Cable Haunt Π°Ρ‚Π°ΠΊΠ° Π·Π° ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ ΠΊΠ°Π±Π΅Π»Π½ΠΈΡ‚Π΅ ΠΌΠΎΠ΄Π΅ΠΌΠΈ

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎ сигурността ΠΎΡ‚ Lyrebirds Π½Π΅ΠΏΠΎΠΊΡ€ΠΈΡ‚ информация относно уязвимости (CVE-2019 19494-) Π² ΠΊΠ°Π±Π΅Π»Π½ΠΈ ΠΌΠΎΠ΄Π΅ΠΌΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Broadcom Ρ‡ΠΈΠΏΠΎΠ²Π΅, позволяващи пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ устройството. Π‘ΠΏΠΎΡ€Π΅Π΄ изслСдоватСлитС ΠΎΠΊΠΎΠ»ΠΎ 200 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° устройства Π² Π•Π²Ρ€ΠΎΠΏΠ°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ°Π±Π΅Π»Π½ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ, са засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. Π“ΠΎΡ‚ΠΎΠ² Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈ ΠΌΠΎΠ΄Π΅ΠΌΠ° Π²ΠΈ сцСнарий, ΠΊΠΎΠΉΡ‚ΠΎ оцСнява дСйността Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Π°Ρ‚Π° услуга, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠ° СксплоатационСн ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Π½Π° потрСбитСля сС ΠΎΡ‚Π²ΠΎΡ€ΠΈ спСциално създадСна страница.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² услуга, която прСдоставя Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π΄Π°Π½Π½ΠΈΡ‚Π΅ ΠΎΡ‚ спСктралния Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π΄Π° диагностицират ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΈ Π΄Π° Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° смущСния Π² ΠΊΠ°Π±Π΅Π»Π½ΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ. Услугата ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° заявки Ρ‡Ρ€Π΅Π· jsonrpc ΠΈ ΠΏΡ€ΠΈΠ΅ΠΌΠ° Π²Ρ€ΡŠΠ·ΠΊΠΈ само във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта Π² услугата бСшС възмоТно ΠΏΠΎΡ€Π°Π΄ΠΈ Π΄Π²Π° Ρ„Π°ΠΊΡ‚ΠΎΡ€Π° - услугата Π½Π΅ бСшС Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° тСхнология "DNS ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅"ΠΏΠΎΡ€Π°Π΄ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° WebSocket ΠΈ Π² ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ случаи прСдоставСн Π΄ΠΎΡΡ‚ΡŠΠΏ въз основа Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π° ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°, ΠΎΠ±Ρ‰Π° Π·Π° всички устройства ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»Π½Π°Ρ‚Π° сСрия (спСктралният Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π΅ ΠΎΡ‚Π΄Π΅Π»Π½Π° услуга Π½Π° собствСн ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΏΠΎΡ€Ρ‚ (ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ 8080 ΠΈΠ»ΠΈ 6080) със собствСн ΠΏΠ°Ρ€ΠΎΠ»Π° Π·Π° ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ, която Π½Π΅ сС ΠΏΡ€ΠΈΠΏΠΎΠΊΡ€ΠΈΠ²Π° с ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΎΡ‚ администраторския ΡƒΠ΅Π± интСрфСйс).

