Die Möglichkeit, die Modems von Millionen von Abonnenten des ISP Cox ohne Authentifizierung zu steuern

Der Kunde Cox Communications, der drittgrößte Kabelanbieter in den USA und einer der größten Betreiber von Breitbanddiensten mit 6,5 Millionen Abonnenten, hat die Ergebnisse von Experimenten mit der aktuellen internen Web-API veröffentlicht, die für externe Anfragen zugänglich ist und unter anderem für den Zugriff des Supports auf Modems der Abonnenten und die Benutzerdatenbank verwendet wird. Es stellte sich heraus, dass man nur mit der MAC-Adresse des Endgeräts vollständige Kontrolle über das Modem erlangen kann, was es erlaubt, Einstellungen zu ändern und beliebige Kommandos auf dem Modem auszuführen. Im Grunde kann jeder Angreifer auf das Modem zugreifen, ähnlich wie der technische Support des Telekommunikationsanbieters.

Bemerkenswert ist, dass die MAC-Adresse des Endgerätes über einen Aufruf der öffentlichen Web-API ohne Authentifizierung erlangt werden kann, indem die Abonnentensuche genutzt wird, zum Beispiel durch die Abfrage per E-Mail oder Kontonummer (durch Ausprobieren der Nummern können nacheinander Daten über die Kunden abgerufen werden). Neben der MAC-Adresse werden auch andere Informationen über den Abonnenten angezeigt, einschließlich Adresse, Telefon, vollständiger Name und E-Mail. Alle Informationen sind für Anfragen aus dem externen Netzwerk ohne Authentifizierung zugänglich. Zudem kann die Information nicht nur abgerufen, sondern auch verändert werden. Insgesamt umfasst die öffentliche API über 700 Handler, von denen viele Administrationsoperationen implementieren.

Zur Verifizierung der Übertragung von Kommandos und Einstellungen an die Modems der Benutzer wurde ein verschlüsselter Parameter verwendet, jedoch wurden die Funktionen zur Verschlüsselung in einem der von der Seite webcdn-business.cox.com gelieferten JavaScript-Skripte gefunden. Der Schlüssel zur Verschlüsselung konnte ermittelt werden, indem in diesen Funktionen einen Breakpoint im JavaScript-Debugger des Browsers gesetzt wurde, während der Anmeldung auf der Seite myaccount-business.cox.com. Der Schlüssel zur Verschlüsselung wurde unter Verwendung der MAC-Adresse, der Geräte-ID und der Kontonummer des Benutzers gebildet, sowie mehrerer Hilfsparameter, wie das Modell des Geräts und die Art des Zugriffs.

Das Angriffsszenario besteht darin, ein Opfer über öffentliche Web-APIs zu finden, indem man nach dem Namen, der Telefonnummer, der E-Mail-Adresse oder der Kontonummer sucht. Anschließend greift der Angreifer auf die Web-API zu, um einen vollständigen Satz von persönlichen Daten des Teilnehmers abzurufen, unter Verwendung der UUID, die während der ersten Phase des Suchvorgangs erhalten wurde. Mit der MAC-Adresse des Modems, die unter den Teilnehmerdaten angegeben ist, kann der Angreifer eine Liste der mit dem Modem verbundenen Geräte einsehen, beliebige Einstellungen am Modem ändern, das Passwort anfordern, das zur Verbindung mit dem Wi-Fi verwendet wird, und beliebige Befehle auf dem Gerät ausführen, was zum Beispiel für die Analyse oder die Umleitung des Benutzertraffics genutzt werden kann.

Quelle: opennet.ru

60GB SSD 8Gb DDR4