MGTS GPon加入者がハッキング、新しいネットワークの脅威にさらされている-新しい問題



1.はじめに





銅線と人口への手頃な価格のインターネットアクセスとの戦いの下でMGTSからGponテクノロジーを導入する前例のない規模のプロジェクトが、広大な国の首都で進行中です。 モスクワ市のMGTS加入者数は350万人を超えており、全員がカバーされると想定されています。

アイデアは素晴らしいです-各アパートの光学、高速インターネット、無料接続、そしてギフトとしてのWi-Fiルーター(公式には再構成する権利はありませんが、それについては後で詳しく説明します)。 このような大規模プロジェクト(このようなデバイスは、少なくともMGTSの固定電話があるすべてのアパートに設置されます)の実装は、通常どおり、エンドユーザーに多大なコストをかける可能性のある穴を計画せずにはできません。 当社は、このような大規模プロジェクトのクライアントの情報セキュリティ問題に興味を持ち、明示的な調査を実施しました。その結果は、家庭で既存の脅威とそれらと戦うための手段について情報を提供します。





2.あなたの手のひらの上での生活





脅威はまったく幻想的で取るに足りないものではありませんでしたが、体系的で潜在的なリスクを過大評価することは困難です。 幸せなMGTSサブスクライバーにプライバシーの脅威に対して警告し、プロバイダーから親切に強制的に与えられたZTE ZXA10 F660ルーターに潜んでいるだけでなく(ただし、サブスクライバーによってインストールされた脆弱性の低いHuawei HG8245は、まだ「デフォルト設定」から保護されていません)加入者を新しい通信回線に接続する組織で。

これは、オペレータが機器を設置するためのオプションは次のようになります。



危険性が低いHuawei HG8245







はるかに「漏れやすい」 ZTE ZXA10 F660







ここでの問題はさまざまな危険度であり、一部は単独で解決できるものもあれば、注意を払うことしかできないものもあります。 攻撃者がホームネットワークをハッキングするのに役立つ主なポイントをリストしましょう(まだインターネットサービスを使用しているMGTSサブスクライバーである場合)。





3. WiFiをハッキングする所有者にとって何が問題ですか?





「無料インターネット」などの決まり文句は省略します。90年代ではなく、ガジェットを持っている人は通常インターネット上で十分です。 それでは、脅威は何ですか? 最も明白なものをリストします。



4.保護対策





そのような状況であなたのプライバシーを保護する方法は何ですか? 自分で少しはできますが、これらは考え抜かれたオペレーターのキャンペーンの犠牲になりたくないすべての人にとって必須のアクションです。

ルーターからのパスワードが必要になります。これはインターネットで簡単にグーグルで検索できます。書き留めてください。





残念ながら、最良の場合、350万人のユーザーの数パーセントがこれらの手段を利用し、大多数はこの記事を知らず、何かまたは誰かがオペレーターに束を費やすまで、長期間にわたって本当の脅威に対して脆弱なままです。プロジェクトの技術的および組織的欠陥を修正するための集中的な対策を講じます。



5.結論





上記からどのような結論を引き出すことができますか? 最も失望した-最大規模のGPON実装プロジェクト(繰り返します-私たちは約350万人の加入者について話している!)情報セキュリティの専門家との協議なしに亡くなりました。 電話パスワード、単一キーを備えた非接続型WPS、保護されていないSIPテレフォニー、WEBインターフェイスから取得したパスワードは、組織コンポーネントが脆弱であり、基本的な情報セキュリティ標準を完全に無視しているためです。 MGTSはそのような誤算では決してユニークではなく、多くの小規模ネットワークサービスプロバイダーは加入者のデータを保護する分野で同じ状況にいると思いますが、今回は問題の規模が考えられるすべての境界を超えています



6. MGTS OJSCの公式対応





立派なセキュリティ研究者として、私たちは上記の問題の迅速な解決に関心を持っています。 残念ながら、MGTS OJSCのプレスサービスの中心には、利用可能なすべてのチャネルを使用してリーチしようとする懸念がありませんでした。 フィードバックは1つだけでした。Facebookを介して、プレスパグの従業員が明確な良心をもって資料を公開できることを保証し、その後、プレスからの質問に答えると、サブスクライバーが安全でデータが機密であると全員に保証します。



All Articles