O problemă de securitate afectează sute de milioane de modemuri

O problemă de securitate afectează sute de milioane de modemuri
Liviu Mihai
Liviu Mihai
scris 14 ian 2020

Doar în Europa, peste 200 de milioane de modemuri pot cădea victimă vulnerabilității numite Cable Haunt.

Urmărește-ne și pe Google News
Evenimente

23 aprilie - Profit News TV - Maratonul de Educație Financiară. Parteneri: 123 Credit, ARB, BCR, BRD, CEC Bank, PAID, XTB
25 aprilie - MedikaTV - Maratonul Sănătatea Digestiei
27 mai - Eveniment Profit.ro Real Estate (ediţia a IV-a) - Piața imobiliară românească sub aspectul crizei occidentale

Mai mulți specialiști danezi în securitate cibernetică au făcut publică o vulnerabilitate care afectează sute de milioane de modemuri, peste 200 de milioane dintre acestea fiind active doar în Europa.

Sunt afectate modemurile bazate pe cipuri Broadcom, mai concret analizorul de spectru din cadrul acestor cipuri.

Această componentă folosește elemente hardware și software pentru a proteja modemurile de interferențele venite prin cablul coaxial. Este folosită frecvent de furnizorii de internet pentru a rezolva problemele de calitate ale conexiunii.

Samsung lansează Galaxy XCover Pro CITEȘTE ȘI Samsung lansează Galaxy XCover Pro

Cercetătorii au descoperit mai multe probleme ale acestei componente: nu are protecție împotriva atacurilor “DNS rebinding”, folosește datele implicite de logare și, în plus, conține și o eroare de programare.

Folosindu-se această problemă, atacatorii pot realiza mai multe acțiuni printre care: pot modifica serverul DNS, pot edita codul din firmware, pot iniția atacuri de tip man-in-the-middle, pot modifica orice setare a modemului și pot, bineînțeles, să creeze o armată de botnet-uri din rețelele la care se dobândește astfel acces.

Rezolvarea problemei poate veni doar printr-un update de firmware lansat de furnizorul de internet.

Din fericire, realizarea unui atac folosind vulnerabilitatea Cable Haunt presupune o operațiune complexă. Analizorul de spectru operează doar în rețeaua internă și nu poate fi accesat de la distanță. Asta înseamnă că atacatorul trebuie mai întâi să acceseze rețeaua internă.

viewscnt
Afla mai multe despre
securitate
modem
hackeri