
BD Alaris 8015 इन्फ्यूजन पंप (CVE-2016-9355) का फर्मवेयर सुरक्षा विश्लेषण। प्लेनटेक्स्ट वाई-फाई क्रेडेंशियल, HTTP फर्मवेयर अपडेट और अक्षम अखंडता जांच सहित 6 यौगिक भेद्यताएं पहचानी गईं। STRIDE खतरा मॉडलिंग और MITRE प्लेबुक सत्यापन।
BD Alaris 8015 PC यूनिट का फर्मवेयर सुरक्षा विश्लेषण: अनएन्क्रिप्टेड वाई-फ़ाई क्रेडेंशियल स्टोरेज और यौगिक कमज़ोरियाँ (CVE-2016-9355)
यह परियोजना BD Alaris 8015 पॉइंट-ऑफ़-केयर (PC) इन्फ़्यूज़न पंप का एक फर्मवेयर सुरक्षा विश्लेषण प्रस्तुत करती है, जो CVE-2016-9355 पर केंद्रित है — एक कमज़ोरी जो डिवाइस की NAND फ्लैश मेमोरी से अनएन्क्रिप्टेड वाई-फ़ाई क्रेडेंशियल निकालने की अनुमति देती है।
पाठ्यक्रम: CY 7790 - मेडिकल डिवाइस साइबरसुरक्षा
प्रोफेसर: केविन फू (FDA में मेडिकल डिवाइस साइबरसुरक्षा के पूर्व कार्यकारी निदेशक)
संस्थान: नॉर्थईस्टर्न यूनिवर्सिटी
टीम: कल्याण, वरुण, अबीसथ, अराफ़ात
डिवाइस वायरलेस नेटवर्क क्रेडेंशियल को NAND फ्लैश पर प्लेनटेक्स्ट XML फ़ाइलों में संग्रहीत करता है, जिनमें शामिल हैं:
| कमज़ोरी | गंभीरता | विवरण |
|---|---|---|
| HTTP फर्मवेयर अपडेट | उच्च | अपडेट चैनल केवल MD5 इंटीग्रिटी के साथ अनएन्क्रिप्टेड HTTP का उपयोग करता है |
| अक्षम CRC सत्यापन | उच्च | OSE.ELF (मुख्य ऐप) बिना इंटीग्रिटी जाँच के बूट होता है (CRC=0xFFFFFFFF) |
| ProFTPD 1.3.3g (3 CVEs) | मध्यम | CVE-2011-4130, CVE-2010-4221, CVE-2010-3867 |
| अनप्रमाणित PPP | मध्यम | PPP को PAP/CHAP प्रमाणीकरण के बिना कॉन्फ़िगर किया गया |
| ValidateServerCert=false | मध्यम | PEAP प्रोफ़ाइलें एविल-ट्विन RADIUS हमलों के लिए संवेदनशील हैं |
| DNS हाइजैक वेक्टर | मध्यम | अयोग्य होस्टनाम 'natasha' फर्मवेयर रिडायरेक्ट सक्षम करता है |
| घटक | विवरण |
|---|---|
| प्रोसेसर | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| मेमोरी | 32 MB SDRAM, 64 MB NAND Flash |
| वाई-फ़ाई मॉड्यूल | Laird WB40N (Broadcom BCM4329) |
| RTOS | ENEA OSE 4.5.2/4.6.1 |
| मुख्य बाइनरी | OSE.ELF (7.86 MB ARM ELF) |
/etc/summit/[ProfileName].xml
/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()
| श्रेणी | ख़तरा | प्रभाव |
|---|---|---|
| स्पूफ़िंग | चुराया गया वाई-फ़ाई PSK का उपयोग अस्पताल नेटवर्क में शामिल होने के लिए | नेटवर्क समझौता |
| छेड़छाड़ | HTTP फर्मवेयर चैनल दुर्भावनापूर्ण अपडेट की अनुमति देता है | डिवाइस समझौता |
| अस्वीकृति | अक्षम CRC कोई ऑडिट ट्रेल नहीं छोड़ता | अज्ञेय छेड़छाड़ |
| सूचना प्रकटीकरण | CVE-2016-9355 प्लेनटेक्स्ट क्रेडेंशियल निष्कर्षण | क्रेडेंशियल चोरी |
| सेवा से इनकार | ProFTPD स्टैक ओवरफ़्लो (CVE-2010-4221) | सेवा क्रैश |
| विशेषाधिकार वृद्धि | डोमेन क्रेडेंशियल पार्श्व गति सक्षम करते हैं | अस्पताल-व्यापी उल्लंघन |
| ख़तरा | शमन | स्थिति |
|---|---|---|
| प्लेनटेक्स्ट क्रेडेंशियल | हार्डवेयर-बाउंड की (GUID से HKDF) के साथ AES एन्क्रिप्शन | v9.5+ में ठीक |
| HTTP फर्मवेयर अपडेट | HTTPS + RSA/ECDSA कोड हस्ताक्षर | संबोधित नहीं |
| MD5 इंटीग्रिटी | SHA-256 + हस्ताक्षरित मैनिफ़ेस्ट | संबोधित नहीं |
| अक्षम OSE.ELF CRC | बूट पर SHA-256 सत्यापन | संबोधित नहीं |
| ProFTPD कमज़ोरियाँ | 1.3.8 में अपडेट करें या सेवा अक्षम करें | संबोधित नहीं |
यह शोध नॉर्थईस्टर्न यूनिवर्सिटी में मेडिकल डिवाइस साइबरसुरक्षा पाठ्यक्रम के तहत शैक्षणिक उद्देश्यों के लिए आयोजित किया गया था। सभी विश्लेषण केवल फर्मवेयर इमेज पर किए गए — किसी भौतिक उपकरण तक पहुंच नहीं थी। दिखाए गए क्रेडेंशियल नमूने काल्पनिक हैं और केवल प्रदर्शन उद्देश्यों के लिए हैं।
लेखक: मोहम्मद अराफ़ात नादाफ़
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf