يمكن استغلال أربعة نقاط ضعف يطلق عليها اسم PerfekTblue وتؤثر على مكدس Bluesdk Bluetooth من OpenSynergy لتحقيق تنفيذ التعليمات البرمجية عن بُعد وربما يسمح بالوصول إلى العناصر الحرجة في المركبات من بائعين متعددين ، بما في ذلك Mercedes-Benz Ag و Volkswagen و Skoda.
OpenSynergy”https://www.opensynergy.com/perfektblue/” الهدف=”_blank” rel=”nofollow noopener”> أكد العيوبفي العام الماضي في يونيو وأصدرت تصحيحات للعملاء في سبتمبر 2024 ، لكن العديد من شركات صناعة السيارات لم يدفعوا بعد تحديثات البرامج الثابتة التصحيحية. تعلمت OEM واحدة على الأقل فقط مؤخرًا عن المخاطر الأمنية.
يمكن ربط المشكلات الأمنية معًا في استغلال يطلق عليه الباحثون أ”http://perfektblue.pcacybersecurity.com/” الهدف=”_blank” rel=”nofollow noopener”> هجوم perfektblue ويمكن تسليمها من قبل مهاجم ، يتطلب “at most 1-click from a user.”
على الرغم من أن Bluesdk من OpenSynergy يستخدم على نطاق واسع في صناعة السيارات ، فإن البائعين من القطاعات الأخرى يستخدمونها أيضًا.
هجمات perfektblue
فريق Pentesters في”https://pcacybersecurity.com/” الهدف=”_blank” rel=”nofollow noopener”> PCA Cyber Security، وهي شركة متخصصة في أمان السيارات ، واكتشفت نقاط الضعف PerfekTblue وأبلغتها عن OpenSynergy في مايو 2024. إنهم مشاركون منتظمون في مسابقات السيارات PWN2Own وقد اكتشفوا أكثر من 50 نقاط ضعف في أنظمة السيارات منذ العام الماضي.
وفقا لهم ، يؤثر هجوم perfektblue “millions of devices in automotive and other industries.”
كان من الممكن العثور على العيوب في Bluesdk من خلال تحليل ثنائي تم تجميعه لمنتج البرنامج ، حيث لم يكن بإمكانه الوصول إلى الكود المصدري.
تتراوح مواطن الخلل ، المذكورة أدناه ، من شدة من منخفضة إلى عالية ويمكن أن توفر الوصول إلى الداخلية للسيارة من خلال نظام المعلومات والترفيه.
- CVE-2024-45434 (شدة عالية)-الاستخدام بعد الأري في خدمة AVRCP لملف Bluetooth الذي يتيح التحكم عن بُعد على أجهزة الوسائط
- CVE-2024-45431 (شدة منخفضة) – التحقق غير لائق من معرف القناة عن بعد (CID) (CID) (CID) (CID) (CID) (CID)
- CVE-2024-45433 (شدة متوسطة) – إنهاء الوظيفة غير الصحيح في بروتوكول اتصال تردد الراديو (RFCOMM)
- CVE-2024-45432 (شدة متوسطة) – استدعاء وظيفة مع معلمة غير صحيحة في بروتوكول RFCOMM
لم يشارك الباحثون تفاصيل تقنية كاملة حول استغلال نقاط الضعف PerfekTblue ، لكنهم قالوا إن المهاجم المقترن بالجهاز المتأثر يمكنه استغلالها “manipulate the system, escalate privileges and perform lateral movement to other components of the target product.”
PCA Cyber Security”https://pcacybersecurity.com/resources/advisory/perfekt-blue” الهدف=”_blank” rel=”nofollow noopener”> أظهرت هجمات perfektblue على وحدات رأس المعلومات والترفيه في معرف فولكس واجن 4 (نظام ICAS3) ، مرسيدس بنز (NTG6) ، و Skoda Superb (MIB3) ، وحصل على قشرة عكسية أعلى TCP/IP التي تسمح بالاتصال بين الأجهزة على الشبكة ، مثل المكونات في السيارة.
يقول الباحثون أنه مع تنفيذ الكود البعيد على المعلومات والترفيه في المركبات (IVI) يمكن للمتسلل تتبع إحداثيات GPS ، والتنصت على المحادثات في السيارة ، والوصول إلى جهات الاتصال الهاتفية ، وربما ينتقل بشكل جانبي إلى أنظمة فرعية أكثر أهمية في السيارة.
المصدر: PCA Cyber Security
المخاطر والتعرض
يستخدم OpenSynergy’s Bluesdk على نطاق واسع في صناعة السيارات ، لكن من الصعب تحديد ما يعتمد عليه البائعون بسبب عمليات التخصيص وإعادة التعبئة ، وكذلك عدم الشفافية فيما يتعلق بمكونات البرامج المدمجة للسيارة.
