Kućni usmjerivači utječu na velika sigurnosna pitanja upnproxy

Sadržaj:

Video: PS3 ACTIVAR UPNP Y FRAGMENTACION DE IP ROUTERS ONO 2024

Video: PS3 ACTIVAR UPNP Y FRAGMENTACION DE IP ROUTERS ONO 2024
Anonim

Prema najnovijem izvješću Akamaija, čini se da loši glumci zlostavljaju više od 65 000 usmjerivača kako bi stvorili proxy mreže za tajne ili čak ilegalne aktivnosti. Akamai je američka mreža za dostavu sadržaja i usluga u oblaku. Universal Plus and Play protokol zloupotrebljavaju robotski operatori i grupe za špijunažu. UPnP dolazi sa svim modernim usmjerivačima do, a cilj loših glumaca je proxy lošeg prometa i skrivanje stvarne lokacije.

UPnP je ciljan ovih dana

Napadači zloupotrebljavaju UPnP protokol, a to je ključna značajka jer olakšava međusobno povezivanje lokalnih uređaja s Wi-Fi-om i prosljeđuje portove i usluge na web. Protokol je od vitalnog značaja za moderne usmjerivače, ali njegova je nesigurnost dokazana prije više od deset godina. Napadači to zlostavljaju od tada, a sada izgleda da postoji potpuno novi način na koji to rade. Loši glumci otkrili su da određeni usmjerivači izlažu usluge protokola koje su namijenjene samo za otkrivanje unutar uređaja.

Kodno ime mane je UPnProxy

Napadači zloupotrebljavaju ove usmjerivače da bi ubrizgali zlonamjerni softver u svoje tablice prijenosa mrežnih adresa. Propust omogućuje napadačima da koriste usmjerivače s pogrešno konfiguriranim UPnP uslugama kao proxy usluge za svoje tajne i ilegalne operacije. Slabost je značajna jer se cyber-kriminalci mogu prijaviti u usmjerivače koji svoje web-lokaciju otkrivaju na webu.

Hakeri ga mogu iskoristiti da zaobiđu vatrozidove i pristupe IP adresama kako bi odskakali promet na druge IP adrese. To se može koristiti za maskiranje stvarnih lokacija phishing stranica, neželjene kampanje, prijevare s klikovima oglašavanja i sličnih „dobrica“.

Otkrića i rješenja Akamaija

Akamai je otkrio broj ili ranjive rutere oko 4, 8 milijuna, a stručnjaci su otkrili aktivne NAT injekcije na više od 65.000 uređaja. Akamai je također stvorio listu od 400 modela usmjerivača koje je napravilo 73 dobavljača koji su trenutno ranjivi. Korisnicima se savjetuje da svoje rutere zamijene modelima koji nemaju ranjivost. Akamai je također objavio Bash skriptu koja ima mogućnost prepoznavanja ranjivih usmjerivača.

Kućni usmjerivači utječu na velika sigurnosna pitanja upnproxy