[描述] 在 Belkin Wemo Smart Plug WSP080 v1.2 的设备固件更新过程中,固件的签名验证不正确,导致攻击者可以通过特制的固件文件引发拒绝服务 (DoS) 攻击。
[附加信息] 在通过移动应用程序更新 Wemo 智能插座的固件时,我们发现如果智能插座固件二进制文件的固件签名无效,会导致 Wemo 智能插座停止响应(变砖)。
我们利用 Wemo Android 应用程序 (com.belkin.wemoandroid) 向 Wemo 智能插座注入修改后的固件。 原始固件位于: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc。 我们通过在 Android Volley 库的 onResponse 方法中注入代码,改变了 Wemo 应用程序中的这个 URL。 我们将 URL 指向一个二进制文件,其中我们修改了一个字节。 具体来说,我们以如下方式修改了该二进制文件: @00124C90(固件文件末尾第 4 行) A3 E0 49 D5 改为 A3 E0 50 D5。
我们通过拦截发送到智能插座的网络流量,确认修改后的固件已发送至设备。 智能插座接收到修改后的固件后,停止响应,无法重置或被移动应用程序检测到。
[漏洞类型] 拒绝服务
[供应商] Belkin
[受影响产品代码基] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)
[受影响组件] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc
[攻击类型] 远程
[攻击向量] 只需在固件二进制文件传输至智能插座的任何时刻修改至少一个字节,即可实施此攻击。 该操作可在固件下载到移动设备或 MQTT 服务器时,或在任意网络中传输时进行。
https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates