Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Cable Modem Hacker

Diskussion: Cable Modem Hacker im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige TheRegister berichtet in seiner neusten Ausgabe, das auch sogenannte "embbed system" nicht sicher sind. Als Beispiel wird die Software ...

Antwort
Alt 07.02.04, 14:56   #1 (permalink)
Rushjo
Guest
 
Likes:
Thumbs up Cable Modem Hacker

Anzeige

TheRegister berichtet in seiner neusten Ausgabe, das auch sogenannte "embbed system"
nicht sicher sind. Als Beispiel wird die Software von "Cable modem" genannt. Eine
Gruppe von Hackern, die sich "TCNiSO"nennt, hat sich ganz der Manipulation von
"Cable modem software" verschrieben. Hierbei sind Sie mit den typischen Problemen
eines "embbed systems" konfrontiert, sprich undokumentierte Schrittstellen, Soft-
ware und unbekannten Sicherungsmechanismen gegen Manipulation des Software.
Hierbei entdeckten sie einen undokumentierten, "verkümmerten" Konsolen-Port,
über den man den gesamten Boot-Prozess des Modems kontrollieren kann. Die Gruppe
veröffentlichte dann eine ausführliche Dokumentation, wie man das Signal des
Ports mittels eines billigen Chips auf "RS-232 levels" konventieren kann. Dies wiederum
kann man dann über die serielle Schnittstelle des Computers empfangen und in
einem "Terminal-Programm" sichtbar machen. Mit diesem Wissen und den leichten
Modifkationen kann man dann das Modem beim Reboot jederzeit per Tastendruck
unterbrechen und über die Eingabe eines neuen "Boot Strings" von einem Device
der Wahl neubooten lassen. Mit einer Software namens "Sigma", welche in Zusammen-
arbeit der weltweit 10 Mitglieder von TCNiSO entstanden ist, kann man dann auf das
"embbed OS" ( = VxWorks ) des Kabelmodems drauf zu greifen. VxWorks ist auch
das "embbed OS" der amerikanischen Mars-Roboter. Die Möglichkeiten, die "Sigma"
eröffnet sind sehr viel fältig, wie rlogin, "freie Kapazitäten des Modems nutzbar
machen", "sniffen des Traffics über das Modem", "remote access to VxWorks-Shell",
"browsing zum Web-Interface, welches normalerweise von ISP-Providern genutzt
wird, um die Einstellungen des Modems per remote zu verändern" etc.
Wie man sich gut vorstellen kann, eröffnet dies ungeahnte Möglichkeiten. Wenn
man sich mal den typischen Aufbau von "cable modem networks" anschaut, dann
sieht man, das immer ca. 500 bis 1000 Modems in einem "Kreis" zusammen geschlossen
sind. Dabei erfolgt die Weitergabe der richtigen Daten-Packete über das Kabelmodem,
welches nur angeforderte Daten-Packete "forwarded". Dies kann man nun sehr
leicht manipulieren, sodass alle Daten-Packete an den Computer weitergeleitet
werden. Und schon weiss man, welches Modem (= welcher Haushalt) welche
Daten-Packete angefordert hat. Dies wird besonders bei nicht verschlüsselten
Daten interessant. Dies könnte man verhindern, indem die Kabelmodems per
"default" auf "crypted connections" umgestellt werden. Dies ist aber in den gängigen,
aktuellen Versionen nicht der Fall. Bei einer Nachfrage von "SecurityFocus" bei den
vier grössten amerikanischen Kabel-Modem-Providern, antworteten drei garnicht
und nur "Optimum Online's" gestand eine "mögliche Schwäche in der Communikation
der Kabelmodems untereinander ein, wenn hier eine unverschlüsselte Communkation
eingesetzt wird". Wie der AT&T Security Researcher Steve Bellovin in einem
eMail-Interview mitteilte, gilt dies alles aber "nur" für den Downstream bei
"uncrypted Connections". Der Upstream funktioniert anders und ist damit nicht
betroffen, d.h. man kann nicht einfach "passworter" für Email-Accounts mitsniffen.
Dies Missbrauchsmöglichkeiten sind auch "DerEngel", dem Kopf von "TCNiSO" nicht
entgangen und er zeigt sich der "Verantwortung" durchaus bewusst. So wurde in
"Sigma" die Möglichkeit zur Manipulation des MAC-Adresse das Modems "deaktiviert".
Gleichzeitig bietet Sie Cable Modem Provider ein Tool an, welches den Einsatz von
"Sigma" anzeigt. Auf dieses Angebot wurde bisher noch kein einziges Mal eingegangen,
dafür erfreut sich der Download von "Sigma" um so grösserer Beliebtheit ( bis zu
400 Downloads pro Tag).

Insgesamt siehen die "Cable Modem Provider" das Problem als nicht so gravierend
an, das man ja bei den neuen Versionen 1.1 und 2.0 Sicherungsmechanismen ein-
gebaut hätten, dies dann verhindern würden. Hier sei schließlich nur die Version 1.0
betroffen. Damit seien die Sicherheitsprobleme gelöst. "DerEngel" hingegen sieht das
nicht ganz so. Seiner Meinung nach wird man so lange der Kunde das Modem hat,
immer auch auf die Software zugreifen können. Er ist auch gerne bereit, dies bei
neueren Versionen unter Beweis zu stellen.

Der "Trend" sich mit "embbed OS" und "embbed systems" zu beschäftigen war schon
auf dem Congress 2003 des CCC zu beobachten. Aber dies wird dem bestimmt
nochmals Aufschwung geben.

[1] Original-Quelle, TheRegister.de (english)
[2] TCNiSO (english)
[3] andere Dokumentation zum Thema "cable modem hacking", securityfocus.com (english)
[4] "embbed OS" des Kabelmodems, windriver.com (english)
[5] "OptimumOnline" american Cable Modem Provider, optimumonline.com (english)

MfG Rushjo

  Mit Zitat antworten
Alt 07.02.04, 15:26   #2 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

*freu*....die bastelstunde bei mir im geschaeft ist eroeffnet....
soox ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.02.04, 17:40   #3 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Standard

Tja,

Zitat:
Der "Trend" sich mit "embbed OS" und "embbed systems" zu beschäftigen war schon
auf dem Congress 2003 des CCC zu beobachten. Aber dies wird dem bestimmt
nochmals Aufschwung geben.
Da hat doch kürzlich genau auf diesem Board Einer behauptet,
das Phreaking ausgestorben sei ...

Übrigens, vxWorks treibt nicht nur CableModems, sondern
auch DSL - Modems und andere niedliche Geräte.

Golgotha
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 02.03.04, 21:36   #4 (permalink)
 
Registriert seit: 16.02.04
treo Leistung: Facit NTK
treo eine Nachricht über ICQ schicken
Likes: 0
Standard

hmm, nette sache, da frag ich mich nur ob ich vieleicht aus ein solches dsl modem hab mit dem man das machen kann
treo ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Cable Modem Hacker
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
"network cable unplugged" Nihilanth Network · LAN, WAN, Firewalls 3 17.05.07 15:46
ICP Modem Annainfinty Internet Allgemein 4 14.12.04 19:01
USB Modem langsamer als Com-Port-Modem??? madox80 Die Problemzone 7 27.12.03 19:46
CABLE DSL - technische bezeichnung Darkmind Network · LAN, WAN, Firewalls 2 30.11.03 20:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61