
Anviz M3 RFID CVE-2019-11523 PoC
Foram encontrados problemas de segurança no dispositivo de controle de acesso RFID Anviz M3 quando operando em modo autônomo conectado a uma rede TCP/IP, que podem levar à bypass do controle de acesso e vazamento e alteração de informações privadas.
TÍTULO: Problemas de segurança no controle de acesso RFID Anviz M3
URL DO AVISO: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/
DATA DE PUBLICAÇÃO: 2019/05/22
FORNECEDORES AFETADOS: Anviz
PRODUTO AFETADO: Controle de acesso RFID Anviz M3 para exterior (https://www.anviz.com/product/69.html)
CVE: CVE-2019-11523
Do site do fornecedor:
O M3 é um dispositivo de controle de acesso compacto com caixa metálica, design à prova d'água IP65, adequado para aplicações externas. É compatível com os padrões de cartão sem contato ISO14443, suporta cartão mifare de 13,56MHZ e cartão EM de 125KHZ. O teclado retroiluminado por toque, suporta comunicação TCP/IP e RS485, conveniente para os clientes usarem. O M3 possui relé embutido para trava direta e saída wiegand padrão, podendo funcionar como controle de acesso autônomo e leitor RFID tudo em um.
Os dispositivos M3 armazenam internamente informações sobre os crachás RFID e/ou códigos de acesso dos utilizadores e concedem acesso se um crachá RFID válido for apresentado ou um código de acesso válido for inserido.
O dispositivo M3 pode ser gerenciado usando o software CrossChex. Pode ser conectado ao PC via cabo USB ou cabo Ethernet em uma rede TCP/IP privada/pública para gerenciamento e monitoramento remoto.
Foram encontrados problemas de segurança quando o dispositivo M3 está conectado a uma rede TCP/IP.
O protocolo de comunicação não possui autenticação ou criptografia. Abrir uma conexão no dispositivo permite que o atacante envie qualquer comando e recupere/altere qualquer informação da/na memória interna.
Lista das principais ações:
Os mesmos tipos de ações podem ser executados tanto de uma rede local (privada) quanto remota (pública, internet).
Um script Python de PoC foi lançado para descrever as vulnerabilidades encontradas. O script também permite escanear a rede local à procura de dispositivos Anviz (correspondência de endereço MAC).
A Anviz afirmou que os bugs foram corrigidos no dispositivo M3 Pro (https://www.anviz.com/product/119.html).
O M3 Pro não foi testado aqui.
Uma mitigação é manter o dispositivo M3 desconectado de uma rede TCP/IP, perdendo todas as funcionalidades de monitoramento e gerenciamento remoto via TCP/IP.
O dispositivo M3 também suporta o protocolo Wiegand e RS485: estes não foram testados aqui.
WizLab.it
Página do produto: https://www.anviz.com/product/69.html
PoC: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/
WizLab.it: https://www.wizlab.it