ຜູ້ຊ່ຽວຊານເຕືອນຄວາມສ່ຽງຕໍ່ເຄືອຂ່າຍ LoRaWAN

Post Top Ad

Post Top Ad

Thursday, January 30, 2020

ຜູ້ຊ່ຽວຊານເຕືອນຄວາມສ່ຽງຕໍ່ເຄືອຂ່າຍ LoRaWAN


ຜູ້​ຊ່ຽວ​ຊານ​ດ້ານ​ຄວາມຫມັ້ນຄົງ​​ປອດ​​ໄພ​ຈາກ IOActive ໄດ້​ອອກ​ມາ​ເຕືອນ​ໂດຍ​ອ້າງ​ຜົນ​ສຶກ​ສາ​ຂອງ​ໂປຣ​ໂຕ​ຄໍ(Protocol)  LoRaWAN ທີ່​ໄດ້ຮັບ​ຄວາມ​ນິຍົມ​ເພີ່ມ​ຂຶ້ນ​ເລື້ອຍ​ໆ ກັບ​ອຸປະກອນ IoT ວ່າ​ມີ​ຄວາມ​ສ່ຽງ​ທີ່​ຈະ​ຖືກ​ໂຈມ​ຕີ​ໄດ້​ຫຼາຍ​ຈຸດ
LoRaWAN ຫລື Long Range Wide Area Network ​ເຊິ່ງ​ເປັນ​ເທັກ​ໂນ​ໂລ​ຢີ​ສັນ​ຍານ​ວິທະຍຸທີ່​ອາໄສ​ໂປຣ​ໂຕ​ຄໍ LoRa ທີ່​ອອກ​ແບບ​ມາ​ເພື່ອ​ຮອງ​ຮັບ​ການ​ເຊື່ອມ​ຕໍ່ກັບ​ອຸປະກອນ​ແບບ​ໃຊ້​ພະລັງ​ງານ​ຕ່ຳ​ຂ້າມ WAN ໂດຍ​ປັດຈຸບັນ​ເປັນ​ທີ່​ນິຍົມ​ຫຼາຍ​ໃນ​ກຸ່ມ​ນັກ​ພັດທະນາ IoT ເຊັ່ນ ການ​ເຊື່ອມ​ຕໍ່​ອຸປະກອນ​ອັດ​ສ​ະລິຍະ​ຕ່າງ​ໆ ສູ່​ອິນເຕີເນັດ (ຮູບ​ແບບ​ເດີມ​ໆ ອາດ​ໃຊ້ Wi-Fi ຫລື​ຕິດ​ຊິມ​ໂທລະ​ສັບ) ສຳລັບ​ໂຄງ​ສ້າງ​ຂອງ LoRaWAN ຈະ​ປະກອບ​ດ້ວຍ​ຫຼາຍ​ເລ​ເຢີ​ຄື ອຸປະກອນ​ປາຍ​ທາງ​ຈະ​ສົ່ງ​ສັນ​ຍານ​ໄປ​​ຍັງ Gateway ຫຼັງ​ຈາກ​ນັ້ນ Gateway ຈະ​ລົມກັບ​ເ​ຊິ​ເວີດ້ວຍ TCP ແລະ UDP ປົກກະຕິ

