[Etienne Sellan] a obtenu un de ces beaux analyseurs logiques de 5 $. Comme pour tout nouvel outil brillant, il a commencé à chercher des choses à enquêter avec lui, et son regard est tombé sur un Sentry Safe (produit par Master Lock). Au niveau de la surface, ce coffre-fort équipé d’un clavier est conçu décemment lorsqu’il s’agit de privilégier la séparation. Vous pouvez retirer la carte du clavier et accéder à son arrière, mais le clavier ne prend aucune décision, il envoie simplement les chiffres à une autre carte intégrée derrière la porte du coffre-fort. La carte connectée au solénoïde reçoit le code PIN, le vérifie, puis contrôle le solénoïde qui déverrouille le coffre-fort.
[Etienne] connecté un analyseur logique au fil de communication, qui s’est avéré être un canal UART, et enregistré les paquets de communication du clavier – à la fois pour la saisie du mot de passe et pour le changement de mot de passe. Ensuite, il a écrit du code Arduino pour envoyer les mêmes paquets manuellement, ce qui a fait des merveilles. Cependant, la force brutale n’était pas viable en raison de la limitation de débit dans le contrôleur de solénoïde. Quelque chose a attiré son attention à partir de là – si vous voulez changer le mot de passe, le clavier vous demande d’entrer le code d’usine, unique à chaque coffre-fort et fourni dans le manuel d’instructions. Cette entrée de code est un type de paquet distinct de celui « changer le mot de passe ».
Plus après la pause…
Si vous voulez pirater un tel coffre-fort, il vous suffit de retirer le clavier, de retirer le capuchon du marqueur, de toucher deux broches pour tester les points sur la carte du clavier et d’appuyer sur un bouton qui envoie un paquet au coffre-fort – comme le montre une vidéo de [Etienne]. Juste un peu timide d’un outil adapté à James Bond, ce marqueur vous donnera une arme à feu en cas de besoin, ou peut-être une liasse d’argent, tant que vous pouvez localiser un Sentry Safe dans la nature.
Nous levons notre chapeau à [Etienne] trouver ce bogue, faire une preuve de concept intéressante, puis même créer un correctif – face au fabricant qui ignore carrément le problème. Nous voyons souvent des pirates informatiques mettre à niveau leurs coffres-forts ou les pénétrer par effraction, et il est agréable de voir un projet qui parvient à faire les deux.
Salut @SentrySafe & @MasterLockUS,
Je viens de trouver une vulnérabilité logicielle dans le firmware de votre coffre-fort électronique qui permet d’ouvrir un coffre-fort sans code secret.
J’ai fait un injecteur de charge utile de poche comme PoC.
Est-il possible de discuter avec vous pour fournir des détails et aider à réparer ?CC @LockPickingLwyr pic.twitter.com/B4A75Ws1OG
— Étienne Sellan (@etienne_sellan) 21 février 2022