مجسم کنید که در مغازه ای در جستجوی یک قفل کانکت هستید. روی جعبه یکی از این قفلهای کانکت میبینید که نوشته شده که از فناوری امنیت داده ها که استاندارد نظامی و بانکی است یعنی AES 256 / 3D Secure استفاده میکند. با خواندن ان اطمینان کامل یافته و بخود میگوئید چه بهتر از الگوریتمی برای رمز نگاری و محافظت قفل در خانه اتان میتواند باشد ؟
اما فرای انچه که روی بسته این قفل کانکت نوشته شده, اگر انچه را که لازم است بدانید را در زیر بخوانید این ارامش خیال شما به کل در هم میریزد.
در هشتمین فروم امنیت سایبری امسال که در شهر لیل در فرانسه برگزار شده بود, Renaud Lifchitz از شرکت Digital Security, کنفرانسی در این رابطه داد که ابعاد یک فاجعه را فاش میساخت.
هر چند که وی نام این مارک بسیار معروف را ذکر نکرد اما توضیحاتش در مورد امنیت قفل کانکت این مارک عرق سرد بر پیشانی مینشاند و رویای امنیت خریداران این قفل کانکت را در هم میشکند.
لیست انچه که وی از نظر مشکلات امنیتی این قفل کانکت برشمرد, بسیار طولانی است اما بطور خلاصه میتوان گفت که اساسی ترین مسائل امنیتی فراموش شده اند.
باز و بسته شدن این قفل میتواند یا با یک کارت RFID و یا با اسمارتفون (Bluetooth 4.0 – BLE) یعنی یک کد صوتی انجام شود.
Renaud Lifchitz همچنین توضیح داد که برنامه ان با فول HTML5 و جاوا اسکریپت توسعه داده شده است و در نتیجه تمامی سورس کد ان در دسترس است.
بر اساس توضیحات وی, متوجه شدیم که این قفل مشکلاتی فوق العاده دارد. مثلا Boolean constants (یک Boolean constant میتواند دو ارزش True و False را داشته باشد) که در مجموع هشت عدد هستند قابل تغییر دادن هستند. همچنین کشف کردیم که ژتونهای کلود (ارقام سری) ان بروشنی دیده میشوند و این یعنی که میتوان خود را بجای قفلی زد چون این ژتون سری در سورس کد بروشنی دیده میشود.
از طرفی در کد این قفل کانکت, یو ار ال های بسیاری وجود دارند که این نیز به معنای یک شناسائی کامل است و بدون رمزنگاری ذخیره شده اند. واضح تر توضیح دهیم, لاگین و رمز عبور در یو ار ال است. اینها را در لاگهای سرور وب که اپاچی است نیز میابیم.
و اما از نظر رمز نگاری که اعلام شده 256 بیت است, در واقع مشتقی از کد PIN چهار رقمی کاربر است. در حقیقت, کلید 14 بیت یعنی 19 برابر ضعیف تر از انچه که اعلام شده میباشد. برای یافتن کد PIN صحیح ترکیب حدود 10000 رقم تخمین زده میشود یعنی یافتن ان در چند ثانیه و یا دقیقه میتواند انجام شود.
اما تنها نکته مثبت این است که این قفل کانکت که نام ان در کنفرانس اعلام نشد اما حدس میزنیم باید Okidokeys باشد, برای کانکشن RFID برای شناسائی و دسترسی به داده ها از Mifare Ultralight C استفاده میکند که تا کنون هیچ اسیب پذیری ای در مورد این فناوری کشف و یا گزارش نشده است. اما باید که برای استفاده از ان کلید پیشفرض که "breakmeifyoucan!" است تغییر داده شود.
شاید این پرسش پیش بیاید که خوب اما باز کردن قفل دری که معلوم نیست در کجا است به چه کار میاید ؟ این مشکلی نیست چون یک اسکن ساده BLE با یک اسمارتفون امکان یافتن قفلها در شعاعی 100 متر را میدهد و بدینگونه میتوان سریعا به اطلاعات قفلهای کانکت اطراف دست یافته و بخصوص دانست که ایا بروز هستند. علاوه بر این میتوان سناریوی حملات مرد میانی را نیز تصور کرد.
هر چند که Renaud Lifchitz در این کنفرانس مشکلات امنیتی قفلهای کانکت شرکت بسیار معروفی که نام انرا ذکر نکرد اما ما حدس میزنیم که شرکت معروف Okidokeys باشد را توضیح داد اما میتوان اطمینان داشت که سایر سازندگان قفلهای کانکت نیز اینچنین اسیب پذیریهای امنیتی را داشته باشند.
این مقاله لنفورماتیسین انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این مقاله فقط با قید نام ترفندستان مجاز است.
- - , .
برچسب:
نویسنده: دانلودی