Die Möglichkeit, die Modems von Millionen von ISP-Kunden von Cox ohne Authentifizierung zu steuern.

Der Kunde Cox Communications, der drittgrößte Anbieter von Kabelfernsehen in den USA und einer der größten Anbieter von Breitbanddiensten mit 6,5 Millionen Abonnenten, hat die Ergebnisse von Experimenten mit der vom Anbieter genutzten internen Web-API veröffentlicht, die für externe Anfragen zugänglich ist und unter anderem für den Zugriff des Kundendienstes auf Abonnentenmodems und die Benutzerdatenbank verwendet wird. Es stellte sich heraus, dass man allein mit der MAC-Adresse des Abonnentengeräts die vollständige Kontrolle über das Modem erlangen kann, wodurch Einstellungen geändert und beliebige Befehle am Modem ausgeführt werden können. Im Wesentlichen kann jeder Angreifer auf das Modem zugreifen, ähnlich dem Ingenieurzugang, den der Kundendienst des Netzbetreibers erhält.

Bemerkenswert ist, dass die MAC-Adresse des Abonnentengerätes über eine Anfrage an die öffentliche Web-API ohne Authentifizierung ermittelt werden kann, indem man die Suchfunktion für Abonnenten verwendet, beispielsweise durch Abfragen nach E-Mail oder Kontonummer (indem man die Nummern durchgeht, können Daten über Kunden schrittweise abgerufen werden). Neben der MAC-Adresse werden auch weitere Informationen über den Abonnenten bereitgestellt, darunter Adresse, Telefonnummer, Name und E-Mail. Alle Informationen sind für Anfragen aus dem externen Netzwerk ohne Authentifizierung verfügbar. Darüber hinaus können die Informationen nicht nur abgerufen, sondern auch geändert werden. Insgesamt zählt die öffentlich zugängliche API mehr als 700 Handler, von denen viele Verwaltungsoperationen durchführen.

Zur Verifizierung der Übertragung von Befehlen und Einstellungen an die Modems der Benutzer wurde ein verschlüsselter Parameter verwendet, jedoch wurden die Funktionen zur Verschlüsselung in einem der Skripte in JavaScript gefunden, die von der Webseite webcdn-business.cox.com bereitgestellt werden. Der Schlüssel zur Verschlüsselung konnte durch Setzen eines Haltepunkts auf diese Funktionen in einem JavaScript-Debugger des Browsers während der Anmeldung auf der Webseite myaccount-business.cox.com ermittelt werden. Der Schlüssel zur Verschlüsselung wurde unter Verwendung der MAC-Adresse, der Geräte-ID und der Kontonummer des Benutzers sowie einiger Hilfsparameter, wie beispielsweise dem Modell des Geräts und der Art des Zugriffs, gebildet.

Das Angriffszenario besteht darin, ein Opfer über die öffentliche Web-API zu finden, indem man eine Anfrage nach Namen, Telefonnummer, E-Mail oder Kontonummer stellt. Anschließend greift der Angreifer auf die Web-API zu, um den vollständigen Satz personenbezogener Daten des Abonnenten abzurufen, wobei die UUID verwendet wird, die bei der Suche im ersten Schritt erhalten wurde. Mit der MAC-Adresse des Modems, die unter den Abonnentendaten angegeben ist, kann der Angreifer die Liste der mit dem Modem verbundenen Geräte einsehen, beliebige Parameter am Modem ändern, das Passwort anfordern, das zur Verbindung mit dem WLAN verwendet wird, und beliebige Befehle am Gerät ausführen, was beispielsweise für die Analyse oder Umleitung des Nutzertraffics verwendet werden kann.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster