Urządzenie Meatmeet Pro Wifi & Bluetooth Meat Thermometer zawiera zakodowane na stałe w firmware dane uwierzytelniające do sieci Wi-Fi (CWE-798). Podatność umożliwia nieautoryzowany dostęp do sieci producenta lub zmuszenie urządzenia do połączenia się z siecią kontrolowaną przez atakującego.
▸ Pokaż oryginał (EN)
The Meatmeet Pro was found to be shipped with hardcoded Wi-Fi credentials in the firmware, for the test network it was developed on. If an attacker retrieved this, and found the physical location of the Wi-Fi network, they could gain unauthorized access to the Wi-Fi network of the vendor. Additionally, if an attacker were located in close physical proximity to the device when it was first set up, they may be able to force the device to auto-connect to an attacker-controlled access point by setting the SSID and password to the same as which was found in the firmware file.
W firmware urządzenia Meatmeet Pro odkryto zakodowane na stałe dane logowania (SSID i hasło) do sieci Wi-Fi używanej podczas tworzenia urządzenia. Atakujący, który pozyska plik firmware i zlokalizuje fizycznie sieć Wi-Fi producenta, może uzyskać do niej nieautoryzowany dostęp. Ponadto atakujący znajdujący się w fizycznej bliskości urządzenia w momencie jego pierwszej konfiguracji może skonfigurować własny punkt dostępowy (access point) z identycznym SSID i hasłem — urządzenie automatycznie połączy się wtedy z siecią atakującego zamiast z siecią producenta.
Atakujący może uzyskać nieautoryzowany dostęp do sieci Wi-Fi producenta lub przeprowadzić atak typu evil twin, wymuszając na urządzeniu połączenie z kontrolowanym przez siebie punktem dostępowym, co może prowadzić do przechwycenia komunikacji urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach doraźnego ograniczenia ryzyka zaleca się izolację sieci Wi-Fi, do której podłączane jest urządzenie, oraz monitorowanie nieautoryzowanych połączeń. Producent powinien wydać zaktualizowany firmware z usuniętymi hardcoded credentials.
Meatmeet Pro Wifi & Bluetooth Meat Thermometer oraz powiązane firmware — konkretne wersje firmware wskazane w referencjach producenta
Podatność została odkryta i opisana przez badacza używającego pseudonimu 'dead1nfluence', który opublikował szczegółową analizę techniczną na platformach GitHub i GitHub Gist. Dodatkowym ograniczeniem podatności w wariancie ataku na access point jest wymóg fizycznej bliskości atakującego do urządzenia w momencie pierwszego uruchomienia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMeatmeet Pro Wifi \& Bluetooth Meat Thermometer
HWMeatmeetwszystkie wersjeMeatmeet Pro Wifi \& Bluetooth Meat Thermometer Firmware
OSMeatmeet1.0.34.4
Powiązane podatności
As UART download mode is still enabled on the ESP32 chip on which the firmware runs, an adversary can dump the...
An unauthenticated attacker within proximity of the Meatmeet device can perform an unauthorized Over The Air (...
Układ SoC ESP32 w urządzeniu Meatmeet Pro miał włączony JTAG. Pozostawienie JTAG włączone na ESP32 w produkcie...
Oprogramowanie sprzętowe stacji bazowej Meatmeet nie jest zaszyfrowane. Atakujący mający fizyczny dostęp do ur...
Atakujący bez uwierzytelnienia w pobliżu urządzenia Meatmeet może wydać wiele poleceń przez Bluetooth Low Ener...