CRITICAL🇬🇧 English

CVE-2020-10270

Zakodowane na stałe domyślne dane uwierzytelniające w robotach MiR Fleet

CVSS 9.8v3.1pub. 2020-06-24upd. 2024-11-21

Roboty mobilne MiR100 i MiR200 (oraz potencjalnie inne z floty MiR) posiadają zakodowane na stałe, powszechnie znane dane uwierzytelniające do interfejsu Control Dashboard dostępnego przez sieć przewodową i bezprzewodową. Podatność umożliwia zdalnym atakującym przejęcie pełnej kontroli nad robotem bez specjalistycznej wiedzy.

Pokaż oryginał (EN)

Out of the wired and wireless interfaces within MiR100, MiR200 and other vehicles from the MiR fleet, it's possible to access the Control Dashboard on a hardcoded IP address. Credentials to such wireless interface default to well known and widely spread users (omitted) and passwords (omitted). This information is also available in past User Guides and manuals which the vendor distributed. This flaw allows cyber attackers to take control of the robot remotely and make use of the default user interfaces MiR has created, lowering the complexity of attacks and making them available to entry-level attackers. More elaborated attacks can also be established by clearing authentication and sending network requests directly. We have confirmed this flaw in MiR100 and MiR200 but according to the vendor, it might also apply to MiR250, MiR500 and MiR1000.

🤖 Analiza AI
Jak działa

Panel sterowania Control Dashboard jest dostępny pod zakodowanym na stałe adresem IP przez interfejsy sieciowe robota. Domyślne dane logowania (nazwy użytkowników i hasła) są powszechnie znane i były publikowane w oficjalnych podręcznikach oraz przewodnikach użytkownika dystrybuowanych przez producenta. Atakujący może zalogować się przy użyciu tych domyślnych danych i przejąć kontrolę nad robotem, a bardziej zaawansowane ataki polegają na całkowitym pominięciu uwierzytelniania i wysyłaniu żądań sieciowych bezpośrednio do urządzenia.

Skutki

Atakujący uzyskuje zdalną, pełną kontrolę nad robotem, mogąc nim sterować, modyfikować jego działanie lub całkowicie zakłócić jego pracę. Niska złożoność ataku sprawia, że jest on dostępny nawet dla mało doświadczonych napastników.

Mitygacja

Należy natychmiastowo zmienić domyślne dane uwierzytelniające na silne, unikalne hasła oraz ograniczyć dostęp sieciowy do panelu Control Dashboard wyłącznie do zaufanych hostów. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz odizolować sieć robotów od niezaufanych segmentów sieci.

Kogo dotyczy

MiR100 i MiR200 (potwierdzone przez badaczy); według producenta podatność może dotyczyć również MiR250, MiR500 oraz MiR1000. Dotyczy oprogramowania firmware tych urządzeń (konkretne wersje wskazane w referencjach producenta).

Uwagi

Podatność została potwierdzona przez badaczy z Alias Robotics w urządzeniach MiR100 i MiR200. Domyślne dane uwierzytelniające były historycznie publikowane w oficjalnych materiałach producenta, co znacząco zwiększa ryzyko ich powszechnego poznania przez potencjalnych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Aliasrobotics Mir100

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir1000

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir1000 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir100 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir200

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir200 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir250

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir250 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir500

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir500 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Enabled Robotics Er Flex

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er Flex Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Enabled Robotics Er Lite

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er Lite Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Enabled Robotics Er One

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er One Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Mobile Industrial Robotics Er200

    HW
    Mobile-Industrial-Robotics
    wszystkie wersje
  • Mobile Industrial Robotics Er200 Firmware

    OS
    Mobile-Industrial-Robotics
    ≤ 2.8.1.1
  • Uvd Robots

    HW
    Uvd-Robots
    wszystkie wersje
  • Uvd Robots Firmware

    OS
    Uvd-Robots
    ≤ 2.8.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10269CRITICAL9.8PL ✓ten sam produkt

Domyślne, jawne dane dostępowe do WiFi Access Point w robocie MiR

CVE-2020-10271CRITICAL9.8PL ✓ten sam produkt

Ekspozycja grafu obliczeniowego ROS na interfejsach sieciowych robotów MiR

CVE-2020-10272CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w ROS na robotach MiR — zdalne przejęcie kontroli

CVE-2020-10279CRITICAL9.8PL ✓ten sam produkt

Niebezpieczne domyślne konfiguracje Ubuntu w kontrolerach robotów MiR

CVE-2020-10273HIGH7.5ten sam produkt

MiR controllers across firmware versions 2.8.1.1 and before do not encrypt or protect in any way the intellect...