
Évaluation de sécurité en boîte noire de cinq passerelles modem câble/routeur de FAI, analysant les images de firmware et documentant plus de 35 vulnérabilités, dont l'exécution de code exploitable à distance et des failles sans fil.
SEARCH-LAB Ltd a évalué cinq modèles de passerelles domestiques, tous utilisés par de nombreux fournisseurs d'accès Internet dans le monde, mais les appareils réels ont été exploités par l'un des opérateurs de télévision par câble hongrois, UPC Magyarország (https://www.upc.hu/). L'analyse a été réalisée sur des appareils disponibles dans le commerce et des images de firmware accessibles publiquement, obtenues via le mécanisme de mise à jour automatique du firmware du réseau du FAI.
Nous avons commencé notre analyse avec le modem Ubee EVW3226 en juin 2015, et après avoir trouvé plusieurs problèmes sérieux, nous avons contacté UPC Hongrie et sa société mère, Liberty Global, Inc. (http://www.libertyglobal.com/). Après avoir signalé nos premières découvertes, nous avons testé d'autres routeurs WiFi largement utilisés de Technicolor et Cisco, où nous avons trouvé des failles de sécurité plus graves que nous avons également signalées à Liberty. L'évaluation a ensuite été étendue pour inclure un autre appareil fabriqué par Hitron, avec presque le même niveau de problèmes de sécurité.
En présentant ce niveau de vulnérabilité aux représentants d'UPC Magyarorszag et de Liberty Global, nous avons reçu deux échantillons des modems Compal CH7465LG-LC (Mercury), l'un des modems câble les plus utilisés en Hongrie par UPC. Liberty Global a demandé à SEARCH-LAB d'effectuer l'évaluation de sécurité de ces appareils en tant que projet pilote sans compensation financière. Ainsi, SEARCH-LAB peut désormais publier les conclusions et le rapport d'évaluation de cette recherche.
Ainsi, en novembre 2015, SEARCH-LAB Ltd. a effectué une évaluation de sécurité de deux semaines du Compal CH7465LG-LC en mode boîte noire. Pour illustrer la différence entre une évaluation rapide de vulnérabilité et une évaluation systématique, le projet pilote a été mené en deux phases : d'abord une session de piratage initiale rapide de 3 heures, puis une évaluation de sécurité systématique complète de deux semaines et sa documentation. En trois heures, SEARCH-LAB a pu présenter à Liberty Global une vulnérabilité d'exécution de code exploitable à distance sur l'appareil. L'évaluation globale a abouti à environ 35 failles de sécurité. Plus de six mois s'étant écoulés depuis le signalement, SEARCH-LAB a décidé de publier les conclusions des évaluations de sécurité susmentionnées.
Au cours de notre analyse, nous avons évalué les modèles suivants :
Voir les résultats dans l'avis de Search-lab.