
Belkin स्मार्ट प्लग्स के विरुद्ध क्राफ्टेड फर्मवेयर इंजेक्शन द्वारा DoS
[Description] फ़र्मवेयर का गलत हस्ताक्षर सत्यापन, Belkin Wemo Smart Plug WSP080 v1.2 की डिवाइस फ़र्मवेयर अपडेट प्रक्रिया के दौरान, हमलावरों को एक क्राफ्टेड फ़र्मवेयर फ़ाइल के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देता है।
[Additional Information] जब हम वेमो स्मार्ट प्लग के फ़र्मवेयर को उसके मोबाइल एप्लिकेशन के माध्यम से अपडेट कर रहे थे, तो हमने पाया कि यदि स्मार्ट प्लग के फ़र्मवेयर बाइनरी का फ़र्मवेयर हस्ताक्षर अमान्य है, तो यह वेमो स्मार्ट प्लग को प्रतिक्रिया देना बंद कर सकता है (ब्रिक हो सकता है)।
हम वेमो स्मार्ट प्लग में संशोधित फ़र्मवेयर इंजेक्ट करने के लिए Wemo Android ऐप (com.belkin.wemoandroid) का उपयोग करते हैं। मूल फ़र्मवेयर निम्नलिखित पते पर स्थित है: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. हम Android Volley लाइब्रेरी के onResponse मेथड में कोड इंजेक्ट करके Wemo ऐप में इस URL को बदलते हैं। हम उस URL को बदलते हैं जो एक ऐसे बाइनरी की ओर इंगित करता है जिसमें हमने एक बाइट संशोधित किया है। विशेष रूप से, हम बाइनरी को निम्नलिखित तरीके से संशोधित करते हैं: @00124C90 (फ़र्मवेयर फ़ाइल के अंत में चौथी पंक्ति) A3 E0 49 D5 को बदलकर A3 E0 50 D5 कर दिया गया।
हम स्मार्ट प्लग तक के नेटवर्क ट्रैफ़िक को इंटरसेप्ट करके पुष्टि करते हैं कि संशोधित फ़र्मवेयर डिवाइस को भेजा गया है। संशोधित फ़र्मवेयर स्मार्ट प्लग द्वारा प्राप्त होने के बाद, प्लग प्रतिक्रिया देना बंद कर देता है और मोबाइल एप्लिकेशन द्वारा उसे रीसेट या डिटेक्ट नहीं किया जा सकता।
[Vulnerability Type] सेवा से वंचित
[Vendor of Product] Belkin
[Affected Product Code Base] Wemo स्मार्ट प्लग WSP080 - Wemo Android ऐप (com.belkin.wemoandroid) (1.2)
[Affected Component] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc
[Attack Type] दूरस्थ
[Attack Vectors] यह हमला स्मार्ट प्लग तक फ़र्मवेयर बाइनरी की डिलीवरी के दौरान किसी भी बिंदु पर फ़र्मवेयर बाइनरी के कम से कम एक बाइट को संशोधित करके किया जा सकता है। यह तब किया जा सकता है जब फ़र्मवेयर मोबाइल डिवाइस या MQTT सर्वर पर डाउनलोड किया जाता है या जब यह किसी भी नेटवर्क पर ट्रांज़िट में होता है।
https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates