Jump to content

Кабельное привидение

Кабельное привидение
Идентификатор(ы) CVE CVE - 2019-19494 , CVE- 2019-19495
Первооткрыватель Александр Далсгаард Крог (Lyrebirds), Йенс Хегнер Стермас (Lyrebirds), Каспер Кохсель Терндруп (Lyrebirds), Саймон Вандель Силлессен (независимый)

Cable Haunt — это кодовое имя, присвоенное для обозначения двух отдельных уязвимостей , которые затрагивают многие кабельные модемы, используемые по всему миру в 2020 году. [ 1 ] [ 2 ] Эти уязвимости позволяют злоумышленнику получить внешний доступ к кабельному модему и выполнить любое количество действий, направленных на изменение работы или мониторинг данных, проходящих через кабельный модем. [ 3 ]

Проблема заключается в системе-на-чипе Broadcom, которая используется во многих кабельных модемах, а именно в программном обеспечении анализатора спектра, защищающего от любых скачков напряжения в кабельном сигнале. [ 3 ] Он предоставляет незащищенный интерфейс WebSockets , к которому Cable Haunt может получить доступ с помощью JavaScript , запущенного в браузере жертвы. [ 1 ]

Модемы, подвергшиеся воздействию Cable Haunt, дают удаленным злоумышленникам полную (на уровне ядра) [ 1 ] ) контроль над кабельным модемом, что потенциально позволяет: [ 4 ]

Большинство домашних и малых предприятий приобретают кабельные модемы непосредственно у своих интернет-провайдеров (ISP). В ситуациях, когда интернет-провайдеры контролируют процессы исправлений и обновления прошивки, абоненты должны ждать, пока поставщики кабельного телевидения получат обновленную прошивку от производителей и передают ее каждому отдельному модему. Кабельные компании изначально не спешили реагировать на эту угрозу, но теперь активно работают над получением обновлений для клиентов. [ 5 ]

19 января 2020 года Schrock Innovations, компания по ремонту компьютеров, базирующаяся в Линкольне, штат Небраска , выпустила исполняемые программы для систем Windows x64 и OS X на основе оригинального JavaScript Lyrebirds. Эти программы позволяли менее технически продвинутым пользователям проверять свои собственные соединения. Пользователям программ было предложено связаться со своим интернет-провайдером, если их модем уязвим, чтобы усилить давление общественности на создание исправлений для устранения уязвимости. [ 6 ]

  1. ^ Jump up to: а б с «CVE-2019-19494» . Распространенные уязвимости и риски . Проверено 19 января 2020 г.
  2. ^ «CVE-2019-19495» . Распространенные уязвимости и риски . Проверено 19 января 2020 г.
  3. ^ Jump up to: а б «Из-за уязвимости Cable Haunt могут быть взломаны сотни миллионов кабельных модемов» . Путеводитель Тома . 14 января 2020 г. . Проверено 26 апреля 2020 г.
  4. ^ Чимпану, Каталин (10 января 2020 г.). «Сотни миллионов кабельных модемов уязвимы к новой уязвимости Cable Haunt» . ЗДНет . Проверено 19 января 2020 г.
  5. ^ « Ошибка «Cable Haunt» поражает миллионы домашних модемов» . Threatpost.com . 13 января 2020 г. Проверено 19 января 2020 г.
  6. ^ Шрок, Тор. «Кабельное привидение» . Проверено 19 января 2020 г.

Дальнейшее чтение

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 30eb327b460ff75261358fb28cad5451__1720992900
URL1:https://arc.ask3.ru/arc/aa/30/51/30eb327b460ff75261358fb28cad5451.html
Заголовок, (Title) документа по адресу, URL1:
Cable Haunt - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)