开发者社区> 云栖大讲堂> 正文

3G/4G调制解调器曝漏洞:可致设备被完全控制

简介:
+关注继续查看

近日,安全专家在调查中发现,来自四个厂商的蜂窝调制解调器中存在跨站脚本漏洞、跨站请求伪造漏洞和远程代码执行漏洞,并可能遭受完整性攻击。

3G/4G调制解调器曝漏洞:可致设备被完全控制

该调查由Positive Technologies发起、SCADA Strangelove团队参与执行,主要涉及华为(Huawei)、正文科技(Gemtek)、广达科技(Quanta)和中兴通讯(ZTE)的调制解调器产品。该调查主要针对众多厂商中存在的一个普遍问题:多数厂商习惯以硬件供应商的代码为基础设计产品,而且往往不做任何更改。

通过对调查对象(包括两款Gemtek、两款Quanta、一款ZTE和三款Huawei)的测试,发现这些产品中均存在远程代码执行漏洞,并且除了华为的产品外均存在恶意固件。

3G/4G调制解调器曝漏洞:可致设备被完全控制

图一 测试产品的数据统计

漏洞检测

参与测试的调制解调器中的漏洞可能导致远程攻击者完全控制设备。以下按漏洞的严重性对这些漏洞进行描述:

1、远程代码执行漏洞

导致该漏洞主要有三个原因:这些产品的Web服务器都是基于简单的为适当过滤的CGI脚本;调制解调器需要使用文件系统发送AT命令、读取和写入SMS消息和配置防火墙规则等;这些产品都没有CSRF保护,以至于攻击者可借助社会工程学和恶意网站的请求执行远程代码。因此,百分之六十的调制解调器中存在远程代码执行漏洞。(其中只有华为官方公布了部分漏洞,其余仍为0day漏洞)

2、完整性漏洞

在这些产品中,有三款是配置了防固件篡改保护的,其中有两款使用了相同的完整性检测算法,在这种算法中攻击者可通过注入代码修改固件;其中一款仅仅使用RC4算法进行固件加密,攻击者可提取加密密钥并确定加密算法,进而更改固件。

其中有三款没有任何完整性保护机制,并且固件升级需要本地访问COM接口。

最后两款则必须通过运营商的网络、借助FOTA(移动终端的空中下载软件升级)技术进行升级。

3、跨站请求伪造漏洞

跨站请求伪造攻击主要用于远程上传修改的固件,并完成代码注入。对每个请求使用唯一的令牌是阻止此类攻击的有效方法。

4、跨站脚本漏洞

利用跨站脚本漏洞的攻击影响范围十分广泛,从宿主感染到SMS消息拦截都有可能发生。此次调查主要针对让AntiCSRF检查和同源策略的固件上传。

总结

借助以上发现的这些漏洞,攻击者可以确定目标位置、拦截和发生SMS消息和USSD请求、读取HTTP和HTTPS流量、攻击SIM卡盒拦截2G流量,甚至通过运营商的网络对网站和设备进行蠕虫感染。

经调查发现,华为的使用最新固件的调制解调器是最安全的,运营商只允许在固件中添加一些视觉元素和开启/启用特定的功能,并且会及时修补漏洞。调查的这些调制解调器产品一旦被攻击者攻破,很有可能影响所在的整个网络,所以厂商在设计和生产过程中一定要更加注重产品的安全性。


作者:vul_wish

来源:51CTO

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
新型智能手机威胁:攻击者可以使用声波来破解你的设备
本文讲的是新型智能手机威胁:攻击者可以使用声波来破解你的设备,在电影世界中,我们总能看到黑客无声无息地侵入了受害者的手机、电脑,传统黑客入侵智能手机无非是通过WIFI网络或者是邮件,你有想过手机、无人机、自行车以及其他物联网设备中内置的加速器元件有一天会沦为黑客的
1588 0
英特尔CPU控制机制存在隐秘开关 可被黑客利用成为后门
本文讲的是 英特尔CPU控制机制存在隐秘开关 可被黑客利用成为后门,研究人员发现为政府客户设置的未公开通融措施
1367 0
+关注
云栖大讲堂
擅长前端领域,欢迎各位热爱前端的朋友加入我们( 钉钉群号:23351485)关注【前端那些事儿】云栖号,更多好文持续更新中!
文章
问答
文章排行榜
最热
最新
相关电子书
更多
手机取证的 新问题和新发展
立即下载
手机取证的新问题和新发展
立即下载
短距离无线系统与航空无线电系统攻击
立即下载