
Valutazione di sicurezza black-box di cinque gateway modem/router via cavo di ISP, con analisi delle immagini firmware e documentazione di oltre 35 vulnerabilità, tra cui esecuzione di codice sfruttabile da remoto e difetti wireless.
SEARCH-LAB Ltd ha valutato cinque modelli di home gateway, tutti utilizzati da molti fornitori di servizi Internet in tutto il mondo, ma i dispositivi reali sono stati gestiti da uno degli operatori ungheresi di TV via cavo, UPC Magyarország (https://www.upc.hu/). L'analisi è stata eseguita su dispositivi disponibili in commercio e su immagini firmware pubblicamente accessibili, ottenute tramite il meccanismo di aggiornamento automatico del firmware della rete dell'ISP.
Abbiamo iniziato la nostra analisi con il modem Ubee EVW3226 a giugno 2015 e, dopo aver trovato diversi problemi gravi, abbiamo contattato UPC Hungary e la sua società madre Liberty Global, Inc. (http://www.libertyglobal.com/). Dopo aver segnalato i nostri risultati iniziali, abbiamo testato altri router WiFi ampiamente utilizzati di Technicolor e Cisco, dove abbiamo trovato alcune vulnerabilità di sicurezza più importanti che abbiamo anche segnalato a Liberty. La valutazione è stata poi estesa per includere un altro dispositivo prodotto da Hitron, con quasi lo stesso livello di problemi di sicurezza.
Presentando questo livello di vulnerabilità ai rappresentanti di UPC Magyarorszag e Liberty Global, abbiamo ricevuto due campioni dei modem Compal CH7465LG-LC (Mercury), essendo uno dei modem via cavo più frequentemente utilizzati in Ungheria da UPC. Liberty Global ha chiesto a SEARCH-LAB di eseguire la valutazione di sicurezza di questi dispositivi come progetto pilota senza compenso finanziario. Di conseguenza, SEARCH-LAB può ora pubblicare i risultati e il Rapporto di Valutazione di questa ricerca.
Quindi, a novembre 2015, SEARCH-LAB Ltd. ha eseguito una valutazione di sicurezza di 2 settimane del Compal CH7465LG-LC in modalità black-box. Per illustrare la differenza tra una rapida valutazione delle vulnerabilità e una valutazione sistematica, il progetto pilota è stato condotto in due fasi: prima in una rapida sessione iniziale di hacking di 3 ore, e poi in una completa valutazione di sicurezza sistematica di 2 settimane e relativa documentazione. In tre ore SEARCH-LAB è stato in grado di presentare a Liberty Global una vulnerabilità di esecuzione di codice sfruttabile da remoto sul dispositivo. La valutazione complessiva ha portato a circa 35 difetti di sicurezza. Poiché è passato più di mezzo anno dalla segnalazione, SEARCH-LAB ha deciso di pubblicare i risultati delle suddette valutazioni di sicurezza.
Durante la nostra analisi, abbiamo valutato i seguenti modelli:
Vedi i risultati in Search-lab advisory.