Análise de Segurança do Firmware do BD Alaris 8015
Análise de Segurança do Firmware da Unidade PC BD Alaris 8015: Armazenamento de Credenciais Wi-Fi sem Criptografia e Vulnerabilidades Compostas (CVE-2016-9355)

Visão Geral
Este projeto apresenta uma análise de segurança do firmware da bomba de infusão BD Alaris 8015 Point-of-Care (PC), com foco na CVE-2016-9355 — uma vulnerabilidade que permite a extração de credenciais Wi-Fi sem criptografia da memória flash NAND do dispositivo.
Curso: CY 7790 - Segurança Cibernética de Dispositivos Médicos
Professor: Kevin Fu (Ex-Diretor Interino de Segurança Cibernética de Dispositivos Médicos da FDA)
Instituição: Northeastern University
Equipe: Kalyan, Varun, Abisath, Arafat
Principais Descobertas
Vulnerabilidade Primária (CVE-2016-9355)
O dispositivo armazena credenciais de rede sem fio em arquivos XML em texto simples na flash NAND, incluindo:
- Frases-passe WPA2-PSK
- Credenciais de domínio empresarial 802.1X (PEAP-MSCHAPv2)
- Frases-passe de chave privada EAP-TLS
- Chaves de sessão AES
Vulnerabilidades Compostas Descobertas
Metodologia
Abordagem de Análise
- Trilha: Análise de Hardware (Análise Estática de Firmware)
- Alvo: Versão de firmware 9.33 (setembro de 2017)
- Ambiente: Kali Linux
Ferramentas Utilizadas
- binwalk - Extração de firmware
- UBI Reader - Reconstrução do sistema de arquivos UBIFS
- strings / xxd - Análise binária
- Python 3 - Scripts personalizados de travessia UBIFS
- Ferramentas de análise de entropia
Etapas da Análise
- Extração do pacote de firmware e verificação de hash
- Reconstrução do sistema de arquivos UBIFS a partir da imagem NAND
- Identificação do caminho das credenciais (/etc/summit/)
- Extração com XPath do binário OSE.ELF (classe WlanProfileParser)
- Análise de entropia confirmando a ausência de criptografia
- Identificação de vulnerabilidades compostas
Detalhes Técnicos
Especificações do Dispositivo
| Componente | Detalhes |
|---|
| Processador | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| Memória | 32 MB SDRAM, 64 MB NAND Flash |
Local de Armazenamento das Credenciais
/etc/summit/[ProfileName].xml
XPaths Vulneráveis (do OSE.ELF)
/PSK/Passphrase/text()
/Password/text()
/PEAP/Identity/text()
/EAPTLS/PrivateKeyPassphrase/text()
/EAPTLS/UserCertPassphrase/text()
/AES/Key/text()
Modelo de Ameaças (STRIDE)
Mitigações
Referências
Aviso Legal
Esta pesquisa foi conduzida para fins acadêmicos no âmbito do curso de Segurança Cibernética de Dispositivos Médicos da Northeastern University. Toda a análise foi realizada apenas em imagens de firmware — nenhum dispositivo físico foi acessado. As amostras de credenciais exibidas são fictícias e servem apenas para fins de demonstração.
Autor: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf