1 月 14 日消息:据zdnet报道,丹麦安全公司 Lyrebirds 的研究人员在一份报告中称,使用博通芯片的有线调制解调器容易受到一个名为“Cable Haunt”的新漏洞的攻击。报道称,该漏洞仅在欧洲就影响了大约 2 亿个电缆调制解调器。
该漏洞影响博通芯片的一个标准组件,即频谱分析仪。这是一个硬件和软件组件,用来保护电缆调制解调器免受来自同轴电缆信号波动和干扰。互联网服务提供商(ISPs)经常使用该组件调试连接质量。
在大多数电缆调制解调器上,只有通过内部网络的连接才能访问该组件。
研究小组表示,博通芯片频谱分析仪缺乏针对 DNS 重新绑定攻击的保护,使用默认凭据,而且固件中还包含编程错误。

只要引诱用户通过他们的浏览器访问恶意页面,攻击者可以利用浏览器将漏洞传给易受攻击的组件,并在设备上执行命令。
尽管研究团队估计,整个欧洲易受攻击的设备数量约为 2 亿部,但他们认为,可利用设备的总数无法量化。
-
解调器
+关注
关注
0文章
310浏览量
27094 -
博通
+关注
关注
35文章
4341浏览量
108841
发布评论请先 登录
Microchip PL460可编程窄带PLC调制解调器技术解析
高通推出新一代X85 5G调制解调器及射频
AD74115H具有HART调制解调器的单通道软件可配置输入/输出技术手册
OPA2673 具有主动脱机控制的双通道宽带高输出电流放大器和PLC线路驱动器技术手册
AD9877单电源电缆调制解调器/机顶盒混合信号前端技术手册
RS232借助 Profinet网关与调制解调器碰撞出的火花

博通线调制解调器出现新漏洞攻击
评论