Домашні маршрутизатори впливають на основні проблеми безпеки upnproxy
Зміст:
Відео: â¼ ÐагалÑÑ 2014 | девÑÑка Ñодео бÑк на лоÑадÑÑ 2024
Згідно з останнім звітом Akamai, схоже, погані актори зловживають понад 65 000 маршрутизаторів для створення проксі-мереж для таємної чи навіть незаконної діяльності. Akamai - американська мережа доставки вмісту та постачальник хмарних послуг. Протокол Universal Plus і Play зловживає операторами ботнетів та кібершпіонажними групами. UPnP поставляється з усіма сучасними маршрутизаторами, а мета поганих акторів - проксі поганий трафік та приховування реального місцезнаходження.
UPnP орієнтований на ці дні
Зловмисники зловживають протоколом UPnP, і це важлива особливість, оскільки це спрощує з'єднання локальних пристроїв з Wi-Fi та пересилання портів та служб в Інтернет. Протокол є життєво важливим для сучасних маршрутизаторів, але його незахищеність була доведена більше десяти років тому. Зловмисники з цього часу зловживають, і тепер, схоже, існує абсолютно новий спосіб, як вони це роблять. Погані учасники виявили, що конкретні маршрутизатори відкривають послуги протоколу, які призначені лише для виявлення між пристроями.
Кодове ім'я вади - UPnProxy
Зловмисники зловживають цими маршрутизаторами, щоб вводити зловмисне програмне забезпечення у свої таблиці перекладу мережевих адрес. Недолік дозволяє зловмисникам використовувати маршрутизатори з неправильно налаштованими службами UPnP як проксі-сервіси для власної таємної та незаконної операції. Слабкість є важливою, тому що кіберзлочинці можуть увійти в маршрутизатори, які розкривають їхній інтерфейс в Інтернеті.
Хакери можуть використовувати його для обходу брандмауерів та доступу до IP-адрес, щоб відскакувати трафік на інші IP-адреси. Це можна використовувати для маскування справжніх фішингових сторінок, спам-кампаній, шахрайства з рекламними кліками та інших подібних «смаколиків».
Висновки і рішення Акамаї
Кількість або вразливих маршрутизаторів, виявлених Akamai, становить приблизно 4, 8 мільйона, і експерти виявили активні ін'єкції NAT на більш ніж 65 000 пристроях. Akamai також створив список з 400 моделей маршрутизаторів, зроблених 73 постачальниками, які наразі є вразливими. Користувачам рекомендується замінити свої маршрутизатори на моделі, що не мають вразливості. Akamai також випустив сценарій Bash, який має можливість ідентифікації вразливих маршрутизаторів.
Оновлення Gears of war 4 березня приносить основні налаштування гнішерів на конкурентоспроможні та основні
Вболівальники Gears of War 4 із задоволенням дізнаються, що березня Оновлення принесе деякі основні зміни Gnasher щодо налаштування озброєнь, як в конкурентній, так і в базовій. Це відмінна новина, адже багато гравців просять ТС нервувати Гнашера. Що стосується точних змін, ...
Домашні маршрутизатори Gpon впливають на критичні вразливості віддаленого коду
Нещодавні тести безпеки виявили, що на значну кількість домашніх маршрутизаторів GPON впливає критична вразливість RCE, яка може надати зловмисникам повний контроль над постраждалими пристроями.
Windows 7 kb4338818, kb4338823 виправляє основні проблеми безпеки
Windows 7 отримав два нові оновлення Patch Tuesday: щомісячний збір KB4338818 та оновлення безпеки KB4338823. Обидва націлені на основні проблеми безпеки та помилки DNS.