Набор инструментов для тестирования установления Bluetooth-сеансов на устойчивость к атакам на прямую и будущую секретность, использующий патчинг прошивки, анализ PCAP и автоматизированные проверки устройств на уязвимости.
Этот репозиторий содержит код, относящийся к BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses.
Bluetooth — это повсеместная технология беспроводной связи. Миллиарды устройств используют её в чувствительных приложениях и для обмена личными данными. Безопасность Bluetooth зависит от стандарта Bluetooth и двух его механизмов безопасности: сопряжения и установления сеанса. Ни одна предыдущая работа, включая сам стандарт, не анализировала гарантии будущей и прямой секретности этих механизмов, например, защищают ли сопряжение Bluetooth и установление сеанса прошлые и будущие сеансы, когда противник компрометирует текущий. Чтобы восполнить этот пробел, мы представляем шесть новых атак, называемых атаками BLUFFS, которые нарушают прямую и будущую секретность сеансов Bluetooth. Наши атаки позволяют подменять устройство и выполнять атаку machine-in-the-middle между сеансами, взламывая лишь один ключ сеанса. Атаки используют две новые уязвимости, которые мы обнаружили в стандарте Bluetooth, связанные с односторонним и повторяемым выводом ключа сеанса. Поскольку атаки затрагивают Bluetooth на архитектурном уровне, они эффективны независимо от аппаратных и программных особенностей жертвы (например, чипа, стека, версии и режима безопасности).
Мы также публикуем BLUFFS — недорогой набор инструментов для выполнения и автоматической проверки эффективности наших атак. Набор инструментов использует семь оригинальных патчей для управления и мониторинга вывода ключа сеанса Bluetooth путём динамической модификации закрытой прошивки Bluetooth, которую мы подвергли реверс-инжинирингу. Мы показываем, что наши атаки оказывают критическое и широкомасштабное воздействие на экосистему Bluetooth, проверив их на семнадцати различных чипах Bluetooth (восемнадцати устройствах) популярных производителей аппаратного и программного обеспечения и поддерживая самые популярные версии Bluetooth. Основываясь на наших эмпирических результатах, мы разрабатываем и успешно тестируем улучшенную функцию вывода ключа для Bluetooth, которая по своей конструкции предотвращает наши шесть атак и их четыре корневые причины. Мы показываем, как эффективно интегрировать наше исправление в стандарт Bluetooth, и обсуждаем альтернативные меры смягчения на уровне реализации. Мы ответственно раскрыли наши результаты Bluetooth SIG.
@inproceedings{antonioli23bluffs,
title={{BLUFFS: Bluetooth Forward and Future Secrecy Attacks and Defenses}},
author={Antonioli, Daniele},
booktitle={ACM conference on Computer and Communications Security (CCS)},
month={November},
year={2023}
}
Перейдите в каталог pcap. Используйте следующую команду для анализа образцов pcap:
wireshark file.pcap
Папка checker содержит парсер. Чтобы использовать парсер, выполните:
python checker/parser.py [arguments]
Чтобы проверить, уязвимо ли устройство жертвы к атакам BLUFFS, прочитайте раздел 6.1 статьи и примените патч к атакующему устройству, используя:
python device/bluffs.py
Отдельные патчи также предоставлены в специализированных файлах *.s.
Содержит пропатченный asm.py, добавляющий флаг --no-warn-rwx-segment в ldflags, чтобы
избежать ошибки ld с новыми версиями arm binutils. В Linux файл следует
скопировать в: /usr/lib/python2.7/site-packages/pwnlib.