Categories: BreitbandNetzwerke

Cable Haunt: Sicherheitslücke macht Hunderte Millionen Kabelmodems angreifbar

Vier dänische Sicherheitsforscher haben Details zu einer Sicherheitslücke veröffentlicht, die Kabelmodems mit bestimmten Chips von Broadcom betrifft. Die Cable Haunt genannte Anfälligkeit soll schätzungsweise alleine in Europa Angriffe auf rund 200 Millionen Kabelmodems ermöglichen.

Der Fehler steckt in einer Standardkomponente von Broadcom-Chips, und zwar dem Spektrum-Analyzer. Diese Hardware- und Softwarekomponente schützt das Kabelmodem vor Störungen und Signal-Spitzen, die über das Koaxialkabel übertragen werden. Die Komponente wird zudem oft von Internet-Service-Providern für die Prüfung der Verbindungsqualität benutzt.

Normalerweise ist der Zugriff auf den Spektrum-Analyzer auf Verbindungen aus dem internen Netzwerk beschränkt. Dem Broadcom-Chip fehlt den Forschern zufolge jedoch ein Schutz vor DNS-Rebinding-Angriffen. Zudem soll er ein voreingestelltes Passwort verwenden und in seiner Firmware Programmierfehler stecken. Das hat zur Folge, dass ein Opfer lediglich auf eine speziell gestaltete Website gelockt werden muss, damit der Browser einen Exploit an die fehlerhafte Komponente weitergeben und Schadcode auf dem Kabelmodem ausgeführt werden kann.

Ein Angreifer ist anschließend in der Lage, unter anderem den voreingestellten DNS-Server zu verändern und aus der Ferne Man-in-the-Middle-Angriffe zu starten. Außerdem soll es möglich sein, während des Betriebs Teile oder auch die gesamte Firmware auszutauschen und zugleich ein Firmware-Update durch den Internet Service Provider zu verhindern.

Angreifer erhalten aber auch Zugriff auf jegliche Routereinstellungen und können diese nach belieben verändern. Sie können außerdem MAC-Adressen und Seriennummern ändern und das Modem sogar zu einem Botnet hinzufügen.

Wie viele Geräte weltweit tatsächlich betroffen sind, lässt sich den Forschern zufolge nicht ermitteln. Grund dafür sei, dass die Sicherheitslücke in einer Referenz-Software steckt, die offenbar von mehreren Geräteherstellern kopiert und in deren eigene Gerätesoftware integriert wurde. Ein genaue Verbreitung der Lücke lasse sich so nicht abschätzen.

Weitere Informationen über Cable Haunt finden sich auf einer Website des Forscherteams sowie in einem White Paper. Auf GitHub steht zudem ein Proof-of-Concept zur Verfügung. Ziel sei es, Nutzer und Internetanbieter aufzuklären und ihnen die Möglichkeit zu geben, sich zu schützen. Die Forscher hoffen, dass Internetanbieter ihre Geräte nun prüfen und danach ein Firmware-Update bereitstellen, falls sie von der Schwachstelle betroffen sind.

Die Forscher weisen auch darauf hin, dass sie nicht in der Lage waren, alle auf Broadcom-Chips basierende Kabelmodems zu testen, die heute in Gebrauch sind. Die von ihnen veröffentlichte Liste mit Geräten von Sagemcom, Technicolor, Compal und Netgear bezeichnen sie deswegen ausdrücklich als unvollständig.

Allerdings ist es offenbar auch sehr aufwendig, die Sicherheitslücke zu missbrauchen, da sie eigentlich nur über das interne Netzwerk angesprochen werden kann. Während massenhafte Angriffe, beispielsweise für den Aufbau von Botnetzen, derzeit als unwahrscheinlich gelten, sind zielgerichtete Attacken von versierten Angreifern durchaus möglich.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Stunden ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

5 Stunden ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

9 Stunden ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago