FortiTool

Editors' Pick

A FortiTool egy új, Go nyelven írt eszköz, amely egyetlen statikus binárisban automatizálja a FortiOS firmware-ek visszafejtését és kibontását. Kezeli a teljes firmware-t védő XOR-réteget, valamint a verziótól és platformtól függő ChaCha20, AES-CTR, FORT-RC4 és módosított RC4 megoldásokat, a megfelelő eljárást pedig automatikusan felismeri. A kutatás szerint a konfigurációs mentések ENC mezőit érinti, a korábban dokumentált, hardcoded AES-128-CBC kulcs a szerző vizsgálata szerint még FortiOS 7.2.3 alatt is használható volt, miközben a 6.2-es változtatást sokan kulcscserének tekintették. 

FortiOS 7.4 build 2731-től a mechanizmus AES-256-CBC-re és egy új, szintén firmware-be ágyazott 256 bites kulcsra váltott, ezt a szerző az init bináris visszafejtésével azonosította, majd valódi konfigurációs mentéseken ellenőrizte. Ez azt jelenti, hogy a megfelelő firmware ismeretében a hagyományos ENC mezők önmagukban nem tekinthetők erős védelemnek, adminisztrátori jelszavak, PSK-k és tanúsítvány-jelszavak visszafejthetők lehetnek. Ettől különálló védelmet jelent a FortiOS private-data-encryption funkciója, amelynek működését a Fortinet az újabb kiadásokban tovább módosította. A FortiTool firmware-kutatásnál azért praktikus, mert a korábban több, verzióspecifikus eszközt igénylő folyamatot egy reprodukálható elemzési láncba foglalja.

FORRÁS