Protokół Motorola MDLC w trybie Legacy Encryption używa algorytmu TEA w trybie ECB, który nie zapewnia integralności wiadomości ani pełnej poufności danych. Stanowi to poważne zagrożenie dla systemów przemysłowych (ICS/SCADA) korzystających z tego trybu komunikacji.
▸ Pokaż oryginał (EN)
The Motorola MDLC protocol through 2022-05-02 mishandles message integrity. It supports three security modes: Plain, Legacy Encryption, and New Encryption. In Legacy Encryption mode, traffic is encrypted via the Tiny Encryption Algorithm (TEA) block-cipher in ECB mode. This mode of operation does not offer message integrity and offers reduced confidentiality above the block level, as demonstrated by an ECB Penguin attack against any block ciphers.
Protokół MDLC obsługuje trzy tryby bezpieczeństwa: Plain, Legacy Encryption oraz New Encryption. W trybie Legacy Encryption ruch szyfrowany jest za pomocą algorytmu blokowego TEA (Tiny Encryption Algorithm) w trybie ECB (Electronic Codebook). Tryb ECB nie oferuje integralności wiadomości, a ponadto charakteryzuje się obniżoną poufnością powyżej poziomu pojedynczego bloku — identyczne bloki plaintextu dają identyczne bloki ciphertextu, co umożliwia przeprowadzenie tzw. ataku ECB Penguin. Atakujący może w ten sposób analizować wzorce w zaszyfrowanym ruchu sieciowym lub manipulować przesyłanymi wiadomościami bez wykrycia.
Atakujący zdalnie, bez uwierzytelnienia, może naruszyć poufność i integralność przesyłanych danych — w tym potencjalnie modyfikować lub odtwarzać komunikaty sterujące w środowiskach przemysłowych, co może prowadzić do zakłócenia lub przejęcia kontroli nad urządzeniami.
Należy unikać konfiguracji z trybem Legacy Encryption i przejść na tryb New Encryption, jeśli jest dostępny. Należy zastosować patche dostępne u producenta zgodnie z referencjami (CISA ICS Advisory ICSA-22-179-05).
Motorola MDLC protocol w wersjach do 2022-05-02, w szczególności urządzenia i systemy konfigurowane z trybem Legacy Encryption
Podatność dotyczy protokołu stosowanego w środowiskach przemysłowych (ICS). Powiązane zalecenie bezpieczeństwa CISA: ICSA-22-179-05. Podatność ujawniona przez Forescout (wzmianka w referencjach do bloga Forescout).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMotorolasolutions Mdlc
APPMotorolasolutions4.80.00244.82.0044.83.001