"Cable modem" is de algemeen gebruikte term.
Maar in feite gaat het hier over Motorola (cbn) Docis 3.0
modem/router, analoog met de Telenet home gateway.
Het "gehackte" toestel stond in bridge, met andere woorden het router gedeelte uitgeschakeld.
Je kan dus wel spreken van een gehackte modem.
Goztow schreef:Wat mij het meest verontrust en hier nog niet echt aan bod is gekomen, is het risico op identiteit diefstal. Eens men je login en paswoord heeft, kan je je voor die persoon laten doorgaan.
In tegenstelling tot DSL (PPPoE login), zit bij in een kabelmodem geen login en paswoord van de gebruiker.
De gebruiker wordt geïdentificeerd door het MAC adres en certificaat van zijn modem, en krijgt op basis van zijn MAC adres een provisioning file bij het opstarten van de modem.
De hacker heeft wel aangetoond dat het door manipulatie mogelijk was om de provisioning file van een andere gebruiker toegestuurd te krijgen, en hij dus "op kosten" van iemand anders kon surfen en telefoneren (SIP gegevens komen mee met de provisioning).