
LG On Screen Phone प्रमाणीकरण बायपास PoC (CVE-2014-8757)
LG का ऑन-स्क्रीन फोन एप्लिकेशन (OSP) पीसी के माध्यम से LG के Android स्मार्टफोन तक पहुंचना और उन्हें नियंत्रित करना आसान बनाता है। कनेक्शन USB केबल या वायरलेस रूप से Wi-Fi या Bluetooth के माध्यम से स्थापित किया जा सकता है। OSP के माध्यम से फोन से कनेक्ट करने का प्रयास करते समय, फोन पर एक पॉपअप डायलॉग प्रदर्शित होता है और इसकी पुष्टि और स्वीकृति मालिक द्वारा की जानी होती है। एक बार चैनल स्थापित हो जाने के बाद, डिवाइस की स्क्रीन सामग्री मोशन स्ट्रीम के रूप में पीसी पर प्रेषित की जाती है, पीसी पर माउस क्लिक फोन पर टच इवेंट में बदल जाते हैं। OSP का उपयोग करके कोई भी LG स्मार्ट फोन को ऐसे नियंत्रित कर सकता है जैसे वह उसके हाथों में हो।
SEARCH-LAB Ltd. ने LG स्मार्ट फोन द्वारा उपयोग किए जाने वाले On Screen Phone प्रोटोकॉल में एक गंभीर सुरक्षा भेद्यता की खोज की। एक दुर्भावनापूर्ण हमलावर नेटवर्क संचार के प्रमाणीकरण चरण को बायपास करने में सक्षम है, और इस प्रकार मालिक की जानकारी या सहमति के बिना On Screen Phone एप्लिकेशन से कनेक्शन स्थापित कर सकता है। एक बार कनेक्ट होने के बाद, हमलावर का फोन पर पूर्ण नियंत्रण हो सकता है - भले ही उसकी भौतिक पहुंच न हो। हमलावर को केवल उसी स्थानीय नेटवर्क तक पहुंच की आवश्यकता है जिससे फोन जुड़ा है, उदाहरण के लिए Wi-Fi के माध्यम से।
इस भेद्यता को ID CVE-2014-8757 दिया गया।
LG On Screen Phone v4.3.009 (समावेशी) और एप्लिकेशन के पुराने संस्करण असुरक्षित हैं। यह भेद्यता LG OSP v4.3.010 में ठीक कर दी गई।
LG के अधिकांश स्मार्ट फोन मॉडल प्रभावित हैं और OSP एप्लिकेशन पहले से इंस्टॉल भी है, और इसे अनइंस्टॉल या रोकने का कोई विकल्प नहीं है। नए मॉडलों पर, जैसे G3, OSP एप्लिकेशन अब पहले से इंस्टॉल नहीं है।
असुरक्षित कोड On Screen Phone घटक में स्थित है:
shell@geehrc:/ $ps |grep osp
system 1411 303 559616 44504 ffffffff 00000000 S com.lge.osp
यह बूट पर स्वचालित रूप से शुरू होता है और सिस्टम सेटिंग्स में इसे बंद करने का कोई तरीका नहीं है।
प्रक्रिया 0 0.0.0.0:8382 पर सुन रही है:
shell@geehrc:/ $ netstat -nap|grep 8382
netstat -nap|grep 8382
tcp 0 0 0.0.0.0:8382 0.0.0.0:* LISTEN
पीसी पर चलने वाला LG On Screen Phone क्लाइंट सॉफ्टवेयर इस TCP पोर्ट से जुड़ता है। प्रारंभिक बैनर प्राप्त करने के बाद, क्लाइंट फोन पर चल रहे सर्वर को निम्नलिखित बाइनरी संदेश भेजता है:
00000000 18 00 1c 96 dd 82 c2 31 0a 0d 5a dc 05 2a 23 f4 .......1 ..Z..*#.
00000010 21 a5 d3 02 01 00 00 34 33 30 39 30 !......4 3090
यह संदेश फोन पर पुष्टि संवाद को ट्रिगर करता है जो उपयोगकर्ता से पूछता है कि क्या वे इस कनेक्शन की अनुमति देना चाहते हैं। यदि उपयोगकर्ता रद्द करें दबाता है, तो फोन सर्वर क्लाइंट को नकारात्मक संदेश के साथ प्रतिक्रिया भेजता है और फिर तुरंत TCP कनेक्शन बंद कर देता है।
हालांकि, सर्वर प्रक्रिया को अन्य अनुरोधों को पूरा करने से पहले इस संदेश को भेजने की आवश्यकता नहीं होती है, जैसे वीडियो स्ट्रीम शुरू करना या फ़ाइलें सबमिट करना, कुंजी/टचस्क्रीन इवेंट, सूचनाएं संभालना। एक संशोधित क्लाइंट का उपयोग करके फोन पर पुष्टि संवाद प्रदर्शित हुए बिना फोन से कनेक्ट करना संभव है।
हमलावर का फोन पर पूर्ण नियंत्रण होता है।
प्रूफ ऑफ कॉन्सेप्ट कोड का G1 और G2 मॉडलों पर परीक्षण किया गया।
यह osp-discovery सहायक स्क्रिप्ट आधिकारिक LG On Screen Phone एप्लिकेशन के डिस्कवरी प्रसारण संदेशों को सुनती है और उनका उत्तर देती है, ताकि एप्लिकेशन को विश्वास हो जाए कि स्थानीय रूप से OSP चलाने वाला एक फोन उपलब्ध है।
osp-proxy स्क्रिप्ट आधिकारिक LG On Screen Phone एप्लिकेशन से कनेक्ट होने की उम्मीद करती है, जो osp-discovery.pl चलाकर संभव है।
SEARCH-LAB Ltd. ने सितंबर 2014 में इस खतरे की जिम्मेदारीपूर्वक निर्माता को सूचना दी, जिसने समस्या की गंभीरता की पुष्टि की और बदले में सुधार पर काम शुरू किया। एप्लिकेशन का पैच किया गया संस्करण अब LG के अपडेट सेंटर के माध्यम से डाउनलोड करने के लिए उपलब्ध है और/या कुछ मॉडलों के लिए मेंटेनेंस रिलीज के रूप में उपलब्ध होगा। LG स्मार्टफोन उपयोगकर्ताओं को सुनिश्चित करना चाहिए कि On Screen Phone (OSP) एप्लिकेशन का कम से कम संस्करण 4.3.010 स्थापित हो। कृपया ध्यान दें कि जब OSP पहले से इंस्टॉल है, तो डिवाइस डिफ़ॉल्ट रूप से असुरक्षित है – OSP स्वचालित रूप से शुरू होता है और सेटिंग्स में इसे अक्षम नहीं किया जा सकता।
अंतिम उपयोगकर्ता: LG अपडेट सेंटर के माध्यम से OSP एप्लिकेशन को संशोधन 4.3.010 या उससे नए में अपडेट करें।