M5Burner: M5Stack cihazları için potansiyel olarak tehlikeli Flash aracı

Cardputer ADV gibi M5Stack cihazları M5Burner aracılığıyla yönetilir: Resmi masaüstü aracı, bellenimi doğrudan donanıma göz atmanıza, indirmenize ve flaşlamanıza olanak tanır. Ancak M5Burner'ı çevrimiçi çalıştıran herkes önemli bir risk alıyor; okuyucumuz ve güvenlik araştırmacımız “malloc” bunu ayrıntılı bir analizde keşfetti.

Reklamdan sonra devamını okuyun

Malloc kullanıcısı, Electron tabanlı kapalı kaynak istemcisini kaynak koda dönüştürdü (önceki sürümler hâlâ açık kaynaktı) ve bir dizi sorun buldu:

  • Başlangıçta uzaktan kod yürütme: M5Burner başladığında, şifrelenmemiş HTTP aracılığıyla tam Node.js erişimiyle çalışan bir Electron penceresine bir sayfa yükler: Aynı ağdaki bir saldırgan, kullanıcının herhangi bir şeye tıklamasına gerek kalmadan rastgele kod enjekte edebilir.
  • Güvenli olmayan otomatik güncelleyici: Güncellemeler, imza doğrulaması veya sağlama toplamları olmadan HTTP aracılığıyla indirilir ve doğrudan uygulama dizinine açılır. Yoldaki saldırganlar için klasik bir saldırı noktası.
  • WLAN SSID aracılığıyla Komut Ekleme: Şu anda bağlı olan ağın WLAN SSID'si, filtrelenmemiş kabuk komutlarında yerleşiktir (Linux, Windows ve macOS'ta); Hazırlanmış bir SSID adı kod yürütme için yeterlidir.
  • Kimliği doğrulanmış API çağrıları için düz metin HTTP:
  • WLAN şifresine IPC üzerinden erişilebilir: Pencerede yürütülen herhangi bir kod, mevcut WLAN'ın şifresini IPC mesajı yoluyla ve kullanıcı diyaloğu olmadan sorgulayabilir.
  • Sabit kodlanmış kimlik bilgileri: Uygulama paketi, her kurulumda aynı olan statik bir HTTP Temel Kimlik Doğrulama bilgisi içerir.

Şu anda M5Burner kullanan herkesaraç en azından halka açık veya güvenilmeyen WLAN'larda başlamamalıdır. m5uploader, oturum açma, ürün yazılımı yönetimi ve flashlama için açık kaynaklı bir alternatif (aşağıya bakın) olarak mevcuttur.

Malloc testlerine göre, etkilenen M5Stack sunucularının çoğu zaten HTTPS'yi sorunsuz bir şekilde destekliyor. Uygulama onu tutarlı bir şekilde kullanmıyor. Kullanılan her ana bilgisayar kontrol edildi. Bir istisna dışında (5003 numaralı bağlantı noktasında TLS desteği olmayan bir medya belirteci uç noktası), URL'leri basitçe https:// olarak değiştirmek güvenlik açısından büyük bir adım olurdu. Electron ayrıca M5Burner'ı aktif olarak devre dışı bırakan güvenli varsayılan ayarlar (nodeIntegration: false, contextIsolation: true) sağlar.

Reklamdan sonra devamını okuyun

Malloc, analizini yayınlamadan önce ilk olarak M5Stack ile özel olarak iletişime geçmeyi denedi. Şirketin GitHub deposunda bir güvenlik.txt dosyası, bir SECURITY.md dosyası ve web sitesinde özel bir güvenlik iletişim kişisi aradı ve hiçbir şey bulamadı. Özel bir raporlama kanalı olmadığından güvenlik açıklarını doğrudan kamuya açıklamaya karar verdi. Blog yazısı aynı zamanda üreticiye gönderilen ilk mesajdır. Malloc'un kendisi özel bir mesajı tercih edeceğini ancak bunun adresini bilmediğini yazıyor. RCE-Lücke, M5Burner'ın etkinleştirilmiş sürümünün geçerli olmasıyla birlikte güncelleştirilmiş bir veri akışına da sahiptir.

Malloc, analizden sonra artık M5Burner'ı kendi hesabında çalıştırmak istemediği için hızla kendi istemcisini geliştirdi ve GitHub'da yayınladı: m5uploader (github.com/cryptspeak/m5uploader).

Python-Tool, HTTPS'yi sertifikalandırmak, bir tarayıcı oluşturmak ve OS-Anahtarlıktaki Oturum Belirteci'ni kullanmak için eş zamanlı olarak ayarlanmıştır. Otomatik güncelleme kasıtlı olarak eksik; bunun yerine yalnızca yeni sürümlerin göstergesi var. Artık esptool aracılığıyla yanıp sönen bellenim de entegre edilmiştir.


(gaw)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir