
Оценка безопасности методом чёрного ящика пяти кабельных модемов/маршрутизаторов интернет-провайдеров, анализ образов прошивки и документирование 35+ уязвимостей, включая удалённо эксплуатируемое выполнение кода и недостатки беспроводной связи.
SEARCH-LAB Ltd провела оценку пяти моделей домашних шлюзов, все они используются многими интернет-провайдерами по всему миру, но сами устройства эксплуатировались одним из венгерских операторов кабельного телевидения, UPC Magyarország (https://www.upc.hu/). Анализ выполнялся на коммерчески доступных устройствах и публично доступных образах прошивки, полученных через механизм автоматического обновления прошивки в сети провайдера.
Мы начали анализ с модема Ubee EVW3226 в июне 2015 года и, обнаружив несколько серьёзных проблем, связались с UPC Hungary и её материнской компанией Liberty Global, Inc. (http://www.libertyglobal.com/). После сообщения о наших первоначальных находках мы протестировали другие широко используемые WiFi-роутеры от Technicolor и Cisco, где нашли ещё несколько важных уязвимостей, о которых также сообщили в Liberty. Затем оценка была расширена ещё одним устройством от Hitron, которое показало почти тот же уровень проблем безопасности.
Представив этот уровень уязвимости представителям UPC Magyarorszag и Liberty Global, мы получили два образца модемов Compal CH7465LG-LC (Mercury), которые являются одними из наиболее часто используемых кабельных модемов в Венгрии у UPC. Liberty Global попросила SEARCH-LAB провести оценку безопасности этих устройств в качестве пилотного проекта без финансовой компенсации. В результате SEARCH-LAB теперь может опубликовать находки и отчёт об оценке этого исследования.
Итак, в ноябре 2015 года SEARCH-LAB Ltd. провела двухнедельную оценку безопасности Compal CH7465LG-LC в режиме «чёрного ящика» (black-box). Чтобы проиллюстрировать разницу между быстрой оценкой уязвимостей и систематической оценкой, пилотный проект выполнялся в два этапа: сначала быстрая трёхчасовая начальная хакерская сессия, а затем полная систематическая двухнедельная оценка безопасности и её документация. В течение трёх часов SEARCH-LAB смогла продемонстрировать Liberty Global удалённо эксплуатируемую уязвимость выполнения кода на устройстве. Общая оценка выявила около 35 недостатков безопасности. Поскольку с момента сообщения прошло более полугода, SEARCH-LAB решила опубликовать результаты вышеуказанных оценок безопасности.
Во время анализа мы оценили следующие модели:
Результаты см. в Search-lab advisory.