На прошлой неделе в США прошли конференции Black Hat и DEF CON 34. Одна из заметных презентаций на конференции DEF CON описывает атаку GPWN. Два исследователя проанализировали защищенность сетей передачи данных по оптическому кабелю и нашли способ прослушивания трафика, передаваемого клиентам по соседству.
Фундаментальная «уязвимость» оптоволоконных сетей является скорее фичей, а не багом. GPON расшифровывается как Gigabit Passive Optical Network. Определение Passive — ключевое, на «последней миле» все клиенты, подключенные к одному сплиттеру, получают одни и те же данные. Трафик для конкретного клиента маркируется и отделяется на программном уровне конечным устройством, известным как Optical Network Unit. Потратив всего около сотни долларов на оборудование, исследователи смогли модифицировать ONU так, чтобы читать данные, которые им не предназначались.
Для идентификации на конечных устройствах пакеты данных оборачиваются в так называемые GEM-фреймы, каждый из которых имеет 12-битный идентификатор. Устройство ONU принимает данные со «своим» заголовком и отбрасывает все остальные. Исследователи приобрели SFP-модуль на базе чипсета Realtek RTL960x. Данный чипсет имеет хорошо задокументированный диагностический интерфейс, который, впрочем, сходу не позволил фильтровать трафик каким-то иным образом, помимо заданного провайдером.
Для реального перехвата пришлось последовательно обойти несколько встроенных ограничителей: научиться переназначать идентификатор GEM-порта, отключить…