Tags:
Node Thumbnail

ปัญหาเราท์เตอร์ตามบ้านไม่ปลอดภัยทำให้ผู้ใช้ไม่ปลอดภัยไปด้วยเป็นปัญหาเรื้อรังทั่วโลก Alexander Graf ทดสอบโมเด็ม DOCSIS ที่เขาใช้ที่บ้านของเขาเอง และพบว่าโมเด็มเชื่อมต่อกับเครือข่ายถึงสามอินเทอร์เฟซแทนที่จะเป็นอินเทอร์เฟซเดียว โดยแยกอินเทอร์เน็ต, VoIP, และเครือข่ายแอดมิน

ที่น่าประหลาดใจคือเครือข่ายแอดมินจะจ่ายไฟล์คอนฟิกทุกครั้งผ่าน TFTP โดยเครือข่ายอาศัยหมายเลข MAC เพื่อตรวจสอบว่าควรส่งไฟล์คอนฟิกของใครมาให้บ้าง Graf พบว่าเขาสามารถขอคอนฟิกของใครก็ได้เพียงแค่ปลอมค่า MAC

Graf ยังพบว่าผู้ให้บริการอินเทอร์เน็ตเปิด SNMP ให้กับทุกเครื่องในเครือข่ายสามารถเข้ามาอ่านสถานะของเราท์เตอร์ได้ รวมถึงการอ่านค่า MAC ของคอมพิวเตอร์ในบ้าน ทำให้สามารถติดตามเครื่องไปถึงในบ้านได้ด้วย MAC เท่านั้น ตัวเราท์เตอร์ยังเปิด telnet ให้กับทุกเครื่องผ่านเครือข่ายแอดมิน และรหัสผ่าน telnet เหมือนกันทุกเครื่อง

เมื่อล็อกอินเข้าไปยังเราท์เตอร์ได้ เขาสามารถแก้ไขค่าในเราท์เตอร์ได้ทุกอย่าง รวมถึงการโยกทราฟิก VoIP ให้ผ่านเครื่องของเขาเองเพื่อดักฟังโทรศัพท์

บ้านที่ได้รับผลกระทบจากการเปิดช่องทางแอดมินจากภายนอกเช่นนี้เป็นวงกว้างเพราะผู้ให้บริการอินเทอร์เน็ตมีลูกค้าจำนวนมาก และทุกคนสามารถเข้าถึงโมเด็มของคนอื่นๆ ได้ทั้งหมด

เขารายงานเรื่องนี้ไปให้กับผู้ให้บริการอินเทอร์เน็ตก่อนงาน 32C3 เป็นเวลาสองเดือน ทางผู้ให้บริการอินเทอร์เน็ตปิดช่องโหว่ด้วยการล็อกไม่ให้ใครสามารถดาวน์โหลดไฟล์คอนฟิกของเครื่องอื่นๆ ได้ และไม่เปิดให้ผู้ใช้ด้วยกันเองเข้าถึง telnet และ SSH ของคนอื่นได้

คำถามสำคัญคือผู้ให้บริการ DOCSIS อื่นๆ มีการรักษาความปลอดภัยที่หละหลวมเช่นนี้หรือไม่ Graf ระบุว่าเขาไม่ได้ทดสอบ แต่แนวทางการส่งค่าคอนฟิกผ่านทาง TFTP เป็นส่วนหนึ่งของมาตรฐาน DOCSIS

ที่มา - CCCen

alt="upic.me"

Get latest news from Blognone

Comments

By: wisidsak
AndroidIn Love
on 5 January 2016 - 20:16 #872909
wisidsak's picture

ปัญหานี้ True จะโดนด้วยมั้ย?

By: frameonthai
ContributoriPhoneAndroidSymbian
on 5 January 2016 - 21:38 #872913 Reply to:872909
frameonthai's picture

น่าจะไม่โดนครับ ของผม FTTx แต่ผมคิดว่าน่าจะเหมือนกัน มี PPPoE กับ VoIP
ส่วนการตั้งค่าเขาน่าจะใช้ TR69 วิ่งเอาแหละครับ

By: gobman
iPhoneAndroidSymbianUbuntu
on 6 January 2016 - 15:08 #873109 Reply to:872913

True DOCSIS ไม่มี PPP หน่ะสิครับ ใช้ MAC Address

By: TeamKiller
ContributoriPhone
on 5 January 2016 - 23:56 #872943
TeamKiller's picture

ถ้าของทรู ตอนเน็ท DOCSIS ของทรู มีปัญหา จนท. เข้ามาดู config ที่ Router ได้เลยครับนะครับ

ไม่รู้จะปลอดภัยแค่ไหน

By: Fourpoint
Windows PhoneAndroidSymbian
on 6 January 2016 - 09:32 #872976

จะว่าไป router docsis ของ TRUE ที่ผมใช้ นานๆทีเหมือนจะโดนสั่ง remote reset ค่าconfig ทำให้ผมต้องเข้าไปตั้งค่าใหม่เองอีก(พวก wifi,fwd port,password)ไม่แน่ใจว่าเกิดจากการreset ของตัวrouter เองหรือเกิดจากการupgrade software config

คิดอีกแง่ก็น่ากลัวเหมือนกัน ถ้าคนเข้าผ่านระบบมาดู port ที่fwd ไว้ทั้งหมด