CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

温州有线电视被黑

2018年11月12日 631点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

温州数字电视是如何被黑的 ?

p0tt12015-06-08共850162人围观 ,发现 44 个不明物体漏洞终端安全

文中所提及的漏洞与相关问题,已经提交国家相关部门,并以一个月时间由该部门提出整改建议和大规模整改活动了,所以,大家切勿尝试利用或做违反我国法律法规的事情,否则,极有可能在栅栏里碰到一堆好基友。

0×000 镇楼

又说好久不见了,估计大家会说,丫又去酒店了… …

好吧,不解释了,我真没 干 啥~

0×001 背景介绍

如上图这样的情况,被NDS(反共黑客)所篡改电视传播媒介的媒体节目,造成的影响非常重大,但是在事件平息后,是不是就没有人再去做这样的事情了?或者,我们是不是已经完全修补了类似这样非常严重的漏洞了呢?

现在互联网、物联网、车联网……越来越多生活中的必须都已经联网了,但是我们的信息安全可能还没有做好准备,这一篇文章主要分析时至今日,再次篡改一下电视节目是多么简单的事情。

0×002 实施对IPTV的攻击

首先,现在的机顶盒,XX盒子,XX立方其实都是通过网络来时时播放节目的,但是利弊兼备,比如网络层会出现大量的问题。我们拿现在最多的或者说应用最广泛的IPTV为例,现在大多数小区和电信覆盖区域都安装了IPTV,酒店宾馆就更不用说了。如下图:

这是酒店和家居中非常典型的配置,调制解调器,路由,机顶盒,现在已经全部继承在一个这么大的小盒子里了,这里无意对某为、某信、某视通进行任何评判,毕竟大多数厂家的方式都一样,问题并不是在这里,对于出现的品牌和运营商可进行忽略。

旁边是一个遥控器,用来控制机顶盒或者电视。从图中可以看出,这样的搭配并没有什么问题,并且我们已经习以为常了,如果单单从这样的场景就能找到发起对IPTV的攻击的链路,是不是一件很可怕的事情?

在遥控器上,我分析了15家以上的厂家制造的配套机顶盒和遥控器,其中包括某电、某信、某通、某麦等等智能电视或IPTV。大部分分为两种,一种是按遥控器上的设置键,一种需要先按星号键,再按设置键,就会看到下图了:

系统设置的密码输入框,也许你会觉得这里还是做了防护的,但是中国国情是这样,售后维修处理一直是个问题,很少有人愿意上门维修,那么他们会远程电话告知你如何进入系统设置,如何修改配置,达到远程维护的目的。所以在这个环节,我可以直接电话报修,然后问客服要配置密码。当然,事情往往更简单,12345,123,123456,111111,888888都是他们经常使用的密码,接着,我只试了一次:

这里我们成功的看到了机器的基本信息和路由状况,摸清了IPTV的配置的基本信息,我也可以将网线从机顶盒上拔下来,直接插入我的电脑,并且将电脑的本地网络配置按照上图的信息进行配置,就可以做更多的事情了,这里不再多说。我们关注的是,还有哪些更重要的问题:

好了,下一个页面,这里直接暴露出了EPG服务器的地址,更新服务器的地址,甚至是网管服务器的地址,并且还给出了网关服务器的FTP的账号:st**_**w,密码:E******I3。到了这个时候,我们拿到了很多的外网信息,甚至是运营商的网管服务器的FTP账号密码。

这里需要说一下EPG服务器是做什么,百科上有详细的解释,在文章中,我只想还是用上次温州时间中的一段新闻文字来解释:

现在,我们理解了在电视节目中篡改信息和广告等等,需要的就是IPTV的EPG服务的权限,有了它,我们就可以掌握控制权了,这里就是大家耳熟能详的客户端越权漏洞!bingo!

