Mwakpo Cable Haunt iji nweta njikwa modem USB

Ndị nyocha nchekwa sitere na Lyrebirds kpuchie ozi gbasara adịghị ike (CVE-2019-19494) na modem USB dabere na ibe Broadcom, na-enye ohere ịchịkwa ngwaọrụ ahụ. Dị ka ndị nchọpụta si kwuo, ihe dị ka nde ngwaọrụ 200 na Europe, nke ndị na-arụ ọrụ USB dị iche iche na-eji, na-emetụta nsogbu ahụ. Kwadebere ịlele modem gị edemede, nke na-enyocha ọrụ nke ọrụ nsogbu, yana onye ọrụ erigbu prototype ime mwakpo mgbe emepere ibe nke ahaziri iche na ihe nchọgharị onye ọrụ.

A na-akpata nsogbu ahụ site na njupụta nke buffer na ọrụ nke na-enye ohere ịnweta data nyocha nke spectrum, nke na-enye ndị ọrụ ohere ịchọpụta nsogbu ma buru n'uche ọkwa nnyonye anya na njikọ eriri. Usoro ọrụ a na-arịọ arịrịọ site na jsonrpc ma na-anabata njikọ naanị na netwọk dị n'ime. Nrigbu nke adịghị ike na ọrụ ahụ ga-ekwe omume n'ihi ihe abụọ - echebeghị ọrụ ahụ site na iji teknụzụ "DNS rebinding"n'ihi iji WebSocket na-ezighi ezi na n'ọtụtụ ọnọdụ, a na-enye ohere dabere na paswọọdụ injinịa akọwapụtagoro, nke a na-ahụkarị na ngwaọrụ niile nke usoro ihe nlere anya (ihe nyocha dị iche iche bụ ọrụ dị iche na ọdụ ụgbọ mmiri nke ya (na-abụkarị 8080 ma ọ bụ 6080) na nke ya. okwuntughe ohere injinia, nke na-anaghị ejikọta ya na paswọọdụ sitere na ebe nrụọrụ weebụ nchịkwa).

Usoro "DNS rebinding" na-enye ohere, mgbe onye ọrụ mepere otu ibe na ihe nchọgharị, ịmepụta njikọ WebSocket na ọrụ netwọk na netwọk dị n'ime nke na-adịghị enweta maka ịnweta kpọmkwem site na Ịntanetị. Iji gafere nchedo ihe nchọgharị megide ịhapụ oke ngalaba dị ugbu a (obe-esi) a na-etinye mgbanwe nke aha nnabata na DNS - a na-ahazi sava DNS nke ndị mwakpo ahụ izipu adreesị IP abụọ n'otu n'otu: a na-eziga arịrịọ mbụ na ezigbo IP nke ihe nkesa na ibe, wee banye adreesị nke ime. eweghachiri ngwaọrụ ahụ (dịka ọmụmaatụ, 192.168.10.1). A na-edozi oge ibi ndụ (TTL) maka nzaghachi mbụ na uru kacha nta, yabụ mgbe ị na-emepe ibe ahụ, ihe nchọgharị ahụ na-ekpebi ezigbo IP nke ihe nkesa onye mwakpo ahụ wee buru ọdịnaya dị na ibe ahụ. Ibe ahụ na-agba koodu Javascript nke na-echere TTL ka ọ gwụ ma zipụ arịrịọ nke abụọ, nke na-akọwapụta onye ọbịa ugbu a dị ka 192.168.10.1, nke na-enye Javascript ohere ịnweta ọrụ n'ime netwọk mpaghara, na-agafe mmachi mmalite.

Ozugbo enwere ike izipu arịrịọ na modem ahụ, onye na-awakpo nwere ike iji ihe nchekwa juputara na onye na-ahụ maka nyocha ụdịdị, nke na-enye ohere iji ohere mgbọrọgwụ gbuo koodu na ọkwa firmware. Mgbe nke a gasịrị, onye na-awakpo ahụ na-enweta njikwa zuru oke na ngwaọrụ ahụ, na-enye ya ohere ịgbanwe ntọala ọ bụla (dịka ọmụmaatụ, gbanwee nzaghachi DNS site na ntụgharị DNS na nkesa ya), gbanyụọ mmelite firmware, gbanwee ngwa ngwa, redirect okporo ụzọ ma ọ bụ wedge na njikọ netwọk (MiTM). ).

Ihe ọghọm dị na ọkọlọtọ Broadcom processor, nke a na-eji na firmware nke modem USB sitere na ndị nrụpụta dị iche iche. Mgbe ị na-atụgharị arịrịọ n'ụdị JSON site na WebSocket, n'ihi nkwado data na-ezighi ezi, enwere ike ide ọdụ nke parampat akọwapụtara na arịrịọ ahụ na mpaghara na-abụghị ihe nchekwa ekenyela wee degharịa akụkụ nke tojupụtara, gụnyere adreesị nloghachi na ụkpụrụ ndekọ aha echekwara.

Ugbu a, ekwenyela na adịghị ike ahụ na ngwaọrụ ndị a dị maka ọmụmụ n'oge nyocha:

  • Sagemcom F@st 3890, 3686;
  • NETGEAR CG3700EMR, C6250EMR, CM1000;
  • Technicolor TC7230, TC4400;
  • COMPAL 7284E, 7486E;
  • Ụgbọ mmiri SB8200.

isi: opennet.ru

Tinye a comment