BD Alaris 8015 फर्मवेयर सुरक्षा विश्लेषण
BD Alaris 8015 PC यूनिट का फर्मवेयर सुरक्षा विश्लेषण: अनएन्क्रिप्टेड वाई-फ़ाई क्रेडेंशियल स्टोरेज और यौगिक कमज़ोरियाँ (CVE-2016-9355)

अवलोकन
यह परियोजना BD Alaris 8015 पॉइंट-ऑफ़-केयर (PC) इन्फ़्यूज़न पंप का एक फर्मवेयर सुरक्षा विश्लेषण प्रस्तुत करती है, जो CVE-2016-9355 पर केंद्रित है — एक कमज़ोरी जो डिवाइस की NAND फ्लैश मेमोरी से अनएन्क्रिप्टेड वाई-फ़ाई क्रेडेंशियल निकालने की अनुमति देती है।
पाठ्यक्रम: CY 7790 - मेडिकल डिवाइस साइबरसुरक्षा
प्रोफेसर: केविन फू (FDA में मेडिकल डिवाइस साइबरसुरक्षा के पूर्व कार्यकारी निदेशक)
संस्थान: नॉर्थईस्टर्न यूनिवर्सिटी
टीम: कल्याण, वरुण, अबीसथ, अराफ़ात
मुख्य निष्कर्ष
प्राथमिक कमज़ोरी (CVE-2016-9355)
डिवाइस वायरलेस नेटवर्क क्रेडेंशियल को NAND फ्लैश पर प्लेनटेक्स्ट XML फ़ाइलों में संग्रहीत करता है, जिनमें शामिल हैं:
- WPA2-PSK पासफ़्रेज़
- 802.1X एंटरप्राइज़ डोमेन क्रेडेंशियल (PEAP-MSCHAPv2)
- EAP-TLS प्राइवेट की पासफ़्रेज़
- AES सत्र कुंजियाँ
खोजी गई यौगिक कमज़ोरियाँ
कार्यप्रणाली
विश्लेषण दृष्टिकोण
- ट्रैक: हार्डवेयर विश्लेषण (स्टैटिक फर्मवेयर विश्लेषण)
- लक्ष्य: फर्मवेयर संस्करण 9.33 (सितंबर 2017)
- वातावरण: Kali Linux
उपयोग किए गए उपकरण
- binwalk - फर्मवेयर निष्कर्षण
- UBI Reader - UBIFS फ़ाइलसिस्टम पुनर्निर्माण
- strings / xxd - बाइनरी विश्लेषण
- Python 3 - कस्टम UBIFS ट्रैवर्सल स्क्रिप्ट
- एन्ट्रॉपी विश्लेषण उपकरण
विश्लेषण चरण
- फर्मवेयर पैकेज निष्कर्षण और हैश सत्यापन
- NAND इमेज से UBIFS फ़ाइलसिस्टम पुनर्निर्माण
- क्रेडेंशियल पथ पहचान (/etc/summit/)
- OSE.ELF बाइनरी (WlanProfileParser वर्ग) से XPath निष्कर्षण
- एन्क्रिप्शन की अनुपस्थिति की पुष्टि करने वाला एन्ट्रॉपी विश्लेषण
- यौगिक कमज़ोरी पहचान
तकनीकी विवरण
डिवाइस विनिर्देश
| घटक | विवरण |
|---|
| प्रोसेसर | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| मेमोरी | 32 MB SDRAM, 64 MB NAND Flash |
| वाई-फ़ाई मॉड्यूल |
क्रेडेंशियल भंडारण स्थान
/etc/summit/[ProfileName].xml
संवेदनशील XPaths (OSE.ELF से)
/PSK/Passphrase/text()
/Password/text()
/PEAP/Identity/text()
/EAPTLS/PrivateKeyPassphrase/text()
/EAPTLS/UserCertPassphrase/text()
/AES/Key/text()
ख़तरा मॉडल (STRIDE)
शमन
संदर्भ
अस्वीकरण
यह शोध नॉर्थईस्टर्न यूनिवर्सिटी में मेडिकल डिवाइस साइबरसुरक्षा पाठ्यक्रम के तहत शैक्षणिक उद्देश्यों के लिए आयोजित किया गया था। सभी विश्लेषण केवल फर्मवेयर इमेज पर किए गए — किसी भौतिक उपकरण तक पहुंच नहीं थी। दिखाए गए क्रेडेंशियल नमूने काल्पनिक हैं और केवल प्रदर्शन उद्देश्यों के लिए हैं।
लेखक: मोहम्मद अराफ़ात नादाफ़
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf