
Z-Wave S0-No-More 공격에 관한 세부 정보
Z-Wave S0-No-More 공격에 관한 세부 사항입니다. 전체 분석 및 작동 방식과 결과 재현 방법에 대한 보고서는 첨부된 PDF 파일을 참조하십시오.
S0 및 S2 장치(Z-Wave ZW5xx 제품 라인에서 테스트)에 대한 서비스 거부 공격으로, 특히 Z-Wave가 활성화된 Amazon Ring 1세대 장치를 대상으로 합니다. 공격자는 S0 NonceGet 요청을 사용하여 최소량의 nonce 요청(2초에 1개)을 Z-Wave 게이트웨이에 지속적으로 전송하여, 공격이 실행되는 동안 게이트웨이가 다른 장치에 새 nonce를 발급하지 못하도록 효과적으로 차단할 수 있습니다. 이는 Z-Wave 사양이 nonce를 요청하는 장치의 응답을 위해 최소 3초에서 최대 20초를 기다리도록 요구하고, 공격자가 네트워크 내 모든 장치를 스푸핑할 수 있기 때문입니다. 이 공격은 스푸핑 가능한 장치 NodeID에 의존하므로, 성공적으로 포함되었지만 공격 중에는 오프라인 상태인 장치가 필요합니다. 여기에는 스마트폰 앱을 사용하여 올바르게 제외되지 않은 장치(예: 스마트 전원 소켓)도 포함됩니다. 이 공격은 다른 네트워크는 그대로 두고 특정 네트워크를 대상으로 할 수 있으며, 컨트롤러/장치를 차단하기 위해 재밍 공격에 비해 최소한의 패킷만 필요합니다.
DoS
Silicon Labs(테스트된 특정 제품에 사용된 Z-Wave ZW5xx SoC 제조업체)
(Amazon) Ring Alarm Security Kit, 5피스
알 수 없음, Z-Wave 사양 5세대의 S0 및 S2 Z-Wave 네트워크 모두에 영향을 미칩니다. S2는 게이트웨이가 S0 연결(특히 S0 NonceGet)을 허용하는 경우에만 영향을 받습니다.
로컬 공격, 공격자는 피해자의 Z-Wave 네트워크 범위 내에 있어야 합니다.
대상 네트워크에 대한 완전한 서비스 거부를 유발하여 공격 기간 동안 네트워크를 사용할 수 없게 만듭니다. 공격 후 네트워크는 눈에 띄는 흔적 없이 작업을 재개합니다. 공격 기간에 제한은 없는 것으로 보입니다. 공격은 차단 프로세스를 시작하는 데 최소한의 패킷만 필요합니다. 공격자가 더 이상 전송하지 않더라도 컨트롤러의 수신 버퍼에 있는 모든 요청이 시간 초과될 때까지 컨트롤러는 차단된 상태로 유지됩니다.