
पाँच ISP केबल मॉडेम/राउटर गेटवे का ब्लैक-बॉक्स सुरक्षा मूल्यांकन, फर्मवेयर इमेज का विश्लेषण और 35+ कमजोरियों का दस्तावेजीकरण, जिसमें दूरस्थ रूप से शोषण योग्य कोड निष्पादन और वायरलेस दोष शामिल हैं।
SEARCH-LAB लिमिटेड ने पांच होम गेटवे मॉडलों का मूल्यांकन किया, ये सभी दुनिया भर के कई इंटरनेट सेवा प्रदाताओं द्वारा उपयोग किए जाते हैं, लेकिन वास्तविक डिवाइस हंगेरियन केबल टीवी ऑपरेटरों में से एक, UPC Magyarország (https://www.upc.hu/) द्वारा संचालित किए गए हैं। विश्लेषण व्यावसायिक रूप से उपलब्ध डिवाइसों और सार्वजनिक रूप से सुलभ फर्मवेयर इमेज पर किया गया था, जो ISP के नेटवर्क स्वचालित फर्मवेयर अपडेट तंत्र से प्राप्त हुई थीं।
हमने अपना विश्लेषण Ubee EVW3226 मोडेम से जून 2015 में शुरू किया, और कई गंभीर समस्याएं पाए जाने के बाद हमने UPC Hungary और उसकी मूल कंपनी Liberty Global, Inc. (http://www.libertyglobal.com/) से संपर्क किया। अपने प्रारंभिक निष्कर्षों की रिपोर्ट करने के बाद, हमने Technicolor और Cisco के अन्य व्यापक रूप से उपयोग किए जाने वाले वाई-फाई राउटर का परीक्षण किया, जहां हमें कुछ और महत्वपूर्ण सुरक्षा कमजोरियां मिलीं, जिन्हें हमने Liberty को भी रिपोर्ट किया। मूल्यांकन को फिर Hitron द्वारा बनाए गए एक अन्य डिवाइस को शामिल करने के लिए बढ़ाया गया, जिसके परिणामस्वरूप लगभग समान स्तर की सुरक्षा समस्याएं पाई गईं।
इस भेद्यता स्तर को UPC Magyarorszag और Liberty Global के प्रतिनिधियों के समक्ष प्रस्तुत करते हुए हमें Compal CH7465LG-LC (Mercury) मोडेम के दो नमूने प्राप्त हुए, जो हंगरी में UPC द्वारा सबसे अधिक उपयोग किए जाने वाले केबल मोडेम में से एक है। Liberty Global ने SEARCH-LAB से इन डिवाइसों का सुरक्षा मूल्यांकन एक पायलट प्रोजेक्ट के रूप में बिना किसी वित्तीय मुआवजे के करने को कहा। इसलिए परिणामस्वरूप SEARCH-LAB अब इस शोध के निष्कर्षों और मूल्यांकन रिपोर्ट को प्रकाशित कर सकता है।
इसलिए, नवंबर 2015 में SEARCH-LAB लिमिटेड ने Compal CH7465LG-LC का 2-सप्ताह का सुरक्षा मूल्यांकन ब्लैक-बॉक्स तरीके से किया। त्वरित भेद्यता आकलन और व्यवस्थित मूल्यांकन के बीच अंतर को दर्शाने के लिए, पायलट प्रोजेक्ट दो चरणों में किया गया था: पहले एक त्वरित 3-घंटे के प्रारंभिक हैकिंग सत्र में, और फिर एक पूर्ण व्यवस्थित 2-सप्ताह के सुरक्षा मूल्यांकन और उसके दस्तावेज़ीकरण में। तीन घंटे के भीतर SEARCH-LAB Liberty Global के समक्ष डिवाइस पर दूरस्थ रूप से शोषण योग्य कोड निष्पादन भेद्यता प्रस्तुत करने में सक्षम था। समग्र मूल्यांकन में लगभग 35 सुरक्षा कमजोरियां पाई गईं। रिपोर्ट करने के बाद से आधे वर्ष से अधिक समय बीत चुका है, इसलिए SEARCH-LAB ने उपरोक्त सुरक्षा मूल्यांकनों के निष्कर्षों को प्रकाशित करने का निर्णय लिया।
अपने विश्लेषण के दौरान, हमने निम्नलिखित मॉडलों का मूल्यांकन किया:
परिणाम Search-lab advisory में देखें।