अपडेट प्रक्रिया के दौरान फर्मवेयर के हस्ताक्षर सत्यापन में त्रुटि के कारण हमलावर एक दोषपूर्ण फर्मवेयर फ़ाइल के माध्यम से सेवा से वंचित (DoS) कर सकते हैं।
[अतिरिक्त जानकारी] जब वेमो स्मार्ट प्लग के फर्मवेयर को इसके मोबाइल एप्लिकेशन के माध्यम से अपडेट करते हैं, तो हमने पाया कि यदि स्मार्ट प्लग फर्मवेयर बाइनरी का फर्मवेयर हस्ताक्षर अमान्य है, तो यह वेमो स्मार्ट प्लग को प्रतिक्रिया देना बंद कर सकता है (खराब हो जाता है)।
हम वेमो स्मार्ट प्लग में संशोधित फर्मवेयर इंजेक्ट करने के लिए वेमो एंड्रॉइड ऐप (com.belkin.wemoandroid) का शोषण करते हैं। मूल फर्मवेयर यहाँ स्थित है: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. हम एंड्रॉइड वॉली लाइब्रेरी के onResponse मेथड में कोड इंजेक्ट करके वेमो ऐप में इस URL को बदलते हैं। हम उस URL को बदलते हैं जो एक बाइनरी को इंगित करता है जिसमें हमने एक बाइट संशोधित किया है। विशेष रूप से हम बाइनरी को निम्नलिखित तरीके से संशोधित करते हैं: @00124C90 (फर्मवेयर फ़ाइल के अंत में चौथी पंक्ति) A3 E0 49 D5 को बदलकर A3 E0 50 D5 कर दिया गया।
हम स्मार्ट प्लग के नेटवर्क ट्रैफ़िक को इंटरसेप्ट करके पुष्टि करते हैं कि संशोधित फर्मवेयर डिवाइस को भेजा गया है। संशोधित फर्मवेयर स्मार्ट प्लग द्वारा प्राप्त होने के बाद, प्लग प्रतिक्रिया देना बंद कर देता है और मोबाइल एप्लिकेशन द्वारा इसे रीसेट या डिटेक्ट नहीं किया जा सकता।
[भेद्यता प्रकार] सेवा से वंचित (DoS)
[उत्पाद का विक्रेता] Belkin
[प्रभावित उत्पाद कोड बेस] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)
[प्रभावित घटक] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc
[हमले का प्रकार] दूरस्थ
[हमले के वेक्टर] यह हमला स्मार्ट प्लग को फर्मवेयर बाइनरी की डिलीवरी के दौरान किसी भी बिंदु पर फर्मवेयर बाइनरी के कम से कम एक बाइट को संशोधित करके किया जा सकता है। यह तब किया जा सकता है जब फर्मवेयर मोबाइल डिवाइस या MQTT सर्वर पर डाउनलोड किया जाता है या जब यह किसी भी नेटवर्क पर संक्रमण में होता है।
https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates