Millionen Cox-Modems sind aufgrund von Sicherheitslücken Opfer von Remote-Hacking
Cox Communications, ein großes Telekommunikationsunternehmen, hat kürzlich eine Reihe von Schwachstellen behoben, die es Hackern aus der Ferne ermöglicht hätten, die Kontrolle über Millionen von Kundenmodems zu übernehmen. Entdeckt wurden diese Schwachstellen von Sam Curry, einem renommierten Forscher, der für die Identifizierung erheblicher Sicherheitsmängel in verschiedenen Produkten bekannt ist, darunter denen von Apple, Points.com und zahlreichen Autoherstellern.
Currys Untersuchung der Cox-Modems begann 2021, nachdem sein eigenes Heimmodem kompromittiert worden war. Obwohl Cox sein Modem ersetzte, bevor er es analysieren konnte, befasste sich Curry Anfang 2024 erneut mit dem Problem. Seine anschließenden Untersuchungen enthüllten eine API-Schwachstelle, die ausgenutzt werden konnte, um die Autorisierung zu umgehen und Angreifern dieselben Zugriffsrechte zu gewähren wie dem technischen Support von Cox.
Diese Schwachstelle hätte es Angreifern ermöglichen können, Konfigurationseinstellungen zu überschreiben, auf Router zuzugreifen und Befehle auf Geräten auszuführen, ohne dass eine vorherige Authentifizierung erforderlich wäre. Laut Curry hätten diese Schwachstellen einem externen Angreifer die Möglichkeit gegeben, Aktionen auszuführen, die denen eines ISP-Supportteams entsprechen, darunter den Zugriff auf persönliche Informationen von Geschäftskunden und die Änderung von Modemeinstellungen.
In einem hypothetischen Angriffsszenario veranschaulichte Curry, dass ein Angreifer die offengelegte API verwenden könnte, um anhand von Name, E-Mail-Adresse, Telefonnummer oder Kontonummer nach einem bestimmten Cox-Geschäftsbenutzer zu suchen. Der Angreifer könnte dann weitere Informationen aus dem Benutzerkonto abrufen, beispielsweise WLAN-Passwörter, und beliebige Befehle ausführen, Geräteeinstellungen aktualisieren oder Konten übernehmen.
Curry meldete Cox die Schwachstellen am 4. März und das Unternehmen reagierte schnell, um eine Ausnutzung bis zum nächsten Tag zu verhindern. Darüber hinaus teilte Cox Curry mit, dass es als Reaktion auf seine Erkenntnisse eine gründliche Sicherheitsüberprüfung durchführen werde.