ຢ່າງໃດ​ກໍ​ດີ​ຜູ້​ຄິດ​ຄົ້ນ​ໂປຣ​ໂຕ​ຄໍລົດ​ເນັ້ນໜັກ​ດີ​ເຖິງ​ຄວາມ​ບໍ່​​ປອດ​​ໄພ​ໃນ​ການ​ກະ​ຈາຍ​ສັນ​ຍານ​ວິທະຍຸ. ດັ່ງ​ນັ້ນ​ຕັ້ງ​ແຕ່ LoRaWAN ເວ​ີ​ຊັນທຳອິດ​ຈະ​ມີ​ການ​ເຂົ້າ​​ລະ​ຫັດ​ຂະໜາດ 128 ບິດ​ໃນ​ລະ​ດັບ Network ຈະ​ມີ​ຄີ​ທີ່​ຊື່ Network Session Key (NwkSKey) ແລະ Application Session (AppSKey) ໂດຍ​ຈະ​ມີ 2 ວິທີ​ການ​ເພື່ອ​ເລີ່ມ​ຕົ້ນ​ການ​ເຊື່ອມ​ຕໍ່​ ແລະ ​ສື່​ສານ​ກັບ​ເ​ຊີເວີ​ດັ່ງ​ນີ້
Activation by Authorization – ມີ​ການ​ຝັງ Session Key ແລະ ​ຂໍ້​ມູນລະ​ບຸ​ຕົວ​ຕົນ​ຂອງ​ອຸປະກອນ​ໄວ້​ໃນ Firmware
Over-the-air Activation – ຕ້ອງ​ຕັ້ງ​ຄ່າ​ຄີ AES-128 ບິດ​ຫລື AppKey ຢ່າງ​ແຕກ​ຕ່າງ​ກັນ​ໃນ​ແຕ່​ລະ​ອຸປະກອນ​ເພື່ອ​ໃຊ້ Sign ຂໍ້ຄວາມ​ທີ່​ຈະ​ແລກ​ປ່ຽນ​ເມື່ອ​ມີ​ອຸປະກອນ​ໃໝ່​ເຂົ້າ​ມາ​ໃນ​ເຄືອ​ຂ່າຍ
ດ້ວຍ​ເຫດ​ນີ້​ເອງ​ນັກ​ວິໄ​ຈ​ເນັ້ນວ່າ LoRaWAN ໃຊ້​​ມາດ​ຕະ​ການ​ດ້ານ​ຄວາມຫມັ້ນຄົງ​​ປອດ​​ໄພ​ຂຶ້ນ​ກັບ​ກັບ​ການ​ຈັດການ​ຄີ ດັ່ງ​ນັ້ນ IOActive ຈຶ່ງ​ເຂົ້າ​ສຶກ​ສາ​ໂປຣ​ໂຕຄໍ​ໃນ​ເວີ​ຊັນ 1.0.2 ແລະ 1.0.3 ​ເຊິ່ງ​ໄດ້ຮັບ​ຄວາມ​ນິຍົມ​ຢ່າງ​ກວ້າງ​ຂວາງ ເຖິງວ່າ​ຈະ​ມີ​ເວ​ີຊັນ​ໃໝ່​ກວ່າ​ຢ່າງ 1.1 ອອກ​ມາ​ແຕ່​ກໍ​​ຍັງ​ຕ້ອງ​ໃຊ້​ເວລາ​ຈັກໜ້ອຍກ່ອນເຖິງ​ຈະ​ໄດ້ຮັບ​ຄວາມ​ນິຍົມ ໂດຍ​ຫຼັງ​ຈາກ​ສຶກ​ສາ​ແລ້ວ​ນັກ​ວິໄຈ​ຄົ້ນ​ພົບ​ຄວາມ​ສ່ຽງ​ໃນ​ຫຼາຍ​ຈຸດ​ດັ່ງ​ນີ້:
  • ສາມາດ​ເຮັດ Reverse Engineering ທີ່ Firmware ຂອງ​ອຸປະກອນ​ເພື່ອ Extract ຄີອອກ​ມາ​ໄດ້
  • ອຸປະກອນ​ສ່ວນ​ໃຫຍ່​ມີ Tag ຂອງ QR code ຫລື​ຂໍ້ຄວາມ​ກ່ຽວກັບ​ຂໍ້​ມູນ​ຂອງ Device Identifier, ຄີ​ ຫລື​ອື່ນ​ໆ ​ເຊິ່ງ​ຄວນ​ຈະ​ຖືກ​ໃຊ້​ແຕ່​ຕອນ​ສື່​ສານ​ເທົ່າ​ນັ້ນ​ແລ້ວ​ລຶບ​ອອກ​ ເພື່ອ​ປ້ອງ​ກັນ​​ແຮັກ​ເກີ​ທີ່​ສາມາດ​ເຂົ້າ​ເຖິງ​ອຸປະກອນ​ເຊີງ​ກາຍຍະພາບ​ໄດ້
  • ພົບ​ຊ໊ອດໂຄ໊ດ​ທີ່​ຝັງ (Hardcoded) AppKeys ແລະ NwkSKeys ແລະ AppSKeys ​ເຊິ່ງ​ຄີ​​ເຫຼົ່າ​ນີ້​ຄວນ​ຖືກ​ປ່ຽນ​ເມື່ອ Deploy ອຸປະກອນ​ແລ້ວ
  • ບາງ​ອຸປະກອນ​ມີ​ການ​ໃຊ້​ຄີ​​ທີ່​ຄາດ​ເດົາ​ໄດ້ ເຊັ່ນ AppKey = Device Identifier + App Identifier ເປັນ​ຕົ້ນ
  • ​ຕົວ​ເ​ຊິ​ເວີຂອງ LoRaWAN ເອງ​ອາດ​ມີ​ຊ່ອງ​ໂຫວ່​ທີ່​ບໍ່​ກ່ຽວ​ຂ້ອງ​ກັບ LoRaWAN ຫລື​ໄດ້ຮັບ​ການ​ຄອນ​ຟິກ​ມາ​ບໍ່​ດີ​​ເຊິ່ງ​ເຂົ້າ​ເຖິງ​ຈາກ​ອິນ​ເຕີເນັດ​ໄດ້
  • ​ແຮັກ​ເກີ​ສາມາດ​ໄດ້ຮັບ​ຄີ​ເມື່ອ​ເຈາະ​ເຂົ້າໄປ​​ຍັງ​ເຄືອ​ຂ່າຍ​ຜູ້​ຜະລິດ​ອຸປະກອນ​ຫລື​ເຄື່ອງ​ຂອງ​ຝ່າຍ​​ເທັກ​ນິກ​ທີ່​ສາມາດ​ຄອນ​ຟິກ LoRaWAN ໄດ້​ຫລື​ແມ່ນແຕ່​ຜູ້​ໃຫ້​ບໍລິການ

