USB modemy jsou děravé, zčásti za to může firmware otevřený operátorům

USB modemy používané pro připojení k Internetu přes 3G/4G sítě jsou údajně plné bezpečnostních chyb, alespoň podle týmu SCADA Strange Love.
Testováno bylo 8 zařízení od dodavatelů Huawei, Gemtek, Quanta a ZTE. V 5 zařízeních výzkumníci objevili chyby umožňující vzdálené spuštění kódu, u 6 byla možná modifikace firmwaru, u 4 útok cross-site scripting, u 5 CSFR (sross-site request forgery). Možnosti zneužití těchto zranitelností jsou široké, např. infekce PC, získání údajů umožňujících klonování SIM karty, určení geografické polohy, odchytávání zadávaných přihlašovacích údajů apod.

V některých případech za bezpečnostní zranitelnosti nemohli samotní výrobci, tj. tovární nastavení problém neobsahovalo, ale objevil se až v důsledku konfigurace u poskytovatele služeb. Co se týče aktuálního stavu a rychlosti reakce na objevené chyby, výzkumníci z těchto 4 výrobců považují za nejlepší Huawei, která pravidelně vydává aktualizace a na rozdíl od konkurence nedovoluje, aby si operátoři s firmwarem zařízení dělali prakticky cokoliv – u produktů Huawei víceméně lze jen přidávat prvky rozhraní a povolovat či zakazovat přednastavené funkce.

Exit mobile version