
Anviz M3 RFID CVE-2019-11523 PoC
Anviz M3 RFID 액세스 제어 장치가 TCP/IP 네트워크에 연결된 독립(standalone) 모드로 작동할 때 보안 문제가 발견되었으며, 이로 인해 액세스 제어 우회, 개인 정보 유출 및 변조가 발생할 수 있습니다.
제목: Anviz M3 RFID 액세스 제어 보안 문제
권고 URL: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/
공개 날짜: 2019/05/22
영향받는 공급업체: Anviz
영향받는 제품: M3 Outdoor RFID 액세스 제어 (https://www.anviz.com/product/69.html)
CVE: CVE-2019-11523
공급업체 웹사이트에서:
M3는 금속 케이스, IP65 방수 설계의 컴팩트한 출입 통제 장치로, 실외 애플리케이션에 적합합니다. ISO14443 비접촉 카드 표준과 호환되며, 13.56MHz mifare 카드와 125KHZ EM 카드를 지원합니다. 터치 백라이트 키패드를 갖추고 있으며, TCP/IP 및 RS485 통신을 지원하여 사용자가 편리하게 사용할 수 있습니다. M3에는 직접 잠금을 위한 내장 릴레이와 표준 위건드(Wiegand) 출력이 모두 내장되어 있어 독립형 출입 통제 및 RFID 리더로 하나의 장치에서 작동할 수 있습니다.
M3 장치는 사용자의 RFID 배지 및/또는 비밀번호에 대한 정보를 내부에 저장하며, 유효한 RFID 배지가 제시되거나 유효한 비밀번호가 입력되면 액세스를 허용합니다.
M3 장치는 CrossChex 소프트웨어를 사용하여 관리할 수 있습니다. USB 케이블 또는 이더넷 케이블을 통해 PC에 연결하거나, 원격 관리 및 모니터링을 위해 사설/공용 TCP/IP 네트워크에 연결할 수 있습니다.
M3 장치가 TCP/IP 네트워크에 연결되면 보안 문제가 발견되었습니다.
통신 프로토콜에는 인증이나 암호화가 없습니다. 장치에 연결을 열면 공격자가 임의의 명령을 보내고 내부 메모리의 정보를 검색/변경할 수 있습니다.
주요 동작 목록:
동일한 유형의 작업은 로컬(사설) 네트워크와 원격(공용, 인터넷) 네트워크 모두에서 실행할 수 있습니다.
발견된 취약점을 설명하기 위해 Python PoC 스크립트가 공개되었습니다. 이 스크립트는 또한 MAC 주소 일치를 통해 Anviz 장치를 찾기 위해 로컬 네트워크를 스캔할 수 있습니다.
Anviz는 M3 Pro 장치에서 버그가 수정되었다고 밝혔습니다 (https://www.anviz.com/product/119.html).
M3 Pro는 여기서 테스트되지 않았습니다.
완화 조치 중 하나는 M3 장치를 TCP/IP 네트워크에서 분리하여 TCP/IP를 통한 모든 원격 모니터링 및 관리 기능을 포기하는 것입니다.
M3 장치는 또한 Wiegand 프로토콜과 RS485를 지원합니다. 이것들은 여기서 테스트되지 않았습니다.
WizLab.it
제품 페이지: https://www.anviz.com/product/69.html
PoC: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/
WizLab.it: https://www.wizlab.it