Siber Güvenlik

Shark Süpürgelerdeki Açık, Saldırganların Bölgedeki Diğer Süpürgeleri Kontrol Etmesine İzin Verebilir

Shark Süpürgelerdeki Açık, Saldırganların Bölgedeki Diğer Süpürgeleri Kontrol Etmesine İzin Verebilir
Deniz, Kum, Güneş... ve İngilizce

tokay0 rumuzlu bir araştırmacı, Shark RV2320EDUS robot süpürgenin flash belleğinden sertifika çekerek aynı AWS bölgesindeki diğer Shark süpürgelerde root komutları çalıştırabildiğini gösterdi. Bu yöntemle saldırganlar kamerayı izleyebilir, süpürgeyi yönlendirebilir, evin haritasını okuyabilir ve Wi-Fi şifresini düz metin olarak ele geçirebilir.

Araştırmacı, yöntemi Pazartesi günü yayımladı ve açığı yalnızca kendi satın aldığı süpürgelerde test etti. O tarihte güvenlik açığı henüz kapatılmamıştı.

Shark ve Ninja markalarının arkasındaki şirket SharkNinja'nın, araştırmacının raporunu Mart ayından beri elinde bulundurduğu belirtiliyor.

Sertifikaya bağlı politika, hiçbir zaman sertifikayı taşıyan cihazla sınırlandırılmamış. Shark'ın bulut broker'ına sunulduğunda broker, hizmet verdiği herhangi bir cihaza yönelik yayınlanan her şeyi kabul ediyor.

Hafıza bozulması, yetki yükseltme veya şifre tahmini gerekmiyor. Çalıştırılan komut, AWS'nin bulutta tuttuğu cihaz bazlı durum belgesi olan cihaz gölgesindeki sıradan bir alan.

RV2320EDUS'tan alınan sertifikayı kullanan araştırmacı, $aws/things/# konusuna abone olarak broker'dan geçen trafiği izledi ve seri numaralarını topladı. Yayınlama da aynı şekilde çalışıyor. Cihaz gölgesi, yönetim arka plan programı appd'nin okuyup execute_command adlı fonksiyona ilettiği bir Exec_Command alanı taşıyor. Bu fonksiyon, 1.000 baytın altındaki her şeyi popen aracılığıyla çalıştırıyor.

Bu alanı taşıyan bir gölge güncellemesi, bir cihazın konusuna gönderildiğinde, o cihaz işleyiciyi uyguluyorsa komutu çalıştırıyor.

Araştırmacı, çapraz model yolunu kanıtladı: yalnızca hedef olarak satın aldığı bir AV1102ARUS'a ters kabuk yerleştirdi, ardından bu kabuğu kullanarak süpürge etrafta dolaşırken modelin yerleşik kamerasından canlı yayın çekti.

Sertifika bir tornavidayla çıkarılıyor. Ana kartta UART pinleri bulunuyor, U-Boot konsolu şifre sormuyor ve önyükleme argümanlarındaki init=/bin/sh sizi root kabuğuna atıyor. Cihaza özel anahtar ve sertifika, /mnt/res/vapp/certs/ dizininde sıradan dosyalar olarak duruyor.

Sertifikalar AWS bölgelerine sabitlenmiş durumda; buradaki en önemli sınırlama bu: bir bölgeden alınan anahtar yalnızca o bölgedeki cihazlara erişebiliyor. Başka bir bölgeye erişmek için orada sağlanan ve aynı bozuk politikayı taşıyan başka bir sertifika gerekiyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News