
Analisi di sicurezza del firmware della pompa per infusione BD Alaris 8015 (CVE-2016-9355). Identificate 6 vulnerabilità composte, tra cui credenziali Wi-Fi in chiaro, aggiornamenti firmware via HTTP e controlli di integrità disabilitati. Modellazione delle minacce STRIDE e validazione del Playbook MITRE.
Analisi di Sicurezza del Firmware dell'Unità PC BD Alaris 8015: Archiviazione non crittografata delle credenziali Wi-Fi e vulnerabilità composte (CVE-2016-9355)
Questo progetto presenta un'analisi di sicurezza del firmware del micropompa infusionale BD Alaris 8015 Point-of-Care (PC), concentrandosi su CVE-2016-9355 — una vulnerabilità che consente l'estrazione di credenziali Wi-Fi non crittografate dalla memoria flash NAND del dispositivo.
Corso: CY 7790 - Sicurezza Informatica dei Dispositivi Medici
Professore: Kevin Fu (Former Acting Director, Medical Device Cybersecurity at FDA)
Istituzione: Northeastern University
Team: Kalyan, Varun, Abisath, Arafat
Il dispositivo memorizza le credenziali di rete wireless in file XML in chiaro sulla flash NAND, inclusi:
| Vulnerabilità | Gravità | Descrizione |
|---|---|---|
| Aggiornamenti Firmware HTTP | Alta | Il canale di aggiornamento utilizza HTTP non crittografato con integrità solo MD5 |
| Verifica CRC Disabilitata | Alta | OSE.ELF (app principale) si avvia senza controllo di integrità (CRC=0xFFFFFFFF) |
| ProFTPD 1.3.3g (3 CVE) | Media | CVE-2011-4130, CVE-2010-4221, CVE-2010-3867 |
| PPP non autenticato | Media | PPP configurato senza autenticazione PAP/CHAP |
| ValidateServerCert=false | Media | Profili PEAP vulnerabili ad attacchi RADIUS evil-twin |
| Vettore di Hijack DNS | Media | Il nome host non qualificato 'natasha' abilita il reindirizzamento del firmware |
| Componente | Dettagli |
|---|---|
| Processore | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| Memoria | 32 MB SDRAM, 64 MB Flash NAND |
| Modulo Wi-Fi | Laird WB40N (Broadcom BCM4329) |
| RTOS | ENEA OSE 4.5.2/4.6.1 |
| Binario Principale | OSE.ELF (7.86 MB ARM ELF) |
/etc/summit/[ProfileName].xml
/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()
| Categoria | Minaccia | Impatto |
|---|---|---|
| Spoofing | PSK Wi-Fi rubato utilizzato per collegarsi alla rete ospedaliera | Compromissione della rete |
| Tampering | Canale firmware HTTP consente aggiornamenti dannosi | Compromissione del dispositivo |
| Repudiation | CRC disabilitato non lascia traccia di audit | Manomissione non rilevabile |
| Divulgazione di Informazioni | CVE-2016-9355 estrazione credenziali in chiaro | Furto di credenziali |
| Denial of Service | Overflow dello stack ProFTPD (CVE-2010-4221) | Arresto del servizio |
| Elevazione dei Privilegi | Credenziali di dominio consentono movimento laterale | Violazione a livello ospedaliero |
| Minaccia | Mitigazione | Stato |
|---|---|---|
| Credenziali in chiaro | Crittografia AES con chiave legata all'hardware (HKDF da GUID) | Risolto in v9.5+ |
| Aggiornamenti firmware HTTP | HTTPS + firma del codice RSA/ECDSA | Non affrontato |
| Integrità MD5 | SHA-256 + manifest firmato | Non affrontato |
| CRC OSE.ELF disabilitato | Verifica SHA-256 all'avvio | Non affrontato |
| Vulnerabilità ProFTPD | Aggiornare a 1.3.8 o disabilitare il servizio | Non affrontato |
Questa ricerca è stata condotta per scopi accademici nell'ambito del corso di Sicurezza Informatica dei Dispositivi Medici presso la Northeastern University. Tutte le analisi sono state eseguite esclusivamente su immagini del firmware — nessun dispositivo fisico è stato accesso. I campioni di credenziali mostrati sono fittizi e solo a scopo dimostrativo.
Autore: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf