
DoS contra tomadas inteligentes Belkin através de injeção de firmware manipulada
[Descrição] A verificação incorreta de assinatura do firmware durante o processo de Atualização de Firmware do Dispositivo no Belkin Wemo Smart Plug WSP080 v1.2 permite que atacantes causem uma Negação de Serviço (DoS) por meio de um arquivo de firmware adulterado.
[Informações Adicionais] Ao atualizar o firmware do Wemo smart plug por meio de seu aplicativo móvel, descobrimos que, se a assinatura do firmware do binário do firmware do smart plug for inválida, isso pode fazer com que o Wemo smart plug pare de responder (se torne brick).
Exploramos o Wemo Android App (com.belkin.wemoandroid) para injetar firmware modificado no Wemo Smart Plug. O firmware original está localizado em: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. Alteramos esta URL no Wemo App injetando código no método onResponse da biblioteca Android Volley. Alteramos a URL que aponta para um binário no qual modificamos um byte. Especificamente, modificamos o binário da seguinte forma: @00124C90 (4ª linha no final do arquivo de firmware) A3 E0 49 D5 alterado para A3 E0 50 D5.
Confirmamos que o firmware modificado é enviado ao dispositivo interceptando o tráfego de rede para o smart plug. Após o smart plug receber o firmware modificado, ele para de responder e não pode ser reiniciado ou detectado pelo aplicativo móvel.
[Tipo de Vulnerabilidade] Negação de Serviço
[Fornecedor do Produto] Belkin
[Base de Código do Produto Afetado] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)
[Componente Afetado] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc
[Tipo de Ataque] Remoto
[Vetores de Ataque] Este ataque pode ser realizado simplesmente modificando pelo menos um byte do binário do firmware em qualquer ponto durante a entrega do binário do firmware ao Smart Plug. Isso pode ser feito quando o firmware é baixado para o dispositivo móvel ou servidor MQTT, ou quando está em transição em qualquer uma das redes.
https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates