
Avaliação de segurança black-box de cinco gateways modem/roteador a cabo de ISP, analisando imagens de firmware e documentando 35+ vulnerabilidades, incluindo execução de código explorável remotamente e falhas sem fio.
A SEARCH-LAB Ltd avaliou cinco modelos de gateways residenciais, todos eles usados por muitos provedores de serviços de internet em todo o mundo, mas os dispositivos reais foram operados por uma das operadoras de TV a cabo húngaras, a UPC Magyarország (https://www.upc.hu/). A análise foi executada em dispositivos disponíveis comercialmente e em imagens de firmware publicamente acessíveis, obtidas por meio do mecanismo automático de atualização de firmware da rede do ISP.
Começamos nossa análise com o modem Ubee EVW3226 em junho de 2015 e, após encontrar vários problemas sérios, contatamos a UPC Hungria e sua empresa-mãe, Liberty Global, Inc. (http://www.libertyglobal.com/). Após relatar nossas descobertas iniciais, testamos outros roteadores WiFi amplamente utilizados da Technicolor e da Cisco, onde encontramos algumas falhas de segurança ainda mais importantes, que também relatamos à Liberty. A avaliação foi então estendida para incluir outro dispositivo fabricado pela Hitron, resultando em quase o mesmo nível de problemas de segurança.
Ao apresentar esse nível de vulnerabilidade aos representantes da UPC Magyarorszag e da Liberty Global, recebemos duas amostras dos modems Compal CH7465LG-LC (Mercury), que estão entre os modems a cabo mais utilizados pela UPC na Hungria. A Liberty Global pediu à SEARCH-LAB que realizasse a avaliação de segurança desses dispositivos como um projeto piloto, sem compensação financeira. Assim, como resultado, a SEARCH-LAB agora pode publicar as descobertas e o Relatório de Avaliação desta pesquisa.
Assim, em novembro de 2015, a SEARCH-LAB Ltd. realizou uma avaliação de segurança de 2 semanas do Compal CH7465LG-LC em modo caixa-preta. Para ilustrar a diferença entre uma avaliação rápida de vulnerabilidades e uma avaliação sistemática, o projeto piloto foi conduzido em duas fases: primeiro, em uma rápida sessão inicial de hacking de 3 horas e, depois, em uma avaliação de segurança sistemática completa de 2 semanas e sua documentação. Em três horas, a SEARCH-LAB conseguiu apresentar à Liberty Global uma vulnerabilidade de execução de código explorável remotamente no dispositivo. A avaliação geral resultou em cerca de 35 falhas de segurança. Como já se passou mais de meio ano desde o relato, a SEARCH-LAB decidiu publicar as descobertas das avaliações de segurança acima.
Durante nossa análise, avaliamos os seguintes modelos:
Veja os resultados no advisory da Search-lab.