Black Hat에서 Sonos의 주요 공격에 대해 설명했지만 걱정할 필요는 없습니다.

매우 단순화된 의미에서 하드웨어 악용은 두 가지 범주로 나눌 수 있습니다. 주의해야 할 범주와 관심을 두어서는 안 되는 범주입니다. 그리고 이것은 잠을 자지 않아도 되는 공격 범주에 확고하게 자리잡고 있습니다. 그러나 그것이 Sonos와 관련되어 있다는 점과 Sonos가 최근에 덜 긍정적인 헤드라인 의 주제였기 때문에 적어도 논의할 가치가 있습니다.

거래 내용은 다음과 같습니다. 라스베이거스에서 열린 8월 Black Hat USA 2024 컨퍼런스에서 NCC 그룹의 Robert Herrera와 Alex Plaskett의 프레젠테이션은 Sonos One을 악용하여 공격자가 장치에서 실시간으로 오디오를 캡처할 수 있는 방법을 보여주었습니다. Wi-Fi 스택의 결함으로 인해 시작된 커널 취약점입니다. 그것은 분명히 좋지 않습니다. Sonos One은 마이크를 사용하여 핸즈프리 음성 제어가 가능한 회사 최초의 스피커였습니다.

Sonos One이 라우터에 연결되면 무선 트래픽을 보내기 전에 핸드셰이크가 발생한다고 Herrera는 Dark Reading과의 인터뷰 에서 설명했습니다. 교환된 패킷 중 하나가 제대로 검증되지 않았으며, 이 취약점은 공격자가 강제로 장치에 침입하여 마이크에 액세스할 수 있다는 것입니다.

Plaskett는 자신과 Herrera의 프레젠테이션에 앞서 Dark Reading과의 인터뷰에서 “우리는 이 Sonos 장치 근처에 있는 방의 모든 마이크 입력 등 모든 오디오 데이터를 캡처하는 방법을 배포합니다.”라고 말했습니다. 그러면 공격자는 "해당 데이터를 추출하여 나중에 재생할 수 있고, 녹음된 모든 대화를 방에서 재생할 수 있습니다."

그래도 실시간 일이거든요. 공격자는 익스플로잇이 활용되기 전에는 무슨 말을 하는지 들을 수 없었습니다. Plasket은 “캡처를 시작하려면 먼저 Sonos 장치를 활용해야 합니다.”라고 말했습니다. "그리고 일단 캡처를 시작하면… 해당 기간 내의 데이터만 갖게 됩니다."

그러나 표시된 개념 증명은 구현하기 쉽지 않았으며 실제로 누군가의 Sonos One 근처에 있지 않고도 할 수 있는 일이 아닙니다. (다른 장치도 위험할 수 있다고 Plaskett와 Herrera는 말했지만 이는 Wi-Fi 결함으로 인한 기능에 가깝습니다.)

Plaskett는 “공격자가 그런 정도까지 가면 장치가 손상될 수 있습니다.”라고 말했습니다. “사람들은 이러한 장치가 안전할 수 있다고 가정하고 있는 것 같습니다. 따라서 노력의 양과 공격자가 실제로 타협을 달성하기 위해 필요한 것이 무엇인지 정량화할 수 있다는 것은 매우 중요한 이해입니다.”

아마도 가장 중요한 점은 이 익스플로잇이 보고된 지 몇 달 이내에 수정되었으며 Sonos S2 시스템에 대한 업데이트는 2023년 10월에, S1 업데이트는 약 한 달 후에 출시된다는 것입니다. Sonos는 2024년 8월 1일에 자체 장치를 실제로 패치한 지 거의 1년 만에 게시판을 통해 원격 코드 실행 취약점을 공개적으로 인정했습니다. 여기에서 Wi-Fi 스택이 근본 문제였던 MediaTek은 3월에 자체 보안 권고를 발표했습니다 . 2024.

“SONOS 장치의 보안 상태는 좋은 표준입니다. 시간이 지남에 따라 발전해 왔습니다.”라고 Plaskett는 말했습니다. “모든 공급업체에는 취약점이 있으며 기본적으로 이러한 취약점에 어떻게 대응하느냐가 중요합니다. 이러한 취약점을 패치하는 방법. Sonos는 2개월 이내에 이러한 취약점을 수정했습니다. … 네, 좋은 패치 프로세스라고 말하고 싶습니다.”


게시됨

카테고리

작성자

태그: