08/10/2020

Πώς μετατρέπεται το τηλεκοντρόλ XR11 της Comcast σε συσκευή κατασκοπείας

Με το τηλεκοντρόλ, οι πελάτες της Xfinity μπορούν να αλλάζουν κανάλια, να αναζητούν προγράμματα, να δίνουν φωνητικές εντολές και άλλα.

Η Guardicore ανέλυσε το τηλεκοντρόλ XR11 με το Xfinity X1 set-top box. Αρχικά, οι ερευνητές εισήγαγαν κακόβουλο firmware στο τηλεκοντρόλ. Αυτή είναι η πρώτη φάση της επίθεσης, την οποία η εταιρεία ονόμασε WarezTheRemote. Η συσκευή χρησιμοποιεί ραδιοσυχνότητα (RF) (αντί για υπέρυθρες) για την επικοινωνία με το set-top box. Δεδομένου ότι το RF έχει μεγαλύτερο εύρος, οι εγκληματίες μπορούν να πραγματοποιήσουν το πρώτο στάδιο της επίθεσης από μεγάλη απόσταση. Οι επικοινωνίες μεταξύ του τηλεκoντρόλ και του set-top box είναι κρυπτογραφημένες, αλλά το firmware του τηλεκοντρόλ δεν διασφαλίζει ότι θα γίνουν αποδεκτές μόνο κρυπτογραφημένες απαντήσεις για κρυπτογραφημένα requests. Έτσι, ένας επιτιθέμενος μπορεί να στείλει κακόβουλες απαντήσεις σε απλό κείμενο.

Επιπλέον, το τηλεκoντρόλ ελέγχει για ενημερώσεις firmware από το set-top box κάθε 24 ώρες. Οι ερευνητές διαπίστωσαν ότι ένας επιτιθέμενος θα μπορούσε να παριστάνει το set-top box για να ενημερώσει το τηλεκοντρόλ για μια διαθέσιμη ενημέρωση, εκμεταλλευόμενος το σφάλμα κρυπτογράφησης. Οι επιτιθέμενοι θα μπορούσαν να βάλουν κακόβουλο firmware στο τηλεκoντρόλ παριστάνοντας το set-top box.

Επίσης, οι ειδικοί έδειξαν πώς οι επιτιθέμενοι θα μπορούσαν να ενεργοποιήσουν απομακρυσμένα το μικρόφωνο, με κάποιες μικρές τροποποιήσεις στο firmware. Ο ηχογραφημένος ήχος μεταδόθηκε μέσω RF, επιτρέποντας στον εισβολέα να κατασκοπεύει τον χρήστη. Μια επίθεση WarezTheRemote θα μπορούσε να πραγματοποιηθεί με εξοπλισμό που κοστίζει μόνο λίγα δολάρια, αλλά ένας δέκτης RF και μια κεραία 16dBi κόστισε μερικές εκατοντάδες δολάρια. Η Guardicore πιστεύει ότι η επίθεση θα μπορούσε να είναι αποτελεσματική ακόμα και αν ο επιτιθέμενος βρίσκεται σε μεγάλη απόσταση.

Οι ερευνητές ενημέρωσαν την Comcast τον Απρίλιο και η εταιρεία άρχισε να κυκλοφορεί ενημερώσεις στις 14 Ιουλίου. Η έκδοση που διορθώνει τις παραπάνω ευπάθειες είναι η 1.1.4.0. Σύμφωνα με την Comcast, η ενημέρωση είναι πλέον διαθέσιμη για όλες τις συσκευές που επηρεάζονται.

https://www.secnews.gr/274397/comcast-metatroph-thlekontrol-syskeyh-kataskopeias/

No comments :

Post a Comment