Cable Haunt: Sicherheitslücke macht Hunderte Millionen Kabelmodems angreifbar

Betroffen sind Geräte mit Chips von Broadcom. Sie enthalten möglicherweise eine Fehlerhafte Komponente, die eigentlich vor Signalstörungen schützen soll. Angreifer sind unter Umständen in der Lage, die vollständige Kontrolle über ein Modem zu übernehmen.

Vier dänische Sicherheitsforscher haben Details zu einer Sicherheitslücke veröffentlicht, die Kabelmodems mit bestimmten Chips von Broadcom betrifft. Die Cable Haunt genannte Anfälligkeit soll schätzungsweise alleine in Europa Angriffe auf rund 200 Millionen Kabelmodems ermöglichen.

Cable Haunt (Bild: Cablehaunt.com)Der Fehler steckt in einer Standardkomponente von Broadcom-Chips, und zwar dem Spektrum-Analyzer. Diese Hardware- und Softwarekomponente schützt das Kabelmodem vor Störungen und Signal-Spitzen, die über das Koaxialkabel übertragen werden. Die Komponente wird zudem oft von Internet-Service-Providern für die Prüfung der Verbindungsqualität benutzt.

Normalerweise ist der Zugriff auf den Spektrum-Analyzer auf Verbindungen aus dem internen Netzwerk beschränkt. Dem Broadcom-Chip fehlt den Forschern zufolge jedoch ein Schutz vor DNS-Rebinding-Angriffen. Zudem soll er ein voreingestelltes Passwort verwenden und in seiner Firmware Programmierfehler stecken. Das hat zur Folge, dass ein Opfer lediglich auf eine speziell gestaltete Website gelockt werden muss, damit der Browser einen Exploit an die fehlerhafte Komponente weitergeben und Schadcode auf dem Kabelmodem ausgeführt werden kann.

Ein Angreifer ist anschließend in der Lage, unter anderem den voreingestellten DNS-Server zu verändern und aus der Ferne Man-in-the-Middle-Angriffe zu starten. Außerdem soll es möglich sein, während des Betriebs Teile oder auch die gesamte Firmware auszutauschen und zugleich ein Firmware-Update durch den Internet Service Provider zu verhindern.

Angreifer erhalten aber auch Zugriff auf jegliche Routereinstellungen und können diese nach belieben verändern. Sie können außerdem MAC-Adressen und Seriennummern ändern und das Modem sogar zu einem Botnet hinzufügen.

Wie viele Geräte weltweit tatsächlich betroffen sind, lässt sich den Forschern zufolge nicht ermitteln. Grund dafür sei, dass die Sicherheitslücke in einer Referenz-Software steckt, die offenbar von mehreren Geräteherstellern kopiert und in deren eigene Gerätesoftware integriert wurde. Ein genaue Verbreitung der Lücke lasse sich so nicht abschätzen.

Weitere Informationen über Cable Haunt finden sich auf einer Website des Forscherteams sowie in einem White Paper. Auf GitHub steht zudem ein Proof-of-Concept zur Verfügung. Ziel sei es, Nutzer und Internetanbieter aufzuklären und ihnen die Möglichkeit zu geben, sich zu schützen. Die Forscher hoffen, dass Internetanbieter ihre Geräte nun prüfen und danach ein Firmware-Update bereitstellen, falls sie von der Schwachstelle betroffen sind.

Die Forscher weisen auch darauf hin, dass sie nicht in der Lage waren, alle auf Broadcom-Chips basierende Kabelmodems zu testen, die heute in Gebrauch sind. Die von ihnen veröffentlichte Liste mit Geräten von Sagemcom, Technicolor, Compal und Netgear bezeichnen sie deswegen ausdrücklich als unvollständig.

Allerdings ist es offenbar auch sehr aufwendig, die Sicherheitslücke zu missbrauchen, da sie eigentlich nur über das interne Netzwerk angesprochen werden kann. Während massenhafte Angriffe, beispielsweise für den Aufbau von Botnetzen, derzeit als unwahrscheinlich gelten, sind zielgerichtete Attacken von versierten Angreifern durchaus möglich.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Themenseiten: Breitband, Broadcom, Internet, Router, Security, Sicherheit

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Cable Haunt: Sicherheitslücke macht Hunderte Millionen Kabelmodems angreifbar

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *