Güvenlik araştırmacıları, UWB (ultra çapında bant) RTL'leri (gerçek zamanlı konum sistemleri) etkileyen birden fazla güvenlik açıkını ortaya çıkardı ve tehdit aktörlerinin ortadaki insan saldırıları yapmalarını ve etiket coğrafi konum verilerini manipüle etmelerini sağladı.
RTLS teknolojisi endüstriyel ortamlarda, toplu taşıma, sağlık hizmetlerinde ve akıllı şehir uygulamalarında yaygın olarak kullanılmaktadır. Birincil rolü, izleme etiketleri, sinyal alım ankrajları ve merkezi bir işleme sistemi kullanarak coğrafi kaplama bölgelerini tanımlayarak güvenliğe yardımcı olmaktır.
Tehlike bölgelerinin sınırları veya bu ortamlardaki insanların konumu ile uğraşmak, sağlık ve güvenlikleri için korkunç sonuçlar doğurabilir.
Nozomi Networks'teki araştırmacılar, Black Hat 2022 sırasında daha önce belgelenmemiş güvenlik kusurlarını ortaya çıkarırken, tüm teknik detaylar dün beyaz bir makalede yayınlandı.
Nozomi analistleri, yukarıda açıklanan güvenlik işlevselliklerini destekleyen iki yaygın olarak kullanılan RTLS çözümü olan Sewio kapalı izleme RTLS UWB Wi-Fi kiti ve Avalue Renity Artemis Enterprise Kitine odaklandı.
İzleme etiketleri, ankrajla UWB sinyalleri aracılığıyla iletişim kurarken, ankrajlar merkezi bilgisayardan veri iletmek veya almak için Ethernet veya Wi-Fi kullanır.
Wi-Fi seçilirse, her iki cihaz da iletişim için özel bir ikili ağ protokolü kullanır. Ancak, verilerde şifreleme olmadığından, ağ paketlerinin Wireshark yakalamaları ters mühendisliği mümkün kılar.
Bu paketleri yakalamak için önkoşul, WPA2-PSK korumalı olan Wi-Fi ağına girmektir. Bununla birlikte, her iki satıcı da kurulum sırasında yeniden yapılandırılamayan zayıf bir varsayılan şifre kullanır, bu nedenle birçok dağıtımın ihlal edilmesi kolaydır.
Uzak bir saldırgan, izleme etiketlerinin göreceli konumunu türetmek için ankrajların konumunu hesaplamayı başarırsa, senkronizasyon ve konumlandırma paketleri oluşturarak merkezi bilgisayara keyfi değerler gönderebilirler.
Nozomi, ankraj konumlandırmasının temel bilgilerinin, ankraj noktalarından etiket mesafelerini gösteren iletilen güç seviyeleri ve zaman damgalarından türetilebileceğini söylüyor. Ancak, hedef alana fiziksel erişim bu süreci basitleştirecektir.
Veri manipülasyonunun yanı sıra, bir saldırgan, ya takip ve keşif veya değerli bir öğeyi bulmak için varlıkları ve insan pozisyonlarını izlemek için dinleyebilir.
Hareket kalıpları, örneğin devriye muhafızları gibi gerçekçi etiket hareketini taklit etmek için saldırılar sırasında kaydedilebilir ve tekrarlanabilir.
RTLS sistemine erişimi olan bir saldırgan, kısıtlı bir alana giriş yapmak veya yanlış alarmları yükseltmek ve üretim hattı işlemlerini bozmak için gerektiği gibi bir etiketin konumunu değiştirebilir.
Ek olarak, personel, makine güvenliği bölgelerinin yakınlığının dışında görünmelerini sağlayarak fiziksel zarar riskine maruz bırakılabilir, bu da hiç kimse yokmuş gibi çalışmaya devam eder.
Tehdit oyuncusu, bir etiket tarafından izlenen değerli bir öğeyi çalmayı amaçlıyorsa, herhangi bir alarm kaldırmadan fiziksel olarak izlenen alandan çıkarırken korunan bir bölgede sabit görünmesini sağlamak için konumunu değiştirebilirler.
Nozomi, RTLS sistemlerinin yöneticilerinin erişimi kısıtlamak, ağa saldırı algılama sistemleri eklemek ve veri şifrelemesi için paket senkronizasyon karşı değerleri ile SSH tünel kullanması için güvenlik duvarlarını kullanması gerektiğini önermektedir.
Google, bu yıl Beşinci Chrome Sıfır Gün Böceğini Düzeltiyor
Palo Alto Networks: Yeni Pan-OS DDOS Kusurlu Saldırılarda Sömürü
Dövme ödemelerine karşı savunmasız mediatek cipsli Xiaomi telefonları
Zimbra Auth Bypass hatası 1000'den fazla sunucuyu ihlal etmek için kullanıldı
Bilgisayar korsanları Zimbra'daki şifre çalma kusurunu aktif olarak kullanıyor
Kaynak: Bleeping Computer