
LG On Screen Phone PoC di bypass dell'autenticazione (CVE-2014-8757)
L'applicazione LG On-Screen Phone (OSP) consente di accedere e controllare facilmente gli smartphone Android di LG tramite un PC. La connessione può essere stabilita tramite cavo USB o in modalità wireless via Wi-Fi o Bluetooth. Quando si tenta di connettersi al telefono tramite OSP, viene visualizzata una finestra di dialogo sul telefono che deve essere confermata e accettata dal proprietario. Una volta stabilito il canale, i contenuti dello schermo del dispositivo vengono trasmessi al PC come flusso di movimento, i clic del mouse sul PC vengono trasformati in eventi touch sul telefono. Utilizzando OSP è possibile controllare uno smartphone LG come se fosse nelle proprie mani.
SEARCH-LAB Ltd. ha scoperto una grave vulnerabilità di sicurezza nel protocollo On Screen Phone utilizzato dagli smartphone LG. Un attaccante malintenzionato è in grado di aggirare la fase di autenticazione della comunicazione di rete e quindi stabilire una connessione all'applicazione On Screen Phone senza la conoscenza o il consenso del proprietario. Una volta connesso, l'attaccante potrebbe avere il controllo completo del telefono, anche senza accesso fisico. L'attaccante ha bisogno solo dell'accesso alla stessa rete locale a cui è collegato il telefono, ad esempio tramite Wi-Fi.
L'ID CVE-2014-8757 è stato assegnato a questa vulnerabilità.
LG On Screen Phone v4.3.009 (inclusa) e versioni precedenti dell'applicazione sono vulnerabili. Questa vulnerabilità è stata corretta in LG OSP v4.3.010
Molti modelli di smartphone LG sono interessati e l'applicazione OSP è addirittura preinstallata, e non c'è opzione per disinstallarla o fermarla. Sui modelli più recenti, come G3, l'applicazione OSP non è più preinstallata.
Il codice vulnerabile risiede nel componente On Screen Phone:
shell@geehrc:/ $ps |grep osp
system 1411 303 559616 44504 ffffffff 00000000 S com.lge.osp
Viene avviato automaticamente all'avvio e non c'è modo nelle impostazioni di sistema per disattivarlo.
Il processo è in ascolto su 0 0.0.0.0:8382:
shell@geehrc:/ $ netstat -nap|grep 8382
netstat -nap|grep 8382
tcp 0 0 0.0.0.0:8382 0.0.0.0:* LISTEN
Il software client LG On Screen Phone in esecuzione sul PC si connette a questa porta TCP. Dopo aver ricevuto il banner iniziale, il client invia il seguente messaggio binario al server in esecuzione sul telefono:
00000000 18 00 1c 96 dd 82 c2 31 0a 0d 5a dc 05 2a 23 f4 .......1 ..Z..*#.
00000010 21 a5 d3 02 01 00 00 34 33 30 39 30 !......4 3090
Questo messaggio attiva la finestra di dialogo di conferma sul telefono che chiede all'utente se desidera consentire questa connessione. Se l'utente preme Annulla, il server del telefono invia una risposta con un messaggio negativo al client e quindi chiude immediatamente la connessione TCP.
Tuttavia, il processo server non richiede che questo messaggio venga inviato prima di soddisfare altre richieste, come avviare lo stream video o inviare file, gestire eventi di tastiera/touchscreen, notifiche. Utilizzando un client modificato è possibile connettersi al telefono senza che la finestra di dialogo di conferma venga visualizzata sul telefono.
L'attaccante ha il controllo completo del telefono.
Il codice Proof of Concept è stato testato sui modelli G1 e G2.
Questo script helper osp-discovery è in ascolto dei messaggi broadcast di discovery dell'applicazione ufficiale LG On Screen Phone e risponde ad essi, in modo che l'applicazione creda che un telefono con OSP in esecuzione sia disponibile localmente.
Lo script osp-proxy si aspetta che l'applicazione ufficiale LG On Screen Phone si connetta ad esso, cosa possibile eseguendo osp-discovery.pl.
SEARCH-LAB Ltd. ha segnalato responsabilmente questa minaccia al produttore a settembre 2014, che ha confermato la gravità del problema e ha iniziato a lavorare alla correzione a sua volta. La versione corretta dell'applicazione è ora disponibile per il download tramite LG Update Center e/o sarà disponibile sotto forma di Maintenance Release per alcuni modelli. Gli utenti di smartphone LG dovrebbero assicurarsi di avere almeno la versione 4.3.010 dell'applicazione On Screen Phone (OSP) installata. Si noti che quando OSP è preinstallato, il dispositivo è vulnerabile per impostazione predefinita – OSP viene avviato automaticamente e non può essere disabilitato nelle Impostazioni.
Utenti finali: Aggiornare l'applicazione OSP alla revisione 4.3.010 o successiva tramite LG Update Center.