Π’Π΅Ρ…Π½ΠΈΠΊΠ°Ρ‚Π° "DNS rebinding" позволява, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΎΡ‚Π²ΠΎΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° страница Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€, Π΄Π° установи WebSocket Π²Ρ€ΡŠΠ·ΠΊΠ° с ΠΌΡ€Π΅ΠΆΠΎΠ²Π° услуга във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, която Π½Π΅ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π° Π·Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π—Π° Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° срСщу напусканС Π½Π° ΠΎΠ±Ρ…Π²Π°Ρ‚Π° Π½Π° тСкущия Π΄ΠΎΠΌΠ΅ΠΉΠ½ (ΠΊΡ€ΡŠΡΡ‚ΠΎΡΠ°Π½ ΠΏΡ€ΠΎΠΈΠ·Ρ…ΠΎΠ΄) ΠΏΡ€ΠΈΠ»Π°Π³Π° сС промяна Π½Π° ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° хоста Π² DNS - DNS ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Π½Π° нападатСля Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Π΄Π²Π° IP адрСса Π΅Π΄ΠΈΠ½ ΠΏΠΎ Π΅Π΄ΠΈΠ½: ΠΏΡŠΡ€Π²Π°Ρ‚Π° заявка сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Π΄ΠΎ рСалния IP Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° със страницата, Π° слСд Ρ‚ΠΎΠ²Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈΡ адрСс Π½Π° устройството сС Π²Ρ€ΡŠΡ‰Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ 192.168.10.1). Π’Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° ΠΆΠΈΠ²ΠΎΡ‚ (TTL) Π·Π° ΠΏΡŠΡ€Π²ΠΈΡ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π΅ Π·Π°Π΄Π°Π΄Π΅Π½ΠΎ Π½Π° ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π° стойност, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΏΡ€ΠΈ отварянС Π½Π° страницата Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΡŠΡ‚ опрСдСля рСалния IP Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° атакуващия ΠΈ Π·Π°Ρ€Π΅ΠΆΠ΄Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° страницата. Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π°Ρ‚Π° изпълнява JavaScript ΠΊΠΎΠ΄, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·Ρ‡Π°ΠΊΠ²Π° TTL Π΄Π° ΠΈΠ·Ρ‚Π΅Ρ‡Π΅ ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Π²Ρ‚ΠΎΡ€Π° заявка, която сСга ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° хоста ΠΊΠ°Ρ‚ΠΎ 192.168.10.1, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° JavaScript Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ услугата Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, заобикаляйки ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° ΠΊΡ€ΡŠΡΡ‚ΠΎΡΠ°Π½ ΠΏΡ€ΠΎΠΈΠ·Ρ…ΠΎΠ΄.

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ успСС Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ заявка Π΄ΠΎ ΠΌΠΎΠ΄Π΅ΠΌΠ°, атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Π½Π° спСктралния Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява ΠΊΠΎΠ΄ΡŠΡ‚ Π΄Π° бъдС изпълнСн с ΠΏΡ€Π°Π²Π° Π½Π° root Π½Π° Π½ΠΈΠ²ΠΎ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° нападатСлят ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΠ²Π° пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ устройството, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΡƒ позволява Π΄Π° промСня всякакви настройки (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π° промСня DNS ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚Π΅ Ρ‡Ρ€Π΅Π· DNS прСнасочванС към нСговия ΡΡŠΡ€Π²ΡŠΡ€), Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, Π΄Π° промСня Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, Π΄Π° прСнасочва Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈΠ»ΠΈ Π΄Π° сС вмъкнС Π² ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ ( MiTM).

Уязвимостта ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² стандартния процСсор Broadcom, ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° ΠΊΠ°Π±Π΅Π»Π½ΠΈ ΠΌΠΎΠ΄Π΅ΠΌΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ. ΠšΠΎΠ³Π°Ρ‚ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ заявки във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ JSON Ρ‡Ρ€Π΅Π· WebSocket, ΠΏΠΎΡ€Π°Π΄ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ, ΠΎΠΏΠ°ΡˆΠΊΠ°Ρ‚Π° Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅, посочСни Π² заявката, ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС записана Π² област извън разпрСдСлСния Π±ΡƒΡ„Π΅Ρ€ ΠΈ Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ част ΠΎΡ‚ стСка, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ адрСса Π·Π° Π²Ρ€ΡŠΡ‰Π°Π½Π΅ ΠΈ Π·Π°ΠΏΠ°Π·Π΅Π½ΠΈΡ‚Π΅ стойности Π½Π° Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€Π°.

Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° уязвимостта Π΅ ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½Π° Π² слСднитС устройства, ΠΊΠΎΠΈΡ‚ΠΎ са Π±ΠΈΠ»ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° изслСдванС ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изслСдванСто:

  • Sagemcom F@st 3890, 3686;
  • NETGEAR CG3700EMR, C6250EMR, CM1000 ;
  • Technicolor TC7230, TC4400;
  • COMPAL 7284E, 7486E;
  • Π”ΡŠΡΠΊΠ° Π·Π° ΡΡŠΡ€Ρ„ SB8200.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€