
ब्लूटूथ सत्र स्थापना को फ़ॉरवर्ड और फ़्यूचर सीक्रेसी हमलों के विरुद्ध परीक्षण करने के लिए टूलकिट, जिसमें फ़र्मवेयर पैचिंग, PCAP विश्लेषण और स्वचालित डिवाइस भेद्यता जाँच का उपयोग किया जाता है।
इस रिपॉज़िटरी में BLUFFS: ब्लूटूथ फॉरवर्ड और फ्यूचर सीक्रेसी हमले और बचाव से संबंधित कोड है।
ब्लूटूथ वायरलेस संचार के लिए एक सर्वव्यापी तकनीक है। अरबों डिवाइस इसका उपयोग संवेदनशील अनुप्रयोगों में और निजी डेटा का आदान-प्रदान करने के लिए करते हैं। ब्लूटूथ की सुरक्षा ब्लूटूथ मानक और इसके दो सुरक्षा तंत्रों पर निर्भर करती है: पेयरिंग और सत्र स्थापना। किसी भी पूर्व कार्य ने, जिसमें स्वयं मानक भी शामिल है, इन तंत्रों की फ्यूचर और फॉरवर्ड सीक्रेसी गारंटियों का विश्लेषण नहीं किया, जैसे कि क्या ब्लूटूथ पेयरिंग और सत्र स्थापना पिछले और भविष्य के सत्रों की रक्षा करते हैं जब प्रतिद्वंद्वी वर्तमान से समझौता करता है। इस अंतर को दूर करने के लिए, हम छह नए हमले प्रस्तुत करते हैं, जिन्हें BLUFFS हमले के रूप में परिभाषित किया गया है, जो ब्लूटूथ सत्रों की फॉरवर्ड और फ्यूचर सीक्रेसी को तोड़ते हैं। हमारे हमले केवल एक सत्र कुंजी से समझौता करके सत्रों के बीच डिवाइस प्रतिरूपण और मशीन-इन-द-मिडिल को सक्षम करते हैं। ये हमले ब्लूटूथ मानक में हमारे द्वारा उजागर की गई दो नई कमजोरियों का फायदा उठाते हैं, जो एकतरफा और दोहराने योग्य सत्र कुंजी व्युत्पत्ति से संबंधित हैं। चूंकि ये हमले ब्लूटूथ को वास्तुकला स्तर पर प्रभावित करते हैं, वे पीड़ित के हार्डवेयर और सॉफ़्टवेयर विवरण (जैसे, चिप, स्टैक, संस्करण और सुरक्षा मोड) की परवाह किए बिना प्रभावी होते हैं। हम BLUFFS भी जारी करते हैं, जो हमारे हमलों की प्रभावशीलता को करने और स्वचालित रूप से जाँचने के लिए एक कम लागत वाला टूलकिट है। यह टूलकिट ब्लूटूथ सत्र कुंजी व्युत्पत्ति में हेरफेर और निगरानी करने के लिए सात मौलिक पैच का उपयोग करता है, जो हमारे द्वारा रिवर्स-इंजीनियर किए गए क्लोज्ड-सोर्स ब्लूटूथ फर्मवेयर को गतिशील रूप से पैच करता है। हम दिखाते हैं कि हमारे हमलों का ब्लूटूथ पारिस्थितिकी तंत्र पर गंभीर और बड़े पैमाने पर प्रभाव पड़ता है, लोकप्रिय हार्डवेयर और सॉफ़्टवेयर विक्रेताओं के सत्रह विविध ब्लूटूथ चिप्स (अठारह डिवाइस) पर उनका मूल्यांकन करके और सबसे लोकप्रिय ब्लूटूथ संस्करणों का समर्थन करते हुए। अपने अनुभवजन्य निष्कर्षों से प्रेरित होकर, हम ब्लूटूथ के लिए एक उन्नत कुंजी व्युत्पत्ति फ़ंक्शन विकसित करते हैं और सफलतापूर्वक परीक्षण करते हैं जो डिज़ाइन द्वारा हमारे छह हमलों और उनके चार मूल कारणों को रोकता है। हम दिखाते हैं कि हमारे सुधार को ब्लूटूथ मानक में प्रभावी ढंग से कैसे एकीकृत किया जाए और वैकल्पिक कार्यान्वयन-स्तरीय शमन पर चर्चा करते हैं। हमने अपने योगदान का जिम्मेदारी से ब्लूटूथ SIG को खुलासा किया।
@inproceedings{antonioli23bluffs,
title={{BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses}},
author={Antonioli, Daniele},
booktitle={ACM conference on Computer and Communications Security (CCS)},
month={November},
year={2023}
}
CVE 2023-24023, ACM CCS'23 स्लाइड्स.
pcap निर्देशिका पर जाएँ। pcap सैंपल का विश्लेषण करने के लिए निम्न कमांड का उपयोग करें:
wireshark file.pcap
checker फ़ोल्डर में पार्सर शामिल है। पार्सर का उपयोग करने के लिए, निम्न चलाएँ:
python checker/parser.py [arguments]
यह जाँचने के लिए कि क्या कोई पीड़ित डिवाइस BLUFFS हमलों के प्रति संवेदनशील है, पेपर की धारा 6.1 पढ़ें और निम्न का उपयोग करके आक्रमण करने वाले डिवाइस को पैच करें:
python device/bluffs.py
व्यक्तिगत पैच समर्पित *.s फ़ाइलों में भी प्रदान किए गए हैं।
इसमें पैच किया गया asm.py शामिल है, जो हाल के arm binutils संस्करणों के साथ ld त्रुटि से बचने के लिए ldflags में --no-warn-rwx-segment फ़्लैग जोड़ता है। Linux पर, फ़ाइल को /usr/lib/python2.7/site-packages/pwnlib पर कॉपी किया जाना चाहिए।