Articulo de referencia

Cable Haunt

Cable Haunt es el nombre en clave asignado para representar dos vulnerabilidades distintas que afectan a muchos de los módems de cable en uso en todo el mundo en 2020. [ 1 ] [ 2...

Cable Haunt es el nombre en clave asignado para representar dos vulnerabilidades distintas que afectan a muchos de los módems de cable en uso en todo el mundo en 2020. [ 1 ] [ 2 ] Estas vulnerabilidades permiten a un atacante obtener acceso externo a un módem de cable y realizar diversas actividades destinadas a modificar su funcionamiento o a monitorizar los datos que pasan a través de él. [ 3 ]

El problema reside en el sistema en chip de Broadcom, que se utiliza en muchos módems de cable, específicamente en el software que ejecuta el analizador de espectro, el cual protege contra sobretensiones en la señal de cable. [ 3 ] Este expone una interfaz WebSockets no segura a la que Cable Haunt puede acceder mediante JavaScript ejecutado en el navegador de la víctima. [ 1 ]

Los módems afectados por Cable Haunt otorgan a los atacantes remotos control total (a nivel de kernel [ 1 ] ) sobre el módem de cable, lo que les permite potencialmente: [ 4 ]

La mayoría de los hogares y pequeñas empresas obtienen sus módems de cable directamente de sus proveedores de servicios de Internet (ISP). En los casos en que los ISP controlan los procesos de parcheo y actualización de firmware, los suscriptores deben esperar a que los proveedores de cable reciban el firmware actualizado de los fabricantes y lo distribuyan a cada módem. Inicialmente, las compañías de cable tardaron en responder a esta amenaza, pero ahora están trabajando activamente para proporcionar actualizaciones a sus clientes. [ 5 ]

El 19 de enero de 2020, Schrock Innovations, una empresa de reparación de computadoras con sede en Lincoln, Nebraska , lanzó programas ejecutables para sistemas Windows x64 y sistemas OS X basados ​​en el JavaScript original de Lyrebirds. Estos programas permitían a los usuarios con menos conocimientos técnicos probar sus propias conexiones. Se les indicaba a los usuarios que contactaran a su proveedor de servicios de Internet (ISP) si su módem era vulnerable, con el fin de aumentar la presión pública para que se crearan parches que solucionaran la vulnerabilidad. [ 6 ]

Referencias

  1. 1 2 3 "CVE-2019-19494" . Vulnerabilidades y exposiciones comunes . Recuperado el 19 de enero de 2020 .
  2. "CVE-2019-19495" . Vulnerabilidades y exposiciones comunes . Consultado el 19 de enero de 2020 .
  3. 1 2 "Cientos de millones de módems de cable podrían ser pirateados debido a la vulnerabilidad 'Cable Haunt'" . Tom's Guide . 14 de enero de 2020. Consultado el 26 de abril de 2020 .
  4. Cimpanu, Catalin (10 de enero de 2020). "Cientos de millones de módems de cable son vulnerables a la nueva vulnerabilidad Cable Haunt" . ZDNet . Consultado el 19 de enero de 2020 .
  5. "El virus 'Cable Haunt' afecta a millones de módems domésticos . threatpost.com . 13 de enero de 2020. Consultado el 19 de enero de 2020 .
  6. Schrock, Thor. "Cable Haunt" . Consultado el 19 de enero de 2020 .

Lecturas adicionales

  • Dunn, John E. (14 de enero de 2020) .La vulnerabilidad 'Cable Haunt' expone a 200 millones de usuarios de módems de cable . Naked Security de Sophos . Archivado del original el 11 de abril de 2020. Consultado el 11 de abril de 2020 .
  • Nichols, Shaun (10 de enero de 2020). "Cientos de millones de módems de cable basados ​​en Broadcom corren el riesgo de ser pirateados remotamente, temen los expertos" . theregister.co.uk . Consultado el 11 de abril de 2020 .
  • Cimpanu, Catalin (10 de enero de 2020). "Cientos de millones de módems de cable son vulnerables a la nueva vulnerabilidad Cable Haunt" . ZDnet . Consultado el 10 de junio de 2020 .