←กลับไปยังประกาศความปลอดภัย
ช่องโหว่การเข้ารหัสภาพอ่อนแอ
สรุป:
บางอุปกรณ์เมื่อบันทึกภาพเตือนภัยลงที่เก็บข้อมูลหรือซิงค์ออกภายนอก จะมีเพียง 1024 ไบต์แรกของเพย์โหลดไบนารีของภาพที่ได้รับการป้องกันแบบอ่อนแอ แบบง่าย และย้อนกลับได้ เซกเมนต์ที่เหลืออาจรวมกับส่วนหัวจนวิเคราะห์ตามความหมาย JPEG มาตรฐานได้ เมื่อเทียบกับแนวทางที่มีความลับและการตรวจสอบความสมบูรณ์ครบถ้วน การออกแบบนี้ผู้โจมตีที่มีความรู้เพียงพอจะถอดออกได้ค่อนข้างง่าย และอาจกู้คืนเนื้อหาภาพโดยไม่ได้รับอนุญาต
CVSS (Base Score):
5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
เงื่อนไขการโจมตี:
ผู้โจมตีต้องได้ไฟล์ภาพดิบของการแจ้งเตือนหรือเพย์โหลดเทียบเท่า (เช่นข้อมูลที่ห่อจากเส้นทางที่ดักได้) เมื่อทราบกลไกป้องกันอ่อนแอแล้ว สามารถใช้การแปลงแบบ XOR ที่เป็นที่รู้จักกับ 1024 ไบต์แรกเพื่อได้ JPEG ที่ถอดรหัสได้ตามปกติ หมายเหตุ: เส้นทางนี้เน้นการอ่านเนื้อหาภาพนิ่ง โดยทั่วไปไม่ได้หมายถึงได้สิทธิ์ผู้ดูแลระบบเต็มหรือรันโค้ดระยะไกลอย่างเสถียร
ความเสี่ยง:
ภายใต้เงื่อนไขบางอย่าง ภาพเตือนภัยแบบนิ่งอาจถูกผู้อื่นอ่านได้ ทำให้เกิดความกังวลด้านความเป็นส่วนตัว ปัญหานี้ส่งผลหลักต่อการมองเห็นเนื้อหาภาพ โดยทั่วไปไม่นำไปสู่การยึดควบคุมอุปกรณ์ทั้งระบบ หรือถือเป็น RCE ในลักษณะทั่วไป
ขอบเขตผลกระทบ:
เครื่อง baby monitor ที่ยังใช้ห่อเฉพาะ .jpgx3 และพึ่งการป้องกัน XOR บนส่วนหัวอ่อนแอตามที่อธิบายข้างต้น รวมถึงเฟิร์มแวร์ที่เกี่ยวข้อง
แนวทางแก้ไข:
โปรดอัปเกรดเฟิร์มแวร์อุปกรณ์และแอปมือถือที่ใช้งานคู่กันผ่านช่องทางทางการเป็นรุ่นปลอดภัยที่ผู้ผลิตยืนยันแล้ว เพื่อเปิดใช้การป้องกันและขนส่งภาพที่แข็งแรงขึ้น (เช่น การตกลงกุญแจตามเซสชันและการเข้ารหัสแบบรับรองความถูกต้อง) จนกว่าจะอัปเกรดเสร็จ ควรลดการซิงค์หรือแสดงตัวอย่างภาพเตือนบนเครือข่ายสาธารณะที่ไม่น่าเชื่อถือ
คำขอบคุณ
ขอขอบคุณ Sammy Azdoufal สำหรับความช่วยเหลืออันมีค่าในการค้นพบช่องโหว่นี้และประสานการเปิดเผยอย่างรับผิดชอบ