并且我们所看到的这些信息都是可以进行修改的,我们可以将它修改到任意我们自己搭建的服务器地址。

0×003 夺权

在获取了这么多我们想要的信息后,我们的战场可以从居家或酒店的局域网转向真正IPTV公网了。我们在电脑中直接访问我们获取到的地址,并且输入我们已经获取到的密码:

这里我们进入了IPTV标准业务管理平台了,并且可以介入IPPOOL和升级策略管理的工作流程了,剩下篡改破坏的事情就并不是我们信息安全从业者该做的事情了,这里点到即止。我们再看看有没有别的权限可以被获取到的,还是用我们从机顶盒中获取来的信息:

上图我们成功的登陆了IPTV业务管理系统的FTP,上面有非常多的非公开文档与表格,文件数量还是非常多的。

0×004 整理分析

在渗透测试和信息权限等分析后,我们可以总结出以下几点问题:

1.客户端的弱口令的问题

()可导致任意人员登录,任何掌握遥控器的人都可以尝试登录,并且进行更改配置或获取敏感的配置信息和服务器信息。

2.客户端的配置信息明文存在的问题

()可导致配置信息和敏感地址直接被利用,可发起后续的PC端和web端的攻击,例如我们做的FTP资料获取和对服务器展开漏洞扫描和漏洞利用的攻击。

3.客户端机器日志和文件向服务器明文回传的问题

()可导致客户端和服务器间的通信数据被劫持监听和恶意伪造,发起“中间人攻击”或资料泄露等多种问题

4.控制端机器弱口令问题

()可导致控制端的管理和业务设置被任意篡改,发起类似“温州事件”的EPG服务器攻击事件,从而可以而已篡改广告内容,播放的视频文件内容和文字图片内容等等。且攻击者可以利用权限删除和隐匿自己的行为,为时候追查和溯源造成极大的不便。

5.控制端权限划分不严谨的问题

()如果控制端权限划分比较严谨的话,那么即使拿到维护人员的口令也并不能恶意修改播放内容,反之,则会导致,一个口令操作所有功能,扩大了恶意攻击的攻击面和攻击范围。

那么具体这些问题将会导致或者可能体现在这些攻击行为上:

1.不法分子修改酒店局域网的配置,达到播放自己想要的内容的目的
2.不法分子修改公网IPTV控制端的配置,达到全范围覆盖修改自己想要的内容的目的
3.客户端敏感信息泄露
4.控制端敏感信息泄露

0×005 整改措施

1.用户遥控器(或终端)与维护遥控器(或终端)分离

用户遥控器只需要带有基本操作和播放功能即可,不应当带有进行服务配置和修改服务器地址等等功能,或者说,这些功能需要在终端分离,有另一种遥控器来操作维护,而这个遥控器只需要由维护人员掌握即可,也就是终端权限分离的机制。

2.客户端的配置信息进行加密

对所有服务器端口信息,地址信息,尤其账号密码信息至少进行一次加密然后再存储,这样可以解决即使使用了维护遥控器拿到控制权限,也无法读取明文的服务器和账号密码信息。

3.在控制端把控制权限分级

维护人员只能配置地址,端口,参数等等信息,并不能直接登录EPG系统的任何业务功能,所有的业务应用功能需内部验证内网IP(或指定的特定IP)才能登录,这样即使恶意攻击者拿到了明文的登陆地址和明文账号密码也不能登陆篡改信息。

*FreeBuf人气专栏作者:黑客叔叔 p0tt1(波蒂),本文属FreeBuf黑客与极客(FreeBuf.COM)专栏文章,未经许可禁止转载

p0tt1

p0tt121 篇文章等级: 6级
|
|
  • 上一篇:记一次对GFW防火墙的探究
  • 下一篇:玩爆EDUP智能插座(Part2)

这些评论亮了

  • MBA(1级)回复
    大家切勿尝试利用或做违反我国法律法规的事情,否则,极有可能在栅栏里碰到一对好基友。
    )133(亮了
  • 夜尽天明(6级)千秋邈矣独留我,百战归来再读书回复
    *本文系FreeBuf人气专栏作者:黑客叔叔 p0tt1(波蒂),本文属FreeBuf黑客与极客(FreeBuf.COM)专栏文章,未经许可禁止转载
    )31(亮了
  • 不明真相回复
    温州市公安局在官方网站公布称其在16日于北京首都国际机场拘捕了涉案嫌疑人王某(男性,40岁,北京某公司工程师)。经审讯,王某供认自己为泄私愤而实施破坏电脑信息系统的犯罪事实,及后他被警方刑事拘留
    2015年4月3日,浙江省温州市鹿城区人民法院一审判处王某有期徒刑十二年、剥夺政治权利二年,并处罚金人民币十万元。
    )28(亮了
发表评论

已有 44 条评论

  • 夜尽天明 (6级)千秋邈矣独留我,百战归来再读书 2015-06-08回复1楼

    *本文系FreeBuf人气专栏作者:黑客叔叔 p0tt1(波蒂),本文属FreeBuf黑客与极客(FreeBuf.COM)专栏文章,未经许可禁止转载

    亮了(31)
  • MBA (1级) 2015-06-08回复2楼

    大家切勿尝试利用或做违反我国法律法规的事情,否则,极有可能在栅栏里碰到一对好基友。

    亮了(133)
  • 天下布兔 (1级) 2015-06-08回复3楼

    已撸

    亮了(2)
  • 黑客叔叔p0tt1 2015-06-08回复4楼

    一堆好基友我打成了一对好基友,万恶的输入法哈·

    亮了(1)
  • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-06-08回复5楼

    谁来给送个饭····

    亮了(5)
    • 倾城 2015-06-08回复

      @ p0tt1  等着吼……您叫的肯德基全家桶,马上送到,对了您在哪个监狱哪个牢房来着?

      亮了(2)
      • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-06-08回复

        @ 倾城 他们是这么说的:“叫你丫拿预控!劳资才是狱控!”

        亮了(5)
      • ShanBenJane (1级) 2015-06-12回复

        @ p0tt1  听说在监狱里面可以搞女人,可以搞警察女人,可以骗钱。。。请问你们这些待过的是真的么?
        ?

        亮了(2)
      • 【闭关修炼】孤心 (1级)我不知道年少轻狂,我只知道胜者为王! 2016-04-10回复

        @ p0tt1  请问您是如何做到今天这种牛逼的技术的,我是CCTV记者

        亮了(0)
      • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2016-04-10回复

        @ 【闭关修炼】孤心  CCTV好六

        亮了(1)
  • __画船听雨 2015-06-08回复6楼

    之前我高中母校网站也被涂鸦了,独立主站,用得动易siteweaver

    亮了(2)
  • blackking 2015-06-08回复7楼

    FTP的密码怎么找到了?

    亮了(1)
    • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-06-08回复

      @ blackking 第五章图里 明文写着的·

      亮了(2)
  • Fiend520 (7级) 2015-06-08回复8楼

    蜀黍的经典之作,必须收藏呀,睡不着觉的时候可以,点看收藏,看看,在撸撸,那是极好的。

    亮了(2)
  • 522586971 2015-06-08回复9楼

    干的好啊,虽然进去了,但是是个人民英雄

    亮了(3)
  • 念作啥 2015-06-08回复10楼

    好厉害 吓得我赶紧关了电视 [doge]

    亮了(2)
  • hackhui 2015-06-08回复11楼

    经测试,进入机顶后台没错,但是后台上提供的地址密码全部打不开。所有端口也是完全封闭。

    亮了(1)
    • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-06-08回复

      @ hackhui 文章提前一个月通知修复,各家修复速度不一

      亮了(2)
      • hackhui 2015-06-08回复

        @ p0tt1  那是,毕竟影响很大, 从后台提供数据都是错的,并且每个ip端口全部关闭,如何进去呢,?客户机如何更新的呢

        亮了(3)
  • 曾老师 (1级)FreeBuf 首席清洁工 2015-06-08回复12楼

    带我飞,黑客叔叔

    亮了(2)
  • Mask 2015-06-08回复13楼

    为什么Global病毒那么难杀?

    亮了(1)
  • ArthurKiller (7级)窃.格瓦拉驻FreeBuf办事处 2015-06-08回复14楼

    @ MBA 请大家不要害怕继续尝试。否则怎么进步?

    亮了(4)
  • 咖啡Bug 2015-06-08回复15楼

    6666

    亮了(2)
  • ciro (1级) 2015-06-08回复16楼

    带我飞

    亮了(2)
  • 河蟹 2015-06-08回复17楼

    我在酒店。。百视通的特么点遥控器按设置居然都进不去。。这安全性太好了吧

    亮了(2)
  • hackxi 2015-06-08回复18楼

    故意的…

    亮了(2)
  • xsserer (1级) 2015-06-08回复19楼

    确实牛逼啊,膜拜了

    亮了(1)
  • Weiy_2015 2015-06-08回复20楼

    叔叔,我要和你生猴子!

