Kotireitittimiin kohdistuu merkittäviä upnproxy-tietoturvaongelmia
Sisällysluettelo:
Video: How to Find and Exploit WordPress Vulnerabilities 2024
Akamaiin viimeisimmän raportin mukaan näyttää siltä, että huonot toimijat väärinkäyttävät yli 65 000 reititintä luodakseen välityspalvelinverkkoja salaisia tai jopa laittomia toimia varten. Akamai on amerikkalainen sisällönjakeluverkko ja pilvipalvelujen tarjoaja. Bottiverkko-operaattorit ja tietovakoiluryhmät väärinkäyttävät Universal Plus and Play -protokollaa. UPnP: n mukana tulee kaikki nykyaikaiset reitittimet, ja huonojen toimijoiden tavoitteena on välittää proxy huono liikenne ja piilottaa todellinen sijainti.
UPnP on kohdennettu nykyään
Hyökkääjät väärinkäyttävät UPnP-protokollaa, ja tämä on olennainen ominaisuus, koska se helpottaa paikallisten laitteiden yhdistämistä Wi-Fi: n kanssa ja porttien ja palveluiden edelleenlähettämistä verkkoon. Protokolla on elintärkeä nykyaikaisille reitittimille, mutta sen epävarmuus osoitettiin yli kymmenen vuotta sitten. Hyökkääjät ovat väärinkäyttäneet sitä siitä lähtien, ja nyt näyttää siltä, että heillä on aivan uusi tapa, jolla he käyttävät tätä. Huonot toimijat ovat huomanneet, että tietyt reitittimet paljastavat protokollan palvelut, jotka on tarkoitettu vain laitteiden väliseen etsimiseen.
Vian koodinimi on UPnProxy
Hyökkääjät ovat väärinkäyttäneet näitä reitittimiä injektoidakseen haittaohjelmia verkko-osoitteiden käännöstaulukoihin. Vika antaa hyökkääjille mahdollisuuden käyttää reitittimiä, joissa on väärin määritetyt UPnP-palvelut, välityspalvelimina omiin salaisiin ja laittomiin toimintoihinsa. Heikkous on merkittävä, koska verkkorikolliset voivat kirjautua reitittimiin, jotka paljastavat heidän taustansa verkossa.
Hakkerit voivat hyödyntää sitä ohittaa palomuurit ja käyttää IP-osoitteita palauttaakseen liikenteen muihin IP-osoitteisiin. Tätä voidaan käyttää peittämään phishing-sivujen, roskapostikampanjoiden, mainosnapsautuspetoksien ja vastaavien "herkkujen" todelliset sijainnit.
Akavan havainnot ja ratkaisut
Akamai havaitsi noin 4, 8 miljoonaa tai haavoittuvia reitittimiä, ja asiantuntijat ovat löytäneet aktiivisia NAT-injektioita yli 65 000 laitteesta. Akamai loi myös luettelon 400 reitittimen mallista, jotka 73 valmistajaa on valmistanut ja jotka ovat tällä hetkellä haavoittuvia. Käyttäjiä kehotetaan korvaamaan reitittimet malleilla, joilla ei ole haavoittuvuutta. Akamai julkaisi myös Bash-komentosarjan, jolla on mahdollisuus tunnistaa haavoittuvat reitittimet.
Gpon-kotireitittimiin kohdistuu kriittisiä etäkoodin haavoittuvuuksia
Viimeaikaiset tietoturvatestit paljastivat, että kriittinen RCE-haavoittuvuus vaikuttaa huomattavaan määrään GPON-kotireitittimiä, jotka voisivat tarjota hyökkääjille täydellisen hallinnan kyseisiin laitteisiin.
Kobo-sovellus Windows 8, 10: lle saa merkittäviä parannuksia
Olemme puhuneet virallisesta Kobo Books eReader -sovelluksesta Windows 8- ja Windows 8.1 -käyttäjille, joka on laskeutunut Windows Storeen muutama päivä sitten. Nyt se on saanut ensimmäisen tärkeän päivityksen, josta puhumme alla, jos sinulla on Windows 8, 8.1 tai Windows RT ja sinä…
Minecraft vastaanottaa merkittäviä päivityksiä Windows 10-, gear vr- ja taskuversioihin
Minecraft on yksi suosituimmista peleistä, joita pelaa miljoonia ihmisiä planeetan joka kolkasta, koska sen vetovoima ja pelattavuus ovat syviä. Minecon 2016 -tapahtuman aikana Microsoft ilmoitti muutamia uutisia franchising-toiminnasta. Aiemmin ilmoitetun Boss Update -lisäosan lisäksi saatavilla…