NCC Group'taki güvenlik araştırmacıları, hedef cihazlarda kimlik doğrulaması için mevcut tüm korumaları atlayan bir Bluetooth düşük enerji (BLE) röle saldırısı yapmak için bir araç geliştirdiler.
BLE teknolojisi, dizüstü bilgisayarlar, cep telefonları, akıllı kilitler ve bina erişim kontrol sistemleri gibi elektroniklerden Tesla Model 3 ve Model Y gibi arabalara kadar geniş bir ürün yelpazesinde kullanılır.
Bu güvenlik sorunu için düzeltmelerin yayınlanması karmaşıktır ve yanıt hemen ve koordineli olsa bile, güncellemelerin etkilenen ürünlere damlaması için hala uzun zaman alacaktır.
Bu tür röle saldırılarında, bir düşman keser ve arabayı ve aracın kendisini açan ve çalışan anahtar fob gibi iki taraf arasındaki iletişimi manipüle edebilir.
Bu, saldırganı iletişimin iki ucunun ortasına yerleştirir ve sinyali arabanın hemen yanında duruyormuş gibi aktarmalarına izin verir.
Yakınlık tabanlı kimlik doğrulama için BLE'ye dayanan ürünler, hassas miktarda gecikme ve ayrıca bağlantı katmanı şifrelemesine dayalı kontroller getirerek bilinen röle saldırı yöntemlerine karşı korur.
NCC Group, bağlantı katmanında çalışan bir araç ve GATT (genel öznitelik profili) yanıtının kabul edilen 30ms aralığında 8 ms gecikme ile geliştirmiştir.
“Bu röle saldırısı bağlantı katmanında çalıştığından, şifreli bağlantı katmanı PDU'larını iletebilir. Ayrıca bağlantı parametrelerinde (bağlantı aralığı, winoffset, phy modu ve kanal haritası gibi) şifreli değişiklikleri tespit edebilir ve parametre değişiklikleri yoluyla bağlantıları aktarmaya devam edebilir. Bu nedenle, ne bağlantı katmanı şifrelemesi ne de şifreli bağlantı parametresi değişiklikleri, bu tür röle saldırısına karşı savunma değildir. ” - NCC Grubu
NCC Group kıdemli bir güvenlik danışmanı olan Sultan Qasim Khan'a göre, saldırıyı yürütmek yaklaşık on saniye sürüyor ve sonsuz bir şekilde tekrarlanabilir.
Hem Tesla Model 3 hem de Model Y, BLE tabanlı bir giriş sistemi kullanır, böylece NCC’nin saldırısı otomobillerin kilidini açmak ve başlatmak için kullanılabilir.
Bu yeni BLE röle saldırısının arkasındaki teknik detaylar yayınlanmamış olsa da, araştırmacılar, Tesla uygulamasının bir iPhone 13 Mini Çalıştırma 4.6.1-891 sürümünü kullanarak 2020'den itibaren Tesla Model 3'teki yöntemi test ettiklerini söylüyorlar.
"NCC Group, iPhone aracın BLE aralığının dışındayken aracın kilidini açmak ve çalıştırmak için bu yeni geliştirilen röle saldırı aracını kullanabildi" - NCC Grubu
Deney sırasında, biri telefondan yedi metre uzaklıkta, diğeri arabadan üç metre uzaklıkta yer alan iki bayrak ayarı aracılığıyla iPhone'dan iletişimi arabaya teslim edebildiler. Telefon ve araba arasındaki mesafe 25 metreydi.
Deney ayrıca benzer teknolojiler kullandığı için 2021'den itibaren bir Tesla Model Y üzerinde başarıyla çoğaltıldı. Aşağıda saldırının bir gösterisi:
Bu bulgular 21 Nisan'da Tesla'ya bildirildi. Bir hafta sonra şirket, "röle saldırılarının pasif giriş sisteminin bilinen bir sınırlaması olduğunu" söyleyerek yanıt verdi.
Araştırmacılar ayrıca Kwikset'in arkasındaki ana şirket olan Spectrum Brands'ı (Kevo Akıllı Kilitler Hattı'nın üreticileri) bildirdi.
NCC Group'un bu yeni yakınlık saldırısı hakkındaki araştırması, biri Tesla otomobilleri için, diğeri Kwikset/Weiser akıllı kilitler için, her biri test edilen cihazlardaki sorunu ve daha büyük bir dizi kümeyi nasıl etkilediğini üç ayrı tavsiyede mevcuttur. diğer satıcılardan ürünler.
Bluetooth çekirdek spesifikasyonu, cihaz üreticilerini röle saldırıları ve yakınlık tabanlı kimlik doğrulamanın değerli varlıklar için kullanılmaması gerektiğini not eder.
Bu, kullanıcıları mümkünse devre dışı bırakmak ve kullanıcı etkileşimi gerektiren alternatif bir kimlik doğrulama yöntemine geçen birkaç olasılıkla birlikte bırakır.
Başka bir çözüm, yapımcıların Bluetooth yerine UWB (Ultra çapında) radyo teknolojisi gibi mesafe sınırlayıcı bir çözüm benimsemeleri olacaktır.
Tesla sahipleri 'sürmek için pin' özelliğini kullanmaya teşvik edilir, bu nedenle arabalarının kilidi açılmış olsa bile, en azından saldırgan onunla uzaklaşamaz.
Ayrıca, telefon sabit olduğunda mobil uygulamadaki pasif giriş işlevini devre dışı bırakmak, röle saldırısını gerçekleştirmeyi imkansız hale getirecektir.
Cihazınızda yukarıdakilerin hiçbiri mümkün değilse, röle saldırıları olasılığını unutmayın ve buna göre ek koruma önlemleri uygulayın.
Elon Musk Ark Yatırım Videosu Kullanarak Milyonlarca Sahte Kripto Eşantiyonları Çalmak
Tesla Hacks'de David Colombo ve Hacking'e Büyüyor
Kaynak: Bleeping Computer