Milhões de modems Cox sucumbem a hackers remotos por meio de vulnerabilidades
A Cox Communications, uma grande empresa de telecomunicações, abordou recentemente uma série de vulnerabilidades que poderiam ter permitido que hackers remotos assumissem o controle de milhões de modems de clientes. Essas vulnerabilidades foram descobertas por Sam Curry, um renomado pesquisador conhecido por identificar falhas de segurança significativas em vários produtos, incluindo os da Apple, Points.com e vários fabricantes de automóveis.
A investigação de Curry sobre os modems Cox começou em 2021, depois que seu próprio modem doméstico foi comprometido. Embora Cox tenha substituído seu modem antes que pudesse analisá-lo, Curry revisitou o problema no início de 2024. Sua pesquisa subsequente revelou uma vulnerabilidade de API que poderia ser explorada para contornar a autorização, concedendo aos invasores os mesmos privilégios de acesso que o suporte técnico de Cox.
Essa vulnerabilidade poderia ter permitido que invasores substituíssem definições de configuração, acessassem roteadores e executassem comandos em dispositivos sem precisar de autenticação prévia. De acordo com Curry, essas vulnerabilidades poderiam ter permitido que um invasor externo executasse ações equivalentes às de uma equipe de suporte do ISP, incluindo acesso a informações pessoais de clientes empresariais e modificação de configurações de modem.
Em um cenário hipotético de ataque, Curry ilustrou que um invasor poderia usar a API exposta para procurar um usuário comercial alvo da Cox usando seu nome, endereço de e-mail, número de telefone ou número de conta. O invasor pode então recuperar mais informações da conta do usuário, como senhas de Wi-Fi, e executar comandos arbitrários, atualizar configurações do dispositivo ou assumir o controle de contas.
Curry relatou as vulnerabilidades a Cox em 4 de março, e a empresa agiu rapidamente para evitar qualquer exploração no dia seguinte. Além disso, Cox informou a Curry que conduziria uma análise de segurança completa em resposta às suas descobertas.





