חוקר אבטחה: פרצה חמורה במאות אלפי מכשירי הוט

שידורים דיגיטליים - yes, HOT, yesMax, HDTV, DTT, DVB-T, עידן+, לויין וסלולרי
שלח תגובה
YanivPL פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1342
הצטרף: נובמבר 2008
מיקום: חולון
נתן תודות: 384 פעמים
קיבל תודות: 199 פעמים

שליחה #1 

חוקר אבטחה ישראלי מצא פרצות חמורות בשניים מהמכשירים הנפוצים של ענקית התקשורת המקומית; למרות הממצאים, בהוט ממשיכים להכחיש את חומרת המקרה

תמונה

https://www.haaretz.co.il/captain/net/.premium-1.4687839

off
חבר ותיק
חבר ותיק
תגובות: 1394
הצטרף: אפריל 2007
נתן תודות: 45 פעמים
קיבל תודות: 186 פעמים

שליחה #2 

שימו לב : כולל פייבר וגם המודם הוט בוקס למי שיש רק אינטרנט של הוט בבית

EtchDee
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 317
הצטרף: יוני 2009
נתן תודות: 22 פעמים
קיבל תודות: 18 פעמים

שליחה #3 

מעניין אם הפרצה להוטבוקס רלוונטית ב-bridge mode. הכתבה מתארת אקספלויט שמאפשר להחליף הגדרות DNS לכן הנחתי שזה לא מאיים על מי שחיבר נתב פרטי והפך את ההוטבוקס למודם טיפש.

amitbak
חבר מביא חבר
חבר מביא חבר
תגובות: 4201
הצטרף: פברואר 2007
נתן תודות: 135 פעמים
קיבל תודות: 225 פעמים

שליחה #4 

לי יש אינטרנט של הוט,אני בסיכון אבטחה כלשהוא?

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4307
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 903 פעמים

שליחה #5 

EtchDee כתב:מעניין אם הפרצה להוטבוקס רלוונטית ב-bridge mode. הכתבה מתארת אקספלויט שמאפשר להחליף הגדרות DNS לכן הנחתי שזה לא מאיים על מי שחיבר נתב פרטי והפך את ההוטבוקס למודם טיפש.
...
·
מדובר לא על "פרצה" אחת, אלה על שלל כאלה וגם לא מדובר רק על ההוטבוקס, אלה על כמה ציודי קצה שהוט מספקים.
חלק מהחולשות הן באמת יותר בעיתיות וניתן לנצל אותן מכיוון האינטרנט ( מכל מקום בעולם ). את החולשות האלה ניתן למנוע, אם מגדירים את הציוד קצה של הוט כגשר. רק חייבים לקחת בחשבון, שחלק מציודי קצה שחשופים לפרצות אלה, הם פייברבוקס ואחרים שבמקרה שמעבירים אותם למצב של גשר הם מאבדים את היכולת לספק את החלק העיקרי של שירותי מולטימדיה שהם נועדו לספק.
בקשר לחלק מהחולשות המדוברות כבר נכתב כאן בפורום:
https://www.hometheater.co.il/vp2713155#2713155
חלק אחר של פרצות אבטחה בציוד קצה של הוט נשארות פעילות גם שמעבירים את הציוד למצב של גשר. מדובר על חולשות שזמינות מהרשת הפנימית של הוט ( לכל מי שנגיש לכבל קואקס של הוט ) . מדובר על זה שציודי קצה כאלה מספקים גם שירותים כמו טלפונייה על גבי IP מעל רשת DOCSIS ובגלל זה יוצרים רשת פנימית ( חלק מה INFRANET של הוט ) שקיימית בנוסף לרשת שמשמשת לצורך גישה לאינטרנט. חיבור של ציוד קצה של הוט קיים גם במקרה שהציוד זה במצב של גשר, אבל רשום לשירות טלפונייה של הוט.

בגדול, מדובר על זה שרוב העיות האלה נובעות מציוד קצה ישן וזול של יצרן כמו sagemcom , שלא ממש משקיע מאמצים לנושא של אבטחת מידע ובמיחד במקרה של ציוד עתיק שכבר יצא מזמן משימוש בצרפת ( ששם זה הייה בשימוש במקור לפני שנים ) והשאריות של הציוד זה משמשים רק בישראל לצורך חיבור של לקוחות הוט.
כמובן שקיים גם ציוד קצה לרשת DOCSIS שלא סובל מבעיות כאלה, ציוד קצה של יצרנים אחרים, כמו למשל של MOTOROLA , ARRIS , CISCO ואחרים, אבל בגלל שמדובר על טווח אחר של מחירים, זה לא ציוד שניתן לראות בישראל.

שלח תגובה

חזור אל “לווין, כבלים, עידן+”