脸书 Google+ 微博 LinkedIn YouTube系统 RSS系统 菜单类 搜索 资源-博客 资源-Webinar 资源-报表 资源-事件 图标#066 图标_067 图标_068 图标_069 图标070

impliSafeSS3非认证密钥匹配易容

低频

简表

事先不知情PIN系统,可实际访问基站攻击者可以对准流氓键盘并继而对准拆卸报警系统

基站底部有一个按钮(紧接电池),按下后允许新设备配对具体地说,可添加流氓键盘(它已经配对到另一个基站)以方便攻击攻击者配对两个基站时可解除“受难者”基站

并请注意,我们无法在30秒内完成完全攻击(故障触发前默认输入延迟)。限制攻击者内幕威胁比较可行的假想是攻击者可以在屋内对准流氓键盘,并晚点禁用报警器(例如入室盗窃)

概念证明

说明:下文POC仅举一例setup和Nationing菜单并发出后解除受难者基地站的武装

沿下步骤解除一个武装基地站的武装

假设数 :
  1. 现场有位有键盘键盘对接的“受难者”基站(“BS1”)
  2. 基地站“攻击者2号”,并配对键盘(“KP2号”)
指令 :
  1. ArmBS1 home模式
  2. 下电BS2
  3. 电源下降 KP2
  4. 取BS1底部覆盖显示电池箱按小白圆按钮启动新设备配对

  5. KP2电源数列完成后,它应配对BS1
  6. 后KP2对开BS2
  7. 重开 KP2

  8. 启动 KP2权限后,显示器应表示关闭(表示它与BS2通话)。
  9. 按 KP2'home'
  10. 按KP2关闭并输入适当的BS2PIN
  11. 按下 KP2
  12. 倒计时启动后按 KP2

  13. 两基地站将拆卸PINBS1非必备

求解

保证基站更新到固件1.4.x或更高更新版在Tenable发现前提供

披露时间线

10/18/2019-可租约 [email protected]查看是否有PGP密钥
10/18/2019-SimpliSafe响应链接
10/18/2019-可租发送漏洞披露90天日期01/1620
10/21/2019-SimpliSafe确认收到报告并努力复制结果并完成应尽职责需要几天时间 请求分享POC视频
10/22/2019-可租股POC视频
10/22/2019-SimpliSafe表示可以查看视频谢天谢地
10/23/2019-可接受确认
10/24/2019-SimpliSafe通知我们固件过期
10/25/2019-耐用查询最新版本无发布注解
10/25/2019-SimpliSafe表示最新基站版本为1.4.58.X
10/25/2019-可置信确认我们过期更新键盘1.4.20和基站1.4.58
10/25/2019-可耐性说明攻击对键盘1.2.16和基站1.3.2可靠工作请求SimpliSafe确认
11/19/2019-可耐性请求更新
11/19/2019-SimpliSafe会带回更新
11/21/2019-本报告将转换为另一位SimpliSafe代表
11/21/2019-可接受确认感谢更新
12/19/2019-可租后续易失能版本范围查询
12/19/2019-SimpliSafe表示易发易发性易发性为1.0-1.31.4介绍修复
01/08/2020-可租提醒SimpliSafe
01/15/2020-SimpliSafe正在研究供销商对双键盘问题的反应期望明天一早就寄给我们

TRA建议内所有信息均提供“原封不动”,不提供任何保理,包括隐含可交易性和适切性保证用于特定目的,不保证完整性、准确性或及时性个人和组织负责评估实际或潜在安全漏洞的影响

可租制非常严肃地对待产品安全if you believe你发现我们产品中的脆弱点, 我们请求你与我们合作 快速解决它以保护客户可点信快速响应报告,与研究人员保持通信并快速提供解决方案

关于提交脆弱资料的更多细节,请见我们漏洞报告指南页码

如有问题或更正,请发邮件[email protected]

风险信息

CVE识别码 CVE2019-3997
可租咨询ID
TRA-2020-03
信用

克里斯林

尼克万里

sv2基础/时间评分
1.9/1.5
sv2向量
(AV:L/AC:M/Au:N/C:N/I:P/A:N)
受影响产品
基地站企业1.0-1.3
风险因子
低频

咨询时间线

01/16/2020咨询发布

可耐受脆弱性管理

前称Tenable.io


完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin、可租WebApp扫描和可租云安全

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

65码资产类

选择订阅选项 :

立即购买

试可穿Nessus专业免费

免费7天

TenableNessus是当今市场最全面的脆弱感扫描器

New-Nessus专家
现可用

奈苏斯专家增加更多特征,包括外部攻击表面扫描能力以及添加域和扫描云基础设施能力点击这里尝试Nessus专家

填表后继续使用NessusPro测试

可买Nessus专业

TenableNessus是当今市场最全面的脆弱感扫描器可租Nessus专业程序帮助脆弱性扫描自动化,在守法周期中省时并允许你加入IT团队

购买多年度许可证并保存添加高级支持访问电话、社区聊天支持全天365天全天24小时

选择您的许可

购买多年度许可证并保存

添加支持培训

Baidu
map