PerfeKtBlue هو أساسا RCE بنقرة واحدة لأنه في معظم الأحيان يتطلب خداع المستخدم للسماح بالاقتران مع جهاز المهاجم. ومع ذلك ، تقوم بعض شركات صناعة السيارات بتكوين أنظمة المعلومات والترفيه للاقتران دون أي تأكيد.
أخبر PCA Cyber Security BleepingComputer أنهم أبلغوا فولكس واجن ومرسيدس بنز وسكودا عن نقاط الضعف ومنحهم وقتًا كافيًا لتطبيق التصحيحات ، لكن الباحثين لم يتلقوا أي رد من البائعين حول معالجة القضايا.
اتصلت BleepingComputer بشركات صناعة السيارات الثلاث التي تسأل عما إذا كانوا قد دفعوا إصلاحات OpenSynergy. بيان من مرسيدس لم يكن على الفور Avaialable وقال فولكس واجن إنهم بدأوا التحقيق في التأثير وطرق معالجة المخاطر الفورية بعد التعرف على القضايا.
“The investigations revealed that it is possible under certain conditions to connect to the vehicle’s infotainment system via Bluetooth without authorization,” أخبرنا متحدث باسم Volkwagen.
قال صانع السيارات الألماني إن الاستفادة من نقاط الضعف ممكن فقط إذا تم استيفاء عدة شروط في نفس الوقت:
- “0” البيانات stringify-indent=”0″>”italic”> المهاجم على بعد أقصى مسافة من 5 إلى 7 أمتار من السيارة.
- “italic”> يجب تشغيل اشتعال السيارة.
- “italic”> يجب أن يكون نظام المعلومات والترفيه في وضع الاقتران ، أي يجب أن يكون مستخدم السيارة يقرن بنشاط بجهاز Bluetooth.
- “italic”> يجب على مستخدم السيارة الموافقة بنشاط على وصول Bluetooth الخارجي للمهاجم على الشاشة.
حتى في حالة حدوث هذه الشروط ويتصل المهاجم بواجهة Bluetooth ، “they must remain within a maximum distance of 5 to 7 meters from the vehicle” وقال ممثل فولكس واجن إنه للحفاظ على الوصول.
أكد البائع على أنه في حالة استغلال ناجح ، لم يتمكن المتسلل من التدخل في وظائف المركبات الحرجة مثل التوجيه أو مساعدة السائق أو المحرك أو الفرامل لأنهم “on a different control unit protected against external interference by its own security functions.”
أخبر PCA Cyber Security BleepingComputer أنه في الشهر الماضي أكدوا PerfekTblue في رابع OEM في صناعة السيارات ، الذي قال إن Opensynergy لم يبلغهم القضايا.
“We decided not to disclose this OEM because there was not enough time for them to react,” أخبرنا الباحثون.
“We plan to disclose the details about this affected OEM as well as the full technical details of PerfektBlue in November 2025, in the format of a conference talk.”
اتصلت BleepingComputer أيضًا بـ OpenSynergy للاستفسار عن تأثير PerfekTblue على عملائها وعددهم المتأثرون لكننا لم نتلق رد في وقت النشر.
تحديث 7/11 – استجاب التآزر المفتوح لـ BleepingComputer قائلاً إنه بسبب NDAs ، لا يمكنه الكشف عن الشركات المصنعة أو نماذج السيارات التي تتأثر بهذا العيب ، ولكنها أكدت لنا أنها تعمل معهم نحو حل مصمم خصيصًا.
ردت مرسيدس بنز على طلبنا للحصول على تعليق مع البيان التالي:
“In November 2024, a team of external security researchers contacted us regarding the Open Synergy BlueSDK Bluetooth framework. Our company has thoroughly reviewed the reported findings and all necessary risk mitigation measures were taken. Open Synergy has already provided the update of the BlueSDK library, which is also available via over-the-air updates.” – مرسيدس بنز
“https://www.bleepstatic.com/c/w/wiz/8-common-threats.jpg” alt=”Tines Needle”>
8 تهديدات شائعة في عام 2025
على الرغم من أن الهجمات السحابية قد تنمو أكثر تطوراً ، إلا أن المهاجمين لا يزالون ينجحون بتقنيات بسيطة بشكل مدهش.
بالاعتماد على اكتشافات Wiz عبر الآلاف من المنظمات ، يكشف هذا التقرير عن 8 تقنيات رئيسية تستخدمها ممثلي التهديدات السحابية.