Domáce smerovače sú ovplyvnené závažnými problémami s bezpečnosťou upnproxy

Obsah:

Video: tp-link Router Setup bangla pppoe ip :192.168.0.1 User Name:admin । password:admin 2024

Video: tp-link Router Setup bangla pppoe ip :192.168.0.1 User Name:admin । password:admin 2024
Anonim

Podľa najnovšej správy Akamai sa zdá, že zlí herci zneužívajú viac ako 65 000 smerovačov na vytváranie sietí proxy na tajné alebo dokonca nezákonné činnosti. Akamai je americký poskytovateľ doručovacej siete a cloudových služieb. Operátori botnetov a kybernetické špionáže zneužívajú protokol Universal Plus a Play. UPnP prichádza so všetkými modernými smerovačmi a cieľom zlých hercov je zoslabiť zlý prenos a skryť skutočnú polohu.

UPnP je v súčasnosti cielený

Útočníci zneužívajú protokol UPnP, čo je zásadná vlastnosť, pretože uľahčuje prepojenie miestnych zariadení s Wi-Fi a preposielanie portov a služieb na web. Protokol je nevyhnutný pre moderné smerovače, ale jeho neistota sa dokázala pred viac ako desiatimi rokmi. Útočníci ho zneužívajú odvtedy a teraz sa zdá, že existuje úplne nový spôsob, ako to robia. Zlí herci zistili, že konkrétne smerovače vystavujú služby protokolu, ktoré sú určené iba na zisťovanie medzi zariadeniami.

Kódexom chyby je UPnProxy

Útočníci zneužívali tieto smerovače na vkladanie škodlivého softvéru do svojich tabuliek prekladu sieťových adries. Táto chyba umožňuje útočníkom používať smerovače s nesprávne nakonfigurovanými službami UPnP ako proxy služby pre svoje vlastné tajné a nezákonné operácie. Slabá stránka je významná, pretože počítačoví zločinci sa môžu prihlásiť do smerovačov, ktoré odhaľujú svoj backend na webe.

Hackeri ju môžu zneužiť na obchádzanie brán firewall a prístup k adresám IP, aby odrazili prenos na iné adresy IP. To sa dá použiť na maskovanie skutočných umiestnení phishingových stránok, spamových kampaní, podvodov s kliknutiami na reklamu a ďalších podobných „dobrôt“.

Zistenia a riešenia Akamai

Počet alebo zraniteľné smerovače, ktoré Akamai zistil, je okolo 4, 8 milióna a odborníci objavili aktívne injekcie NAT na viac ako 65 000 zariadeniach. Akamai vytvoril aj zoznam 400 modelov routerov od 73 dodávateľov, ktorí sú v súčasnosti zraniteľní. Používateľom sa odporúča, aby svoje smerovače nahradili modelmi, ktoré túto zraniteľnosť nemajú. Akamai tiež vydal skript Bash, ktorý má schopnosť identifikovať zraniteľné smerovače.

Domáce smerovače sú ovplyvnené závažnými problémami s bezpečnosťou upnproxy