
DoS contra tomadas inteligentes Belkin via injeção de firmware personalizado
[Descrição] A verificação incorreta de assinatura do firmware durante o processo de Atualização de Firmware do Dispositivo do Belkin Wemo Smart Plug WSP080 v1.2 permite que atacantes causem uma Negação de Serviço (DoS) por meio de um arquivo de firmware malicioso.
[Informações Adicionais] Ao atualizar o firmware do Wemo Smart Plug por meio do aplicativo móvel, descobrimos que, se a assinatura do firmware do binário do smart plug for inválida, isso pode fazer com que o Wemo Smart Plug pare de responder (se torne inutilizado/bricked).
Exploramos o Wemo Android App (com.belkin.wemoandroid) para injetar firmware modificado no Wemo Smart Plug. O firmware original está localizado em: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. Alteramos essa URL no Wemo App injetando código no método onResponse da biblioteca Android Volley. Alteramos a URL para apontar para um binário no qual modificamos um byte. Especificamente, modificamos o binário da seguinte forma: @00124C90 (4ª linha no final do arquivo de firmware) A3 E0 49 D5 alterado para A3 E0 50 D5.
Confirmamos que o firmware modificado é enviado ao dispositivo interceptando o tráfego de rede para o smart plug. Após o firmware modificado ser recebido pelo Smart Plug, o plug para de responder e não pode ser reiniciado ou detectado pelo aplicativo móvel.
[Tipo de Vulnerabilidade] Negação de Serviço
[Fornecedor do Produto] Belkin
[Base do Código do Produto Afetado] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)
[Componente Afetado] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc
[Tipo de Ataque] Remoto
[Vetores de Ataque] Este ataque pode ser executado apenas modificando pelo menos um byte do binário do firmware em qualquer ponto durante a entrega do binário do firmware ao Smart Plug. Isso pode ser feito quando o firmware é baixado para o dispositivo móvel ou para o servidor MQTT, ou quando está em transição em qualquer uma das redes.
https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates