
Evaluación de seguridad de caja negra de cinco pasarelas módem/router por cable de ISP, analizando imágenes de firmware y documentando más de 35 vulnerabilidades, incluida la ejecución de código explotable de forma remota y fallos inalámbricos.
SEARCH-LAB Ltd evaluó cinco modelos de puerta de enlace (gateway) doméstica, todos ellos utilizados por muchos proveedores de servicios de internet en todo el mundo, aunque los dispositivos reales eran operados por uno de los operadores de televisión por cable húngaros, UPC Magyarország (https://www.upc.hu/). El análisis se ejecutó sobre dispositivos disponibles comercialmente e imágenes de firmware de acceso público, obtenidas del mecanismo automático de actualización de firmware de la red del ISP.
Comenzamos nuestro análisis con el módem Ubee EVW3226 en junio de 2015 y, tras encontrar varios problemas graves, nos pusimos en contacto con UPC Hungary y su empresa matriz, Liberty Global, Inc. (http://www.libertyglobal.com/). Después de informar de nuestros hallazgos iniciales, probamos otros routers WiFi muy utilizados de Technicolor y Cisco, donde encontramos algunos fallos de seguridad más importantes que también reportamos a Liberty. La evaluación se amplió después para incluir otro dispositivo fabricado por Hitron, con un nivel casi idéntico de problemas de seguridad.
Al presentar este nivel de vulnerabilidad a los representantes de UPC Magyarorszag y Liberty Global, recibimos dos muestras de los módems Compal CH7465LG-LC (Mercury), uno de los módems de cable más utilizados por UPC en Hungría. Liberty Global pidió a SEARCH-LAB que realizara la evaluación de seguridad de estos dispositivos como proyecto piloto, sin compensación económica. Como resultado, SEARCH-LAB puede ahora publicar los hallazgos y el Informe de Evaluación de esta investigación.
Así, en noviembre de 2015, SEARCH-LAB Ltd. llevó a cabo una evaluación de seguridad de 2 semanas del Compal CH7465LG-LC en modo black-box. Para ilustrar la diferencia entre una evaluación rápida de vulnerabilidades y una evaluación sistemática, el proyecto piloto se llevó a cabo en dos fases: primero, una rápida sesión inicial de hacking de 3 horas, y después, una evaluación de seguridad sistemática completa de 2 semanas con su documentación. En tres horas, SEARCH-LAB fue capaz de presentar a Liberty Global una vulnerabilidad de ejecución de código explotable de forma remota en el dispositivo. La evaluación global dio como resultado alrededor de 35 fallos de seguridad. Dado que ha pasado más de medio año desde el informe, SEARCH-LAB decidió publicar los hallazgos de las evaluaciones de seguridad mencionadas.
Durante nuestro análisis, evaluamos los siguientes modelos:
Consulte los resultados en el advisory de Search-lab.