EtchDee כתב:מעניין אם הפרצה להוטבוקס רלוונטית ב-bridge mode. הכתבה מתארת אקספלויט שמאפשר להחליף הגדרות DNS לכן הנחתי שזה לא מאיים על מי שחיבר נתב פרטי והפך את ההוטבוקס למודם טיפש.
...
·
מדובר לא על "פרצה" אחת, אלה על שלל כאלה וגם לא מדובר רק על ההוטבוקס, אלה על כמה ציודי קצה שהוט מספקים.
חלק מהחולשות הן באמת יותר בעיתיות וניתן לנצל אותן מכיוון האינטרנט ( מכל מקום בעולם ). את החולשות האלה ניתן למנוע, אם מגדירים את הציוד קצה של הוט כגשר. רק חייבים לקחת בחשבון, שחלק מציודי קצה שחשופים לפרצות אלה, הם פייברבוקס ואחרים שבמקרה שמעבירים אותם למצב של גשר הם מאבדים את היכולת לספק את החלק העיקרי של שירותי מולטימדיה שהם נועדו לספק.
בקשר לחלק מהחולשות המדוברות כבר נכתב כאן בפורום:
https://www.hometheater.co.il/vp2713155#2713155
חלק אחר של פרצות אבטחה בציוד קצה של הוט נשארות פעילות גם שמעבירים את הציוד למצב של גשר. מדובר על חולשות שזמינות מהרשת הפנימית של הוט ( לכל מי שנגיש לכבל קואקס של הוט ) . מדובר על זה שציודי קצה כאלה מספקים גם שירותים כמו טלפונייה על גבי IP מעל רשת DOCSIS ובגלל זה יוצרים רשת פנימית ( חלק מה INFRANET של הוט ) שקיימית בנוסף לרשת שמשמשת לצורך גישה לאינטרנט. חיבור של ציוד קצה של הוט קיים גם במקרה שהציוד זה במצב של גשר, אבל רשום לשירות טלפונייה של הוט.
בגדול, מדובר על זה שרוב העיות האלה נובעות מציוד קצה ישן וזול של יצרן כמו sagemcom , שלא ממש משקיע מאמצים לנושא של אבטחת מידע ובמיחד במקרה של ציוד עתיק שכבר יצא מזמן משימוש בצרפת ( ששם זה הייה בשימוש במקור לפני שנים ) והשאריות של הציוד זה משמשים רק בישראל לצורך חיבור של לקוחות הוט.
כמובן שקיים גם ציוד קצה לרשת DOCSIS שלא סובל מבעיות כאלה, ציוד קצה של יצרנים אחרים, כמו למשל של MOTOROLA , ARRIS , CISCO ואחרים, אבל בגלל שמדובר על טווח אחר של מחירים, זה לא ציוד שניתן לראות בישראל.