Похоже, в ближайшее время пранкеры всего мира смогут неплохо поразвлечься. Независимый исследователь Дэвид Лонжнекер (David Longenecker), бывший инженер Motorola, обнаружил опасную уязвимость в модемах Arris SURFboard SB6141. Баг позволяет удаленно перезагрузить устройство, или сбросить его настройки к заводским. Кабельные модемы фирмы Arris – очень распространенное оборудование.
Более того, на странице конфигурации доступна опция перезагрузки устройства. То есть владельцу уязвимого устройства можно попросту подбросить вредоносную ссылку, которая приведет к перезагрузке девайса. Владельцев модема SURFboard SB6141 можно мучить таким способом неограниченное количество времени, инициируя ребут раз за разом (на каждую перезагрузку у модема уходит порядка 2-3 минут).
- http://192.168.100.1/reset.htm (для перезагрузки модема)
- http://192.168.100.1/cmConfigData.htm?BUTTON_INPUT1=Reset+All+Defaults (для сброса настроек до заводских)
«Вы знаете, что браузеру всё равно, если “image”, это вовсе не картинка? — пишет Лонжнекер. — Вызвать перезагрузку модема легко, для этого достаточно вставить “image” в код страницы, которую вы можете посетить».
В качестве proof-of-concept исследователь создал сайт RebootMyModem.net, который вызывает перезагрузку модема SURFboard SB6141 у посетителей. Представители Arris уже знают о проблеме. Для закрытия уязвимости компании достаточно создать новую прошивку, которая хотя бы будет спрашивать у пользователей логин и пароль для доступа к контрольной панели. Однако модемы Arris в основном предоставляются пользователям самими интернет провайдерами, и у пользователей нет самостоятельной возможности обновления прошивки.
Фактически потенциальным жертвам атак придется ждать, когда их провайдер получит новую прошивку от Arris и распространит ее среди своих клиентов. Представители компании сообщили, что уже работают над устранением проблемы и распространяют новую прошивку среди провайдеров. В Arris подчеркнули, что никакой опасности для личных данных пользователей нет. То есть хакеры «всего лишь» могут привести модемы в нерабочее состояние, но не могут похитить информацию. Взято с xakep.ru
135 миллионов кабельных модемов можно перезагрузить удаленно: 1 комментарий
Обсуждение закрыто.