    亮了(1)
  • 一颗______球 2015-06-09回复21楼

    最近常住宾馆,学一发

    亮了(1)
  • guanji (4级)穿梭在网络边界,隐藏在普通人群之中 2015-06-09回复22楼

    不能一起玩耍了 说好了带我飞的

    亮了(2)
  • 浅蓝_i 2015-06-09回复23楼

    吓的我把电视都关了

    亮了(1)
  • 不知说啥 2015-06-09回复24楼

    也就是说最近去了15家不同的宾馆

    亮了(5)
  • 阿尔法之梦 (3级) 2015-06-09回复25楼

    楼主所截图的网络设置,如果是自己家的话那不就是运营商给的IP吗?此处如何更详细全面的理解自己家宽带信息与截图中信息的区别?

    亮了(1)
    • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-06-09回复

      @ 阿尔法之梦  请看截图中的一些细节,有的是网络信息,后面都是服务器信息和账号密码,服务器的管理账号密码和信息为什么会让客户端使用者轻易拿到呢?宽带信息是客户端的和图中的服务器信息两码事,您可能弄混了···

      亮了(2)
  • 不明真相 2015-06-09回复26楼

    温州市公安局在官方网站公布称其在16日于北京首都国际机场拘捕了涉案嫌疑人王某(男性,40岁,北京某公司工程师)。经审讯,王某供认自己为泄私愤而实施破坏电脑信息系统的犯罪事实,及后他被警方刑事拘留

    2015年4月3日,浙江省温州市鹿城区人民法院一审判处王某有期徒刑十二年、剥夺政治权利二年,并处罚金人民币十万元。

    亮了(28)
    • sicher (1级) 2015-06-16回复

      @ 不明真相 用技术犯罪,罚的那么狠啊 这搞技术的 瘦身子骨,进了监狱不铁定是” 受“了吗!

      亮了(2)
  • Hi2vd (4级)某甲方乙方最讨厌的人······ 2015-06-11回复27楼

    温州市公安局在私方网站公布称其在16日于北京首都国际机场拘捕了涉案嫌疑人P某(男性,XX专栏黑客)。经审讯,P某供认自己为入狱捡肥皂破坏电脑信息系统的犯罪事实,及后他被警方刑事拘留
    2015年4月3日,浙江省温州市鹿城区人民法院一审判处P某有期徒刑十二年、剥夺政治权利二年,并处捡肥皂十万次。

    亮了(2)
    • p0tt1 (6级)黑客叔叔,RainRaid和SniFFeR.Pro团队负责人 2015-06-11回复

      @ Hi2vd  又不是俺干的,哼,再说,不是力士我不要···

      亮了(1)
  • 浅蓝_iSafe 2015-06-09回复28楼

    吓的我把电视都关了

    亮了(1)
  • qhwlpg (1级)这家伙太懒了,还未填写个人描述! 2015-06-17回复29楼

    吓得我裤子没穿就跑了

    亮了(0)
  • loner (1级) 2015-06-25回复30楼

    大家切勿尝试利用或做违反我国法律法规的事情,否则,极有可能在栅栏里碰到一对好基友。

    亮了(0)
  • SeaCry (1级) 2015-06-29回复31楼

    强!

    亮了(1)
  • 巡山 (1级) 2015-07-02回复32楼

    收藏

    亮了(0)
  • 死宅10086 (7级) 2016-06-26回复33楼

    娃哈哈。。。

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

p0tt1

p0tt1

黑客叔叔,RainRaid和SniFFeR.Pro团队负责人

21文章数240评论数

最近文章

温州数字电视是如何被黑的 ?

2015.06.08

裸奔吧!APP:揭秘安卓UC浏览器与PP助手私密文件夹羞羞的事情

2015.02.11

喧嚣背后的真相:12306数据泄露事件深度分析

2014.12.26

浏览更多

相关阅读

  • 解读美国国会关于OPM数据泄露事件的调查报告
  • 通过USB调试攻击固件安装后门以实现“邪恶女佣”攻击
  • 耸人听闻还是真相?简要分析浑水资本发布的圣犹达公司心脏医疗设备安全报告
  • 研究人员在RSA大会上演示利用恶意JPEG图片入侵企业内网
  • 温州数字电视是如何被黑的 ?

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me