BD Alaris 8015 Firmware Security Analysis
Firmware Security Analysis of the BD Alaris 8015 PC Unit: Unencrypted Wi-Fi Credential Storage and Compound Vulnerabilities (CVE-2016-9355)
-orange)

Обзор
В этом проекте представлен анализ безопасности встроенного ПО инфузионного насоса BD Alaris 8015 Point-of-Care (PC), с акцентом на CVE-2016-9355 — уязвимость, позволяющую извлекать незашифрованные учётные данные Wi-Fi из NAND-флеш-памяти устройства.
Курс: CY 7790 - Кибербезопасность медицинских устройств
Профессор: Kevin Fu (бывший исполняющий обязанности директора по кибербезопасности медицинских устройств в FDA)
Учебное заведение: Northeastern University
Команда: Kalyan, Varun, Abisath, Arafat
Ключевые выводы
Первичная уязвимость (CVE-2016-9355)
Устройство хранит учётные данные беспроводной сети в файлах XML в открытом виде на NAND-флеш, включая:
- Парольные фразы WPA2-PSK
- Учётные данные домена 802.1X (PEAP-MSCHAPv2)
- Парольные фразы закрытых ключей EAP-TLS
- Сеансовые ключи AES
Обнаруженные составные уязвимости
Методология
Подход к анализу
- Направление: Анализ аппаратного обеспечения (статический анализ прошивки)
- Цель: Версия прошивки 9.33 (сентябрь 2017)
- Среда: Kali Linux
Использованные инструменты
- binwalk - Извлечение прошивки
- UBI Reader - Восстановление файловой системы UBIFS
- strings / xxd - Анализ двоичных файлов
- Python 3 - Пользовательские скрипты обхода UBIFS
- Инструменты анализа энтропии
Этапы анализа
- Извлечение пакета прошивки и проверка хеша
- Восстановление файловой системы UBIFS из образа NAND
- Идентификация пути к учётным данным (/etc/summit/)
- Извлечение XPath из двоичного файла OSE.ELF (класс WlanProfileParser)
- Анализ энтропии, подтверждающий отсутствие шифрования
- Выявление составных уязвимостей
Технические детали
Характеристики устройства
| Компонент | Детали |
|---|
| Процессор | Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz) |
| Память | 32 МБ SDRAM, 64 МБ NAND Flash |
|
Место хранения учётных данных
/etc/summit/[ProfileName].xml
Уязвимые XPath (из OSE.ELF)
/PSK/Passphrase/text()
/Password/text()
/PEAP/Identity/text()
/EAPTLS/PrivateKeyPassphrase/text()
/EAPTLS/UserCertPassphrase/text()
/AES/Key/text()
Модель угроз (STRIDE)
Меры защиты
Ссылки
Отказ от ответственности
Данное исследование проводилось в академических целях в рамках курса по кибербезопасности медицинских устройств в Northeastern University. Весь анализ выполнялся только на образах прошивки — доступ к физическим устройствам не осуществлялся. Приведённые примеры учётных данных являются вымышленными и используются только для демонстрации.
Автор: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf