←Quay lại bản tin bảo mật
Lỗ hổng mã hóa ảnh yếu
Tóm tắt:
Trên một số thiết bị, khi ảnh cảnh báo được ghi xuống bộ nhớ hoặc đồng bộ ra ngoài, chỉ 1024 byte đầu của tải ảnh nhị phân được áp dụng bảo vệ đơn giản, có thể đảo ngược; phần còn lại vẫn có thể kết hợp với phần header để phân tích như JPEG chuẩn. So với giải pháp có đầy đủ tính bí mật và kiểm tra toàn vẹn, cách triển khai này dễ bị người có đủ điều kiện tháo gỡ và có khả năng khôi phục nội dung khung hình trái phép.
CVSS (Base Score):
5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Điều kiện tấn công:
Kẻ tấn công cần có tệp ảnh gốc của cảnh báo hoặc tải tương đương (ví dụ dữ liệu đã đóng gói bị chặn trên đường truyền). Khi nắm cơ chế bảo vệ yếu, có thể áp dụng phép biến đổi kiểu XOR đã biết cho 1024 byte đầu để được JPEG giải mã được bình thường. Lưu ý: hướng tấn công này chủ yếu liên quan tới khả năng đọc nội dung khung ảnh tĩnh; thông thường không có nghĩa có được toàn quyền quản trị thiết bị hay thực thi mã từ xa một cách ổn định.
Rủi ro:
Trong một số điều kiện, ảnh cảnh báo dạng tĩnh có thể bị người khác đọc, gây lo ngại về quyền riêng tư; vấn đề chủ yếu ảnh hưởng tới khả năng nhìn thấy nội dung ảnh, thông thường không dẫn tới chiếm quyền toàn bộ thiết bị và không thuộc kiểu rủi ro thực thi mã từ xa điển hình.
Phạm vi ảnh hưởng:
Baby monitor và firmware liên quan vẫn dùng đóng gói độc quyền .jpgx3 và dựa vào chiến lược bảo vệ XOR yếu ở phần header như mô tả trên.
Biện pháp khắc phục:
Sớm nâng cấp firmware thiết bị và ứng dụng điện thoại đi kèm qua kênh chính thức lên bản an toàn được nhà cung cấp xác nhận, để bật cơ chế bảo vệ và truyền tải ảnh mạnh hơn (ví dụ thỏa thuận khóa theo phiên và mã hóa có xác thực). Trước khi hoàn tất nâng cấp, hạn chế đồng bộ hoặc xem trước ảnh cảnh báo trên mạng công cộng không đáng tin.
Lời cảm ơn
Chúng tôi xin cảm ơn Sammy Azdoufal vì sự hỗ trợ quý báu trong việc phát hiện lỗ hổng này và phối hợp công bố có trách nhiệm.