ISP Cox'i miljonite abonentide modemite juhtimise võimalus ilma autentimiseta

Cox Communications, Ameerika Ühendriikide kolmas suurim kaabeltelevisiooni teenusepakkuja ja üks suurimaid lairibaühendusettevõtteid, millel on 6,5 miljonit liiget, avaldas tulemused katsetest, mis viidi läbi pakkuja sisemise Web API kohta, mis on väliste päringute jaoks avatud ja mida kasutatakse muu hulgas klienditeeninduse juurdepääsuks tellijate modemitele ja kasutajate andmebaasile. Selgus, et teadmisega ainult tellija seadme MAC-aadressist on võimalik saada täielik kontroll modemi üle, mis võimaldab muutusi seade seadetes ja käivitada mis tahes käske modemil. Essentsiaalselt võib iga ründaja saada juurdepääsu modemile, mis on sarnane inseneri juurdepääsule, mida saavad teenusepakkuja tugiteenused.

Oluline on märkida, et tellija seadme MAC-aadressi on võimalik saada, tehes päringu avalikule Web API-le ilma autentimiseta, kasutades tellijate otsimise funktsiooni, näiteks e-posti või konto numbri alusel (numbrite järjestamisega on võimalik järjestikku laadida andmeid klientide kohta). Lisaks MAC-aadressile näidatakse ka muid teavet tellija kohta, sealhulgas aadress, telefon, nimi ja e-post. Kõik andmed on välisest võrgust ilma autentimiseta kergesti kättesaadavad. Samuti on võimalik teavet mitte ainult saada, vaid ka muuta. Ühtekokku on avalikult kättesaadav API rohkem kui 700 töötlejat, millest paljud teostavad haldusoperatsioone.

Käskude ja seadete edastamise kinnitamiseks kasutati modemitele krüpteeritud parameetrit, kuid krüpteerimise funktsioonid leiti ühe JavaScripti skripti seest, mida edastati saidilt webcdn-business.cox.com. Krüpteerimisvõti suudeti kindlaks teha, seades need funktsioonid JavaScripti silurisse peatamise punktiks MyAccount-Business.cox.com saidil registreerumise ajal. Krüpteerimisvõti kujundati kasutades MAC-aadressi, seadme identifikaatorit ja kasutaja konto numbrit ning mitmeid abiparameetreid, nagu seadme mudel ja juurdepääsu tüüp.

Rünnakuskeem sisaldab ohvri otsimist avaliku Web API kaudu, kasutades päringut nime, telefoninumbri, e-posti või konto numbri kaupa. Seejärel pöördub ründaja Web API poole, et laadida alla kogu komplekt isikuandmeid tellija kohta, kasutades UUID-d, mis saadi esimese etapi otsingust. Kasutades tellija andmete seas sisalduvat modemi MAC-aadressi, võib ründaja vaadata loendit modemi külge ühendatud seadmetest, muuta mis tahes parameetreid modemis, küsida parooli, mida kasutatakse Wi-Fi-ga ühendamiseks ning täita mis tahes käsklusi seadmes, mida saab kasutada näiteks kasutaja liikluse analüüsimiseks või suunamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster