01.12.2015 Views

Digital Whisper

1IB1FjL

1IB1FjL

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

אז מה קרה החודש?‏<br />

מאת ים מסיקה<br />

נתבאג<br />

בשנים האחרונות לא עובר חודש מבלי שנשמע על חולשה חדשה שנחשפה ומשפיעה על כמות עצומה<br />

של מודמים ונתבים שנמצאים בשימוש פרטי ועסקי.‏ אתרים ייעודיים קמים כדי לספק מידע על הדברים<br />

החמים שקורים בגזרה,‏ קיימים כבר אתרים שסורקים ומדווחים על פרצות ב־Firmware שלכם,‏ והאתרים<br />

שעוסקים באבטחת מידע עטים על כל הזדמנות לסקר את הנושא.‏<br />

החודש<br />

נקלע לשטח־האש<br />

המודם של קבוצת התקשורת האמריקאית<br />

באופן חריג.‏ החברה עצמה,‏ שידועה בכך שאבטחת־מידע לא בראש־מעיינה,‏ יודעת על<br />

במוצר שלה עוד משנת 2009. מה זאת אומרת יודעת?‏ היא עצמה שמה אותו שם!‏<br />

,ARRIS והפעם הסיפור משעשע<br />

Backdoor שקיים<br />

הסיפור הוא פשוט:‏ ישנו עמוד הגדרות בממשק ה־HTTP של המודם שנקרא ."Advanced" רוצים לגשת<br />

אליו?‏ חבל,‏ אין מצב.‏<br />

הוא חסום בסיסמה<br />

שמשתנה פעם ביום.‏ וזהה אצל כל<br />

המודמים<br />

1<br />

בעולם.‏<br />

והאלגוריתם עבורה ידוע מראש.‏ וכלים שיודעים לחולל אותה כתובים בכל שפה אפשרית ומופצים על ימין<br />

ועל שמאל ברשת.‏<br />

קוראים לפיסת העוגה הזו Day" ,"Arris Password of the וזה נחמד והכל אבל די חסר־תועלת עבורכם אם<br />

לא גיליתם את העמוד הנסתר:‏<br />

.http://192.168.100.1/cgi-bin/tech_support_cgi<br />

ככתובתו־כן־הוא,‏<br />

העמוד הנסתר אמור לעשות את החיים של אנשי התמיכה־הטכנית קצת יותר קלים.‏ הוא מספק להם את<br />

היכולת לאפשר חיבורי<br />

SSH<br />

מרחוק למודם,‏ לדוגמה.‏ כמובן שחיבור ה־SSH מוגן בעזרת שם המשתמש<br />

והסיסמה המורכבים להפליא ,root–arris אז ללקוחותיה של Arris מה לדאוג.‏<br />

אחרי שהתחברתם ל־SSH מתחיל הכיף האמתי.‏ אתם מקבלים מסך חביב ששואל אתכם לסיסמת טכנאי.‏<br />

כאן,‏ איך לא,‏ אתם יכולים להכניס את הסיסמה היומית ולכייף עם הדלקה וכיבוי של הלוגים,‏ דיאגנוסטיקות<br />

למיניהן,‏ בדיקות מהירות ועוד.‏ תכל'ס?‏ לא מספיק מעניין.‏ חוקר האבטחה ברנרדו רודריגס לא הסתפק<br />

בזה,‏ והחליט לצאת למסע קל של<br />

בתוך ה־Backdoor‏!‏<br />

Reverse Engineering<br />

שבסופו הוא גילה דבר נפלא:‏ יש<br />

Backdoor<br />

גליון<br />

אז מה קרה החודש?‏<br />

www.<strong>Digital</strong><strong>Whisper</strong>.co.il<br />

דצמבר 67,<br />

5<br />

seed<br />

2015<br />

1<br />

אני טיפ־טיפונת משקר כאן,‏ ברשותכם.‏ יש seed שאמור לגרום לכך שהסיסמה היומית תהיה שונה בין ספקית לספקית,‏ וקיים<br />

ברירת־מחדל שבא עם המודם וכל ספקית אמורה לשנות ולהגדיר בעצמה.‏ כמובן שכל ספקית משנה מיד ‏)חחחח,‏ לא באמת האמנתם,‏ נכון?!(‏

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!