ດັ່ງ​ນັ້ນ​ສິ່ງ​ທີ່​ນັກ​ວິໄ​ຈ​ກັງ​ວົນ​ຄື​ເມື່ອ​​ແຮັກ​ເກີ​ໄດ້​ຄີ​ໄປ​ແລ້ວ​ການ​ປ້ອງ​ກັນ​ທຸກ​ຢ່າງ​ກໍ​ໝົດ​ຄວາມຫມາຍ ທີ່​ອາດ​ນຳ​ໄປ​ສູ່​ການເຮັດ DoS ຫລື​ດັກ​ຈັບ ​ແລະ ​ປັ່ນ​ປ່ວນ​ການ​ສົ່ງ​ຂໍ້​ມູນ​ໄດ້ ນອກ​ຈາກ​ນີ້ LoRaWAN ເອງ​ຍັງມີ​ການ​ໃຊ້​ງານ​ຈຳນວນ​ຫລາຍ​ເຮັດໃຫ້​ຄວາມ​ຮຸນແຮງ​ອາດ​ເປັນ​ໄປ​ໄດ້​ຢ່າງ​ຄາດ​ບໍ່​ເຖິງ​ໃນ​ມື້​ຂ້າງ​ໜ້າ ໂດຍ IOActive ໄດ້​ແນະ​ນຳ​ໃຫ້​ຜູ້​ກ່ຽວ​ຂ້ອງ​ທຳການ​ກວດ​ສອບ​ອຸປະກອນ ​ແລະ ​ເຄືອ​ຂ່າຍ ລວມ​ເຖິງ​ເພີ່ມ​​ມາດ​ຕະ​ການ​ດ້ານ​ຄວາມຫມັ້ນຄົງ​​ປອດ​​ໄພ​ອື່ນໆ ເຊັ່ນ ການ​ຕິດ​ຕາມ​ທຣາ​ຟ​ຟິກ​ຂອງ LoRaWAN ຄ້າຍ​ກັບ​ທີ່​ເຮົາ​ເຮັດ​ກັນ​ຢູ່​ແລ້ວ​ກັບ HTTP ແລະ HTTPS ນອກ​ຈາກ​ນີ້ IOActive ​ຍັງ​ແຈກ Framework ສຳລັບ Audit ​ຕົວ LoRaWAN ໄວ້​ເທິງ GitHub ດ້ວຍ 

ແຫຼ່ງຂໍ້ມູນ: 
https://www.securityweek.com/millions-devices-using-lorawan-exposed-hacker-attacks

No comments:

Post a Comment

Post Top Ad