关于Z-Wave S0-无更多攻击的详细信息。有关完整分析、工作原理以及如何复现发现的报告,请参见附带的PDF文件。
针对S0和S2设备的拒绝服务攻击(已在Z-Wave ZW5xx产品线上测试),此处特指支持Z-Wave的Amazon Ring第一代设备。攻击者可以通过S0 NonceGet请求,持续向Z-Wave网关发送最小量的Nonce请求(每2秒1个),从而在攻击期间有效阻止网关向其他设备发放新的Nonce。这是因为Z-Wave规范要求参与方在请求Nonce的设备回复前等待至少3秒至多20秒,并且攻击者可以伪造网络内的任何设备。此攻击依赖于可伪造的设备NodeID,因此需要一个已成功入网但在攻击期间离线的设备。这包括那些未使用智能手机应用正确从网络中移除的设备,例如智能电源插座。此攻击可针对特定网络实施,而其他网络不受影响,且与阻塞控制器/设备的干扰攻击相比,仅需极少的报文量。
拒绝服务
Silicon Labs(所用特定产品中Z-Wave ZW5xx SoC的制造商)
(Amazon)Ring Alarm安全套件,5件装
未知,影响Z-Wave规范第5代中S0和S2 Z-Wave网络;若网关允许S0连接(尤其是S0 NonceGet),则S2也受影响。
本地攻击,攻击者需在受害者Z-Wave网络范围内。
完全拒绝服务,攻击期间目标网络不可用。攻击结束后网络恢复运行,无显著痕迹。攻击持续时间似乎没有限制。攻击仅需极少量报文即可启动阻塞过程。即使攻击者停止发送,控制器也会一直阻塞,直到其入站缓冲区的所有请求超时。