Hirdetés

Egyszerűen megakaszthatók az Intel Puma 6 chipsetes kábelmodemek

Az érintettek jobb ha kibékülnek a rosszakarójukkal, de az sem árt, ha az IP címet eltitkolják a sokat viccelő haverok elől.

Az Intel Puma 6 chipsetes kábelmodemekre egy ideje rájár a rúd. A felhasználók lényegében hónapok óta szenvednek súlyos teljesítményproblémákkal, és most még egy kritikus hibával is meg kell küzdeni. Kiderült ugyanis, hogy az ominózus kábelmodemeket rendkívül egyszerű megakasztani. Elég ha a támadó tudja a célzott hozzáférés IP címét, és a támadás idejére az eszköz használhatatlanná is válik.

Ráadásul nem is kell ehhez nagyon komoly szakértelem, csupán másodpercenként pár ezer csomagot kell küldeni bizonyos TCP vagy UDP portokra, és az Intel Puma 6 chipsetes kábelmodemek egyszerűen annyira belassulnak, hogy egy szimpla weboldal betöltése is beletelhet akár egy vagy több percbe. A The Register beszélt is egy mérnökkel is, aki azt mondta, hogy elég küldeni egy 200 kbps-os TCP, UDP vagy esetleg ICMP streamet különböző portokra és az már bedönti a teljesítményt. Az oka ennek az, hogy az Intel Puma 6 chipset belső LUT-ja (lookup table) túl pici, és ha ez megtelik, akkor belassul az eszköz. Emiatt a leghatékonyabb támadás a három-hatezer, nagyon apró, TCP vagy UDP csomag küldése az adott IP-cím felé, és ez már használhatatlanságig lassítja a kábelmodemet. Az egész akár helyi hálózaton belül is eljátszható.

A felhasználó egyelőre nem sokat tehet, gyakorlatilag a támadás ideje alatt az eszköz használhatatlanná válik. A legnagyobb gond azonban az alternatíva hiánya, ugyanis nagyon sok felhasználó az internetszolgáltatásához kapja a kábelmodemet. A szolgáltatók pedig előszeretettel választanak olyan eszközt, amelyben az Intel Puma 6 chipkészlet található. Ennek az oka szimplán az ár, mivel nagy tételben komoly összeget lehet megspórolni így, mintha például egy Broadcom BCM3383-as chipkészlettel szerelt modemet választanának, amely a specifikációk tekintetében nagyon hasonlít a Puma 6-hoz, csak éppen működik a gyakorlatban is és nem csupán papíron rendelkezik jó specifikációkkal.

A gyártók közül egyébként a Netgear a CM700 nevű termékük kapcsán elismerte a hiba létezését. A vállalat megerősítette, hogy a problémát a chipkészlet okozza, és igen egyszerűen lassítható le a használhatatlanságig az adott eszköz. A Netgear ugyanakkor kiemelte, hogy adatvesztést egy ilyen támadás nem okoz. Bár hivatalos megerősítés még nincs, de állítólag az Intel dolgozik egy olyan firmware-en, amely javítja a hibát.

  • Kapcsolódó cégek:
  • Intel

Előzmények

Hirdetés