Analisi di Sicurezza del Firmware BD Alaris 8015
Analisi di Sicurezza del Firmware dell'Unità PC BD Alaris 8015: Archiviazione non crittografata delle credenziali Wi-Fi e vulnerabilità composte (CVE-2016-9355)

Panoramica
Questo progetto presenta un'analisi di sicurezza del firmware del micropompa infusionale BD Alaris 8015 Point-of-Care (PC), concentrandosi su CVE-2016-9355 — una vulnerabilità che consente l'estrazione di credenziali Wi-Fi non crittografate dalla memoria flash NAND del dispositivo.
Corso: CY 7790 - Sicurezza Informatica dei Dispositivi Medici
Professore: Kevin Fu (Former Acting Director, Medical Device Cybersecurity at FDA)
Istituzione: Northeastern University
Team: Kalyan, Varun, Abisath, Arafat
Risultati Principali
Vulnerabilità Primaria (CVE-2016-9355)
Il dispositivo memorizza le credenziali di rete wireless in file XML in chiaro sulla flash NAND, inclusi:
- Frasi segrete WPA2-PSK
- Credenziali di dominio enterprise 802.1X (PEAP-MSCHAPv2)
- Frasi segrete della chiave privata EAP-TLS
- Chiavi di sessione AES
Vulnerabilità Composte Scoperte
Metodologia
Approccio di Analisi
- Traccia: Analisi Hardware (Analisi Statica del Firmware)
- Obiettivo: Versione firmware 9.33 (Settembre 2017)
- Ambiente: Kali Linux
Strumenti Utilizzati
- binwalk - Estrazione del firmware
- UBI Reader - Ricostruzione del filesystem UBIFS
- strings / xxd - Analisi binaria
- Python 3 - Script personalizzati di esplorazione UBIFS
- Strumenti di analisi dell'entropia
Fasi di Analisi
- Estrazione del pacchetto firmware e verifica dell'hash
- Ricostruzione del filesystem UBIFS dall'immagine NAND
- Identificazione del percorso delle credenziali (/etc/summit/)
- Estrazione XPath dal binario OSE.ELF (classe WlanProfileParser)
- Analisi dell'entropia che conferma l'assenza di crittografia
- Identificazione delle vulnerabilità composte
Dettagli Tecnici
Specifiche del Dispositivo
| Componente | Dettagli |
|---|
| Processore | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| Memoria | 32 MB SDRAM, 64 MB Flash NAND |
Posizione di Archiviazione delle Credenziali
/etc/summit/[ProfileName].xml
XPath Vulnerabili (da OSE.ELF)
/PSK/Passphrase/text()
/Password/text()
/PEAP/Identity/text()
/EAPTLS/PrivateKeyPassphrase/text()
/EAPTLS/UserCertPassphrase/text()
/AES/Key/text()
Modello di Minaccia (STRIDE)
Mitigazioni
Riferimenti
Dichiarazione di non responsabilità
Questa ricerca è stata condotta per scopi accademici nell'ambito del corso di Sicurezza Informatica dei Dispositivi Medici presso la Northeastern University. Tutte le analisi sono state eseguite esclusivamente su immagini del firmware — nessun dispositivo fisico è stato accesso. I campioni di credenziali mostrati sono fittizi e solo a scopo dimostrativo.
Autore: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf