Domáce smerovače sú ovplyvnené závažnými problémami s bezpečnosťou upnproxy
Obsah:
Video: tp-link Router Setup bangla pppoe ip :192.168.0.1 User Name:admin । password:admin 2024
Podľa najnovšej správy Akamai sa zdá, že zlí herci zneužívajú viac ako 65 000 smerovačov na vytváranie sietí proxy na tajné alebo dokonca nezákonné činnosti. Akamai je americký poskytovateľ doručovacej siete a cloudových služieb. Operátori botnetov a kybernetické špionáže zneužívajú protokol Universal Plus a Play. UPnP prichádza so všetkými modernými smerovačmi a cieľom zlých hercov je zoslabiť zlý prenos a skryť skutočnú polohu.
UPnP je v súčasnosti cielený
Útočníci zneužívajú protokol UPnP, čo je zásadná vlastnosť, pretože uľahčuje prepojenie miestnych zariadení s Wi-Fi a preposielanie portov a služieb na web. Protokol je nevyhnutný pre moderné smerovače, ale jeho neistota sa dokázala pred viac ako desiatimi rokmi. Útočníci ho zneužívajú odvtedy a teraz sa zdá, že existuje úplne nový spôsob, ako to robia. Zlí herci zistili, že konkrétne smerovače vystavujú služby protokolu, ktoré sú určené iba na zisťovanie medzi zariadeniami.
Kódexom chyby je UPnProxy
Útočníci zneužívali tieto smerovače na vkladanie škodlivého softvéru do svojich tabuliek prekladu sieťových adries. Táto chyba umožňuje útočníkom používať smerovače s nesprávne nakonfigurovanými službami UPnP ako proxy služby pre svoje vlastné tajné a nezákonné operácie. Slabá stránka je významná, pretože počítačoví zločinci sa môžu prihlásiť do smerovačov, ktoré odhaľujú svoj backend na webe.
Hackeri ju môžu zneužiť na obchádzanie brán firewall a prístup k adresám IP, aby odrazili prenos na iné adresy IP. To sa dá použiť na maskovanie skutočných umiestnení phishingových stránok, spamových kampaní, podvodov s kliknutiami na reklamu a ďalších podobných „dobrôt“.
Zistenia a riešenia Akamai
Počet alebo zraniteľné smerovače, ktoré Akamai zistil, je okolo 4, 8 milióna a odborníci objavili aktívne injekcie NAT na viac ako 65 000 zariadeniach. Akamai vytvoril aj zoznam 400 modelov routerov od 73 dodávateľov, ktorí sú v súčasnosti zraniteľní. Používateľom sa odporúča, aby svoje smerovače nahradili modelmi, ktoré túto zraniteľnosť nemajú. Akamai tiež vydal skript Bash, ktorý má schopnosť identifikovať zraniteľné smerovače.
Povinnosť: nekonečné bojovanie je ovplyvnené mnohými problémami obmedzujúcimi herný zážitok
Call of Duty: Nekonečné bojovanie je teraz mimo, vracia sa ku koreňom franšízy s vojnou vo veľkom meradle a so zameraním na filmové vojenské rozprávanie. Hráči budú mať možnosť zapojiť sa do bojov zo Zeme až za našu planétu, proti nemilosrdným nepriateľom, ktorí ohrozujú samotný spôsob života ľudí. Call of Duty: Infinite Warfare prináša tri jedinečné…
Podpora spoločnosti Dell podporovaná závažnými problémami so zabezpečením, aktualizujte teraz
Zistilo sa, že nástroje Dell SupportAssist pre obchodné počítače a Dell SupportAssist pre domáce počítače majú vysoko rizikovú zraniteľnosť s komponentom PC Doctor.
Domáce smerovače Gpon sú ovplyvnené kritickými zraniteľnosťami vzdialeného kódu
Nedávne bezpečnostné testy odhalili, že značný počet domácich smerovačov GPON je ovplyvnený kritickou chybou RCE, ktorá by mohla útočníkom poskytnúť úplnú kontrolu nad postihnutými zariadeniami.