
Firmware security analysis of BD Alaris 8015 infusion pump (CVE-2016-9355). Identified 6 compound vulnerabilities including plaintext Wi-Fi credentials, HTTP firmware updates, and disabled integrity checks. STRIDE threat modeling and MITRE Playbook validation.
BD Alaris 8015 PC 장치의 펌웨어 보안 분석: 암호화되지 않은 Wi-Fi 자격 증명 저장 및 복합 취약점 (CVE-2016-9355)
이 프로젝트는 BD Alaris 8015 Point-of-Care(PC) 주입 펌프의 펌웨어 보안 분석을 다루며, 특히 CVE-2016-9355 — 장치의 NAND 플래시 메모리에서 암호화되지 않은 Wi-Fi 자격 증명을 추출할 수 있는 취약점에 초점을 맞춥니다.
과정: CY 7790 - 의료기기 사이버보안
교수: Kevin Fu (전 FDA 의료기기 사이버보안 대행 이사)
기관: 노스이스턴 대학교
팀: Kalyan, Varun, Abisath, Arafat
장치는 NAND 플래시에 평문 XML 파일로 무선 네트워크 자격 증명을 저장하며, 다음을 포함합니다:
| 구성 요소 | 세부 사항 |
|---|---|
| 프로세서 | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| 메모리 | 32 MB SDRAM, 64 MB NAND Flash |
| Wi-Fi 모듈 | Laird WB40N (Broadcom BCM4329) |
/etc/summit/[ProfileName].xml
/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()
본 연구는 노스이스턴 대학교의 의료기기 사이버보안 과정에서 학술 목적으로 수행되었습니다. 모든 분석은 펌웨어 이미지에 대해서만 수행되었으며, 물리적 장치에는 접근하지 않았습니다. 예시로 표시된 자격 증명은 가상의 것이며 데모 목적으로만 사용됩니다.
저자: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf
| 취약점 | 심각도 | 설명 |
|---|
| HTTP 펌웨어 업데이트 | 높음 | 업데이트 채널이 암호화되지 않은 HTTP를 사용하며 MD5만으로 무결성 확인 |
| CRC 검증 비활성화 | 높음 | OSE.ELF(메인 앱)가 무결성 검사 없이 부팅됨 (CRC=0xFFFFFFFF) |
| ProFTPD 1.3.3g (3개 CVE) | 중간 | CVE-2011-4130, CVE-2010-4221, CVE-2010-3867 |
| 인증되지 않은 PPP | 중간 | PAP/CHAP 인증 없이 PPP 구성됨 |
| ValidateServerCert=false | 중간 | PEAP 프로필이 evil-twin RADIUS 공격에 취약함 |
| DNS 하이재킹 벡터 | 중간 | 정규화되지 않은 호스트명 'natasha'로 펌웨어 리디렉션 가능 |
| RTOS | ENEA OSE 4.5.2/4.6.1 |
| 메인 바이너리 | OSE.ELF (7.86 MB ARM ELF) |
| 범주 | 위협 | 영향 |
|---|
| 스푸핑 | 도난된 Wi-Fi PSK를 사용하여 병원 네트워크에 접속 | 네트워크 손상 |
| 변조 | HTTP 펌웨어 채널로 악성 업데이트 가능 | 장치 손상 |
| 부인 | CRC 비활성화로 감사 추적 없음 | 감지 불가능한 변조 |
| 정보 공개 | CVE-2016-9355 평문 자격 증명 추출 | 자격 증명 도난 |
| 서비스 거부 | ProFTPD 스택 오버플로우 (CVE-2010-4221) | 서비스 충돌 |
| 권한 상승 | 도메인 자격 증명으로 수평 이동 가능 | 병원 전체 침해 |
| 위협 | 완화 방안 | 상태 |
|---|
| 평문 자격 증명 | AES 암호화 (하드웨어 바운드 키, GUID의 HKDF) | v9.5+에서 수정됨 |
| HTTP 펌웨어 업데이트 | HTTPS + RSA/ECDSA 코드 서명 | 미해결 |
| MD5 무결성 | SHA-256 + 서명된 매니페스트 | 미해결 |
| 비활성화된 OSE.ELF CRC | 부팅 시 SHA-256 검증 | 미해결 |
| ProFTPD 취약점 | 1.3.8로 업데이트 또는 서비스 비활성화 | 미해결 |