
5개 ISP 케이블 모뎀/라우터 게이트웨이에 대한 블랙박스 보안 평가로, 펌웨어 이미지를 분석하고 원격으로 악용 가능한 코드 실행 및 무선 결함을 포함한 35개 이상의 취약점을 문서화합니다.
SEARCH-LAB Ltd는 5개의 홈 게이트웨이 모델을 평가했습니다. 이들 모두 전 세계 많은 인터넷 서비스 제공업체에서 사용되지만, 실제 장치는 헝가리 케이블 TV 사업자 중 하나인 UPC Magyarország(https://www.upc.hu/)에서 운영했습니다. 이 분석은 상업적으로 구매 가능한 장치와 ISP의 네트워크 자동 펌웨어 업데이트 메커니즘에서 얻은 공개적으로 접근 가능한 펌웨어 이미지를 대상으로 수행되었습니다.
2015년 6월 Ubee EVW3226 모뎀 분석을 시작했고, 몇 가지 심각한 문제를 발견한 후 UPC Hungary와 그 모회사인 Liberty Global, Inc.(http://www.libertyglobal.com/)에 연락했습니다. 초기 발견 사항을 보고한 후, Technicolor와 Cisco의 널리 사용되는 다른 WiFi 라우터도 테스트했으며, 여기서도 Liberty에 보고한 더 중요한 보안 결함을 발견했습니다. 그런 다음 평가 범위를 Hitron이 제조한 또 다른 장치로 확장했고, 거의 동일한 수준의 보안 문제가 발견되었습니다.
이러한 수준의 취약점을 UPC Magyarorszag와 Liberty Global 관계자에게 제시한 후, UPC가 헝가리에서 가장 많이 사용하는 케이블 모뎀 중 하나인 Compal CH7465LG-LC(Mercury) 모뎀 샘플 2개를 받았습니다. Liberty Global은 SEARCH-LAB에 이 장치들의 보안 평가를 금전적 보상 없이 파일럿 프로젝트로 수행하도록 요청했습니다. 그 결과 SEARCH-LAB은 이 연구의 발견 사항과 평가 보고서를 이제 공개할 수 있습니다.
그리하여 2015년 11월, SEARCH-LAB Ltd.는 Compal CH7465LG-LC에 대해 2주간의 보안 평가를 블랙박스 방식으로 수행했습니다. 빠른 취약점 평가와 체계적인 평가의 차이를 보여주기 위해 파일럿 프로젝트는 두 단계로 진행되었습니다: 먼저 빠른 3시간 초기 해킹 세션, 그 다음 완전하고 체계적인 2주간의 보안 평가와 문서화입니다. SEARCH-LAB은 3시간 안에 Liberty Global에게 이 장치에서 원격으로 악용 가능한 코드 실행 취약점을 제시할 수 있었습니다. 전체 평가 결과 약 35개의 보안 결함이 발견되었습니다. 보고 후 6개월 이상이 지났으므로, SEARCH-LAB은 위 보안 평가의 발견 사항을 공개하기로 결정했습니다.
분석 중에 다음 모델을 평가했습니다:
결과는 Search-lab advisory에서 확인하세요.