Peligroso agujero de seguridad en la pila de bluetooth de WM5 y WM6
El experto en seguridad Alberto Moreno Tablado ha descubierto un importante agujero de seguridad en el servicio FTP bluetooth de las plataformas Windows Mobile 5 y Windows Mobile 6.
Según este experto, la mayoría de los dispositivos Windows Mobile 5.0 y 6 poseen la pila de bluetooth Microsoft (sólo unos pocos usan otras como la pila de bluetooth Widcomm) en los cuales ha detectado una vulnerabilidad transversal de directorio en el servicio OBEX FTP.
Entre todos los servicios que pueden implementarse en la pila bluetooth, OBEX FTP el es servicio más comunmente utilizado para la compartición archivos. Permite no sólo el envío de archivos, si no también que otros dispositivos naveguen por las carpetas locales compartidas, así como la descarga de archivos. Normalmente el servicio está configurado para compartir un directorio específico en el que el usuario deposita los archivos que desea compartir con otras personas. El directorio compartido por defecto es "Mi dispositivo\Mis documentos\Bluetooth compartido". El usuario puede seleccionar un directorio diferente, sin embargo, el asistente de Bluetooth generalmente no permite especificar otro directorio fuera de los paths "Mi dispositivo\Mis documentos" o "Tarjeta de almacenamiento\Mis Documentos". Esto es por motivos de seguridad, puesto que de este modo, el usuario no puede exponer archivos o información confidencial vía Bluetooth.
La vulnerabilidad descubierta permite que un atacante remoto (que previamente haya tenido derechos de autenticación y autorización) pueda utilizar herramientas como ObexFTP para navegar por directorios padre fuera de la carpeta compartida de bluetooth por defecto.
El único requerimiento para el atacante es que disponga de privilegios de autenticación y autorización sobre el servicio OBEX FTP, para lo cual basta con emparejarse con el dispositivo marcado como objetivo. En caso de que el atacante tenga éxito al coseguir los privilegios apropiados, sus acciones serán transparentes para el usuario. Entre las acciones que el atacante puede realizarse encuentran estas tres:
- Navegar por directorios fuera de los límites de la carpeta compartida por defecto y descubrir información importante sobre la estructura del sistema de archivos.
- Descargar del dispositivo víctima archivos confidenciales localizados en cualquier lugar del sistema de archivos, como fotografías personales y documentos, correos localizados en "\Windows\Mensajería" o información incluída en \PIM.vol como Contactos, calendario y tareas.
- Subir al dispositivo atacado archivos peligrosos como troyanos a cualquier lugar del sistema de archivos, como "\Windows\Startup".
Dado que áun no se ha desarrollado ningún parche para tapar esta vulnerabilidad, Alberto no ha declarado si Windows Mobile 6.1 es también vulnerable. El único factor mitigante por ahora reside en el hecho de que, únicamente los dispositivos emparejados y autorizados pueden acceder al servicio FTP bluetooth, por lo que Alberto aconseja a los usuarios de Windows Mobile que borren la lista de dispositivos emparejados, que no acepten emparejamientos con extraños y que esperen actualizaciones de los fabricantes.
Fuentes: http://securityvulns.com/Vdocument210.html