Klienti Cox Communications, ofruesi i tretë më i madh i televizionit me kabllor në SHBA dhe një nga operatorët më të mëdhenj të aksesit me broadband, me 6.5 milion abonoresh, publikoi rezultatet e eksperimenteve me API-në e brendshme të Web që përdoret nga ofruesi, e cila është e aksesueshme për kërkesa të jashtme dhe përdoret, përfshirë, për aksesin e shërbimit të mbështetjes në modemët e abonentëve dhe bazën e të dhënave të përdoruesve. Doli se duke ditur vetëm adresën MAC të pajisjes së abonentit, mund të marrësh kontroll të plotë mbi modemën, që lejon ndryshimin e cilësimeve dhe ekzekutimin e çdo urdhri në modem. Në thelb, çdo sulmues mund të ketë qasje në modem, duke i ngjarë qasjes inxhinierike që siguron shërbimi i mbështetjes së operatorit të komunikimit.
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se adresa MAC e pajisjes sĂ« abonentit mund tĂ« merret pĂ«rmes njĂ« kĂ«rkese nĂ« API-nĂ« publike tĂ« Web pa kaluar autentikimin, duke pĂ«rdorur funksionin e kĂ«rkimit pĂ«r abonentĂ«, pĂ«r shembull, pĂ«rmes seleksionit sipas emailit ose numrit tĂ« llogarisĂ« (duke pĂ«rsĂ«ritur numrat, mund tĂ« eksportohet gradualisht tĂ« dhĂ«nat pĂ«r klientĂ«t). PĂ«rveç adresĂ«s MAC shfaqen edhe informacione tĂ« tjera rreth abonentit, duke pĂ«rfshirĂ« adresĂ«n, telefonin, emrin dhe mbiemrin dhe emailin. TĂ« gjitha informacionet janĂ« tĂ« aksesueshme pĂ«r kĂ«rkesa nga rrjeti i jashtĂ«m pa autentifikim. PĂ«r mĂ« tepĂ«r, informacioni mund tĂ« merret dhe tĂ« ndĂ«rruar. API-ja publike ka mĂ« shumĂ« se 700 menaxherĂ«, shumĂ« prej tĂ« cilĂ«ve realizojnĂ« operacione pĂ«r administrim.
PĂ«r verifikimin e transmetimit tĂ« urdhĂ«resave dhe cilĂ«simeve nĂ« modemĂ«t e pĂ«rdoruesve Ă«shtĂ« pĂ«rdorur njĂ« parametĂ«r i enkriptuar, por funksionet pĂ«r enkriptimin u gjetĂ«n nĂ« njĂ« nga skriptet nĂ« gjuhĂ«n JavaScript, tĂ« ofruara nga faqja webcdn-business.cox.com. ĂelĂ«si pĂ«r enkriptimin u pĂ«rcaktua duke vendosur njĂ« pikĂ« ndalimi nĂ« kĂ«to funksione nĂ« debugger-in e JavaScript tĂ« shfletuesit gjatĂ« regjistrimit nĂ« faqen myaccount-business.cox.com. ĂelĂ«si pĂ«r enkriptimin u formua duke pĂ«rdorur adresĂ«n MAC, identifikuesin e pajisjes dhe numrin e llogarisĂ« sĂ« pĂ«rdoruesit, si dhe disa parametra ndihmĂ«s, tĂ« tilla si modeli i pajisjes dhe lloji i aksesit.
Skema e sulmit përfshin kërkimin e viktimës përmes API-së publike të Web, duke përdorur një kërkesë sipas emrit, numrit të telefonit, emailit ose numrit të llogarisë. Më pas, sulmuesi i drejtohet API-së së Web për të eksportuar të dhënat e plota personale të abonentit, duke përdorur UUID-në e marrë gjatë kërkimit në fazën e parë. Duke përdorur adresën MAC të modemës, e cila është e listuar në të dhënat për abonentin, sulmuesi mund të shikojë listën e pajisjeve të lidhura me modemën, të ndryshojë çdo parametr të modemës, të kërkojë fjalëkalimin që përdoret për lidhjen me Wi-Fi, dhe të ekzekutojë çdo urdhër në pajisje, çka mund të përdoret, për shembull, për të organizuar analizë ose për të ridrejtuar trafikun e përdoruesit.
Burimi: opennet.ru
