Cable Haunt: Sicherheitslücke macht Hunderte Millionen Kabelmodems angreifbar

Betroffen sind Geräte mit Chips von Broadcom. Sie enthalten möglicherweise eine Fehlerhafte Komponente, die eigentlich vor Signalstörungen schützen soll. Angreifer sind unter Umständen in der Lage, die vollständige Kontrolle über ein Modem zu übernehmen.

Vier dänische Sicherheitsforscher haben Details zu einer Sicherheitslücke veröffentlicht, die Kabelmodems mit bestimmten Chips von Broadcom betrifft. Die Cable Haunt genannte Anfälligkeit soll schätzungsweise alleine in Europa Angriffe auf rund 200 Millionen Kabelmodems ermöglichen.

Cable Haunt (Bild: Cablehaunt.com)Der Fehler steckt in einer Standardkomponente von Broadcom-Chips, und zwar dem Spektrum-Analyzer. Diese Hardware- und Softwarekomponente schützt das Kabelmodem vor Störungen und Signal-Spitzen, die über das Koaxialkabel übertragen werden. Die Komponente wird zudem oft von Internet-Service-Providern für die Prüfung der Verbindungsqualität benutzt.

Normalerweise ist der Zugriff auf den Spektrum-Analyzer auf Verbindungen aus dem internen Netzwerk beschränkt. Dem Broadcom-Chip fehlt den Forschern zufolge jedoch ein Schutz vor DNS-Rebinding-Angriffen. Zudem soll er ein voreingestelltes Passwort verwenden und in seiner Firmware Programmierfehler stecken. Das hat zur Folge, dass ein Opfer lediglich auf eine speziell gestaltete Website gelockt werden muss, damit der Browser einen Exploit an die fehlerhafte Komponente weitergeben und Schadcode auf dem Kabelmodem ausgeführt werden kann.

Ein Angreifer ist anschließend in der Lage, unter anderem den voreingestellten DNS-Server zu verändern und aus der Ferne Man-in-the-Middle-Angriffe zu starten. Außerdem soll es möglich sein, während des Betriebs Teile oder auch die gesamte Firmware auszutauschen und zugleich ein Firmware-Update durch den Internet Service Provider zu verhindern.

Angreifer erhalten aber auch Zugriff auf jegliche Routereinstellungen und können diese nach belieben verändern. Sie können außerdem MAC-Adressen und Seriennummern ändern und das Modem sogar zu einem Botnet hinzufügen.

Wie viele Geräte weltweit tatsächlich betroffen sind, lässt sich den Forschern zufolge nicht ermitteln. Grund dafür sei, dass die Sicherheitslücke in einer Referenz-Software steckt, die offenbar von mehreren Geräteherstellern kopiert und in deren eigene Gerätesoftware integriert wurde. Ein genaue Verbreitung der Lücke lasse sich so nicht abschätzen.

Weitere Informationen über Cable Haunt finden sich auf einer Website des Forscherteams sowie in einem White Paper. Auf GitHub steht zudem ein Proof-of-Concept zur Verfügung. Ziel sei es, Nutzer und Internetanbieter aufzuklären und ihnen die Möglichkeit zu geben, sich zu schützen. Die Forscher hoffen, dass Internetanbieter ihre Geräte nun prüfen und danach ein Firmware-Update bereitstellen, falls sie von der Schwachstelle betroffen sind.

Die Forscher weisen auch darauf hin, dass sie nicht in der Lage waren, alle auf Broadcom-Chips basierende Kabelmodems zu testen, die heute in Gebrauch sind. Die von ihnen veröffentlichte Liste mit Geräten von Sagemcom, Technicolor, Compal und Netgear bezeichnen sie deswegen ausdrücklich als unvollständig.

Allerdings ist es offenbar auch sehr aufwendig, die Sicherheitslücke zu missbrauchen, da sie eigentlich nur über das interne Netzwerk angesprochen werden kann. Während massenhafte Angriffe, beispielsweise für den Aufbau von Botnetzen, derzeit als unwahrscheinlich gelten, sind zielgerichtete Attacken von versierten Angreifern durchaus möglich.

WEBINAR

HPE ProLiant Gen10 Plus Server mit AMD EPYC-Prozessoren der 2. Generation

Neben der herausragenden Performance bieten die neuen HPE ProLiant Gen10 Plus Server mit AMD® EPYC™ Prozessoren der 2. Generation auch in Sachen Sicherheit einzigartige Features: HPEs Silicon Root of Trust ermöglicht zusammen mit dem AMD Secure-Processor einen sicheren Systemstart, Arbeitsspeicherverschlüsselung und sichere Virtualisierung. Erfahren Sie in diesem Webinar, wie Sie von der überlegenen Leistung der HPE Server profitieren.

Themenseiten: Breitband, Broadcom, Internet, Router, Security, Sicherheit

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Cable Haunt: Sicherheitslücke macht Hunderte Millionen Kabelmodems angreifbar

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *