Перейти к содержимому

SEC-T 0x12: Гастон Азнарез и Дэн Боргоньо — Root-доступ за километры: RCE в Ubiquiti AirMax

SEC-T

0:00 / 0:00

SEC-T 0x12: Гастон Азнарез и Дэн Боргоньо — Root-доступ за километры: RCE в Ubiquiti AirMax

277 просмотров · 5 дней назад
SEC-T
3,26 тыс. подписчиков
277 просмотров · 5 дней назад
Гастон Азнарес и Дэн Боргоньо — Уязвимость на расстоянии километров: Ubiquiti AirMax RCE #Доклад Гастона Азнареса и Дэна Боргоньо «Вы не осознаете этого, пока не увидите их; они повсюду. От беспроводных каналов связи до передовой современной войны. Но никто ничего не нашел? Устройства, стоящие за этими каналами, — это Ubiquiti AirMAX: критически важная инфраструктура на 17-летнем ядре Linux и пользовательском расширении 802.11, построенном на принципе «безопасность через сокрытие». Поэтому мы разобрали его. В этом докладе мы расскажем о нашем обратном проектировании протокола AirMAX, AirOS и модулей ядра, лежащих в основе этого проприетарного режима. Он основан на информационных элементах 802.11, которые выглядят зашифрованными, но мы покажем, почему это не так. Что мы обнаружили: две критические уязвимости (CVE-2026-21639, CVE-2026-21638) по всему протоколу. airMAX AC, airMAX M, airFiber и GigaBeam — более 50 устройств. Это те самые уязвимости из фильмов: удаленное выполнение кода без аутентификации и с привилегиями ядра. Нет доступа к сети, только прямая видимость. Они затрагивают каждое когда-либо выпущенное устройство AirMAX. Мы сообщили о них через программу вознаграждения за обнаружение уязвимостей Ubiquiti. Уязвимости были оценены как «смежные», где «смежные» означает находящиеся в нескольких километрах. То же самое оборудование можно использовать для обнаружения проблемы: мы перепрофилируем эти устройства в качестве инструментов разведки и выпустим программное обеспечение с открытым исходным кодом для обнаружения сетей AirMAX в реальных условиях. Этот доклад посвящен нашему пути, нашим инструментам и состоянию безопасности. О докладчике Гастон Азнарес: Гастон Азнарес — ведущий исследователь безопасности в Faraday Security, специализирующийся на исследовании уязвимостей в устройствах IoT и встроенных устройствах. Его работа охватывает обратное проектирование прошивки, анализ беспроводных протоколов и эксплуатацию на аппаратном уровне. Он получил степень бакалавра компьютерных наук в Национальном университете Кордовы и выступал на конференциях DEF CON, Black Hat и Ekoparty. Дэн Боргоньо: Дэн Боргоньо — аргентинский исследователь в области безопасности, инженер-программист и международный спикер, специализирующийся на наступательной безопасности. Проживая в Кордове, он исследовал уязвимости в мобильных приложениях, системах NFC и платежных системах, аппаратном обеспечении и устройствах IoT. Его работы были представлены на крупных конференциях по безопасности, включая DEF CON и Ekoparty, и в настоящее время он работает исследователем безопасности в компании Faraday.