نقص امنیتی خطرناک در جاروبرقیهای رباتیک شارک: اطلاعات خانه و فید دوربین شما در معرض دید هکرها!
یک محقق امنیتی روشی را برای استخراج گواهی مشتری از یک جاروبرقی رباتیک شارک و استفاده از آن برای اجرای دستورات روت بر روی سایر جاروبرقیهای شارک در همان منطقه خدمات وب آمازون منتشر کرده است. این نقص، فیدهای زنده دوربین، نقشههای ذخیرهشده خانه و اطلاعات وایفای را که به صورت متن ساده نگهداری میشوند، افشا میکند. این محقق که با نام مستعار tokay0 فعالیت میکند، این تکنیک را روز دوشنبه منتشر کرد و میگوید اولین بار آن را در تاریخ ۱ مارس به SharkNinja گزارش داده است. تا زمان نگارش این مطلب، این نقص هنوز وصله نشده است و نیازمند یک اصلاحیه است که به طور کامل در سمت ابری SharkNinja قرار دارد و نه در خود ربات.
مشکل یک سیاست AWS IoT بیش از حد مجاز است. گواهیای که یک جاروبرقی شارک برای احراز هویت در کارگزار ابری آمازون استفاده میکند، هرگز به دستگاه حامل آن محدود نشده بود، بنابراین یک گواهی استخراج شده از یک واحد میتواند در ترافیک کل ناوگان مشترک شود و دستوراتی را به هر دستگاهی که کارگزار سرویس میدهد، منتشر کند. این دستورات در یک فیلد معمولی به نام Exec_Command در داخل سند وضعیت هر دستگاه که AWS در ابر نگهداری میکند، منتقل میشوند و یک دیمون مدیریتی روی جاروبرقی هر چیزی کمتر از ۱۰۰۰ بایت را از آن به یک شل منتقل میکند.
این محقق این تکنیک را تنها بر روی واحدهایی که خودش خریداری کرده بود، آزمایش کرد، از جمله یک شل معکوس بین مدلی بر روی جاروبرقی رباتیک Shark IQ مدل AV1102ARUS XL، که سپس از آن برای دریافت فید زنده از دوربین داخلی آن ربات استفاده کرد. با نظارت بر یک منطقه AWS به مدت ۲۴ ساعت، او ۱,۵۱۷,۶۰۵ شماره سریال منحصر به فرد شارک را شمارش کرد که از این تعداد، ۶۷۳,۸۱۶ یا ۴۴٪ به یک کاوشگر فرمان پاسخ دادند. اینها دستگاههایی هستند که مشاهده شدهاند پاسخ میدهند، نه دستگاههایی که او آزمایش یا به خطر انداخته است. گواهیها به منطقه AWS خود متصل هستند، بنابراین یک کلید استخراج شده در یک منطقه فقط به دستگاههای موجود در آن منطقه دسترسی پیدا میکند.
tokay0 میگوید SharkNinja گزارش او را در ۱۲ مارس تأیید کرد، در ۲۷ آوریل به او گفت که در حال بررسی است و در ۳ ژوئیه وعده تاریخ تکمیل تا ۱۰ ژوئیه را داد که هرگز محقق نشد. او همچنین میگوید این شرکت شدت نقص را کماهمیت جلوه داده و در مورد لزوم یک CVE (شناسه آسیبپذیری و افشاگری مشترک) تردید کرده است، با وجود سیاست افشای عمومی که SharkNinja را متعهد میکند “بهروزرسانیهای منظم را تا زمان رفع آسیبپذیری گزارششده ارائه دهد.” این شرکت تا ۱۶ ژوئیه هیچ مطلبی در مورد این نقص منتشر نکرده بود.
رفع این مشکل در این سناریو نیازی به بهروزرسانی فریمور ندارد. طبق گفته آمازون، یک سیاست IoT ناسازگار با اعمال یک نسخه محدود شده در حساب AWS خود اپراتور تا زمانی که SharkNinja سیاست را بازنگری کند یا گواهیها را مجدداً صادر کند، برطرف میشود.
جدول زمانی SharkNinja بسیار شبیه به آسیبپذیری است که در فوریه گذشته در جاروبرقیهای DJI Romo مشاهده کردیم، که طی آن یک نقص احراز هویت حدود ۶,۷۰۰ جاروبرقی را افشا کرد و فیدهای دوربین، صدا و نقشههای طبقات را در اختیار قرار داد؛ DJI آن را ظرف چند هفته وصله کرد و محققی که آن را پیدا کرد بعداً پاداشی ۳۰,۰۰۰ دلاری دریافت کرد. نقصهای سمت ابری، جایی که یک بکاند در محدود کردن دسترسی دستگاه شکست میخورد، منجر به موجی از نقضهای امنیتی جاروبرقیهای رباتیک شده و علاقه به طراحیهای کاملاً آفلاین را که دادههای نقشهبرداری و دوربین را از هر ابر فروشندهای دور نگه میدارند، افزایش داده است.
- کولبات
- تیر 26, 1405
- 49 بازدید






