CRITICAL🇬🇧 English

CVE-2023-27746

BlackVue DR750-2CH LTE — słabe domyślne hasło WPA2 podatne na brute force

CVSS 9.8v3.1pub. 2023-04-13upd. 2025-02-07

Urządzenia BlackVue DR750-2CH LTE w wersji firmware 1.012_2022.10.26 używają domyślnej frazy hasła WPA2, która jest na tyle słaba, że może zostać złamana metodą brute force po przechwyceniu handshake'u WPA2. Podatność umożliwia nieuwierzytelnionemu atakującemu uzyskanie nieautoryzowanego dostępu do sieci Wi-Fi urządzenia.

Pokaż oryginał (EN)

BlackVue DR750-2CH LTE v.1.012_2022.10.26 was discovered to contain a weak default passphrase which can be easily cracked via a brute force attack if the WPA2 handshake is intercepted.

🤖 Analiza AI
Jak działa

Atakujący w zasięgu sieci Wi-Fi urządzenia przechwytuje wymianę WPA2 handshake podczas procesu uwierzytelniania. Następnie, korzystając z narzędzi do łamania haseł metodą brute force, odgaduje słabą, domyślną frazę hasła skonfigurowaną przez producenta. Ponieważ producent nie wymusza stosowania silnych, unikalnych haseł, atak jest realny dla szerokiego grona atakujących bez zaawansowanych zasobów obliczeniowych.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do sieci Wi-Fi generowanej przez wideorejestrator, co potencjalnie pozwala na dalszą eksploatację urządzenia — w tym dostęp do nagrań, danych konfiguracyjnych oraz funkcji zarządzania urządzeniem.

Mitygacja

Należy niezwłocznie zmienić domyślną frazę hasła WPA2 na silne, unikalne hasło. Zaleca się również sprawdzenie dostępności aktualizacji firmware u producenta (blackvue.com) i jej zastosowanie. Do czasu wdrożenia poprawki należy rozważyć ograniczenie dostępu fizycznego do urządzenia w sposób minimalizujący ryzyko przechwycenia handshake'u przez osoby nieupoważnione.

Kogo dotyczy

BlackVue DR750-2CH LTE oraz BlackVue DR750-2CH IR LTE z firmware w wersji 1.012_2022.10.26

Uwagi

Podatność została zgłoszona wraz z publicznymi repozytoriami proof-of-concept dostępnymi na GitHub (eyJhb/blackvue-cve-2022 oraz eyJhb/blackvue-cve-2023), co ułatwia jej wykorzystanie przez atakujących o niskim poziomie umiejętności technicznych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Blackvue Dr750 2ch Ir Lte

    HW
    Blackvue
    wszystkie wersje
  • Blackvue Dr750 2ch Ir Lte Firmware

    OS
    Blackvue
    1.012_2022.10.26
  • Blackvue Dr750 2ch Lte

    HW
    Blackvue
    wszystkie wersje
  • Blackvue Dr750 2ch Lte Firmware

    OS
    Blackvue
    1.012_2022.10.26
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-27748CRITICAL9.8PL ✓ten sam produkt

BlackVue DR750-2CH LTE — brak weryfikacji autentyczności firmware (RCE)

CVE-2023-27747HIGH7.5ten sam produkt

BlackVue DR750-2CH LTE v.1.012_2022.10.26 does not employ authentication in its web server. This vulnerability...