Universal Plug and Play je zranitelné

Pavel Houser , 05. únor 2013 19:13 0 komentářů
Rubriky: Security, Hardware

Kvůli chybné implementaci protokolu Universal Plug and Play (UPnP) je zranitelných asi 50 milionů síťových zařízení (celkem má jít o 6 900 typů zařízení od 1 500 výrobců).

V rámci testu bylo identifikováno asi 80 milionů zařízení používajících tento protokol, což znamená že problémy se týkají více než poloviny sledovaných systémů.

Autorem studie je HD Moore, nyní CTO ve společnosti Rapid7 a autor penetračního nástroje Metasploit. Uvedl, že překontrolovat svůj hardware by měli domácí uživatelé, firmy i poskytovatelé Internetu; Rapid 7 pro tento případ uvolnila i bezplatný kontrolní nástroj. IT manažeři ve firmách by měli hned zablokovat příchozí provoz na UDP portu 1900 a pak prověřit zejména síťové tiskárny, IP kamery, úložné systémy a servery médií.

Podle Moora jsou sice zneužití v tuto chvíli technicky poměrně obtížná, dříve nebo později budou tyto exploity ale automatizovány a stanou se součástí útočných sad. Problém má spočívat hlavně v tom, jak spolu jsou propojeny protokoly UPnP, HTTP a SOAP. Výsledně by útočník mohl nejen něco provádět se samotným zařízením, ale i získat otevřený port ve firewallu k dalším neplechám.

Zdroj: The Register


Komentáře

RSS 

Komentujeme

Skutečně software pohltí svět?

Pavel Houser , 22. duben 2017 14:00
Pavel Houser

Výrok, podle něhož má software pojídat svět, jako první použil (zřejmě) Marc Andreessen v roce 2011 ...

Více





RSS 

Zprávičky

JIC investuje do spin-offu z CEITEC VUT z oblasti elektronové mikroskopie

Pavel Houser , 25. duben 2017 08:00

Jihomoravské inovační centrum věří, že trh s nanotechnologiemi poroste. Proto investuje do firmy Nen...

Více 0 komentářů

EK prý zvažuje legislativní kroky v boji proti projevům nenávisti

ČTK , 24. duben 2017 16:00

Evropská komise zvažuje legislativní kroky k harmonizaci metod, kterými internetové platformy jako F...

Více 4 komentářů

Rusko prý špehovalo e-maily příslušníků dánské armády

ČTK , 24. duben 2017 14:00

Rusko pomocí skupiny hackerů proniklo do systémů dánské armády a v letech 2015 a 2016 mělo přístup k...

Více 1 komentářů

Starší zprávičky

Philipsu vzrostl čtvrtletní zisk o 18 %, překonal očekávání

ČTK , 24. duben 2017 11:43

Nizozemskému výrobci elektroniky Philips se zvýšil čtvrtletní zisk o 18 procent na 442 milionů eur (...

Více 0 komentářů

Baterie se vozí loděmi, jsou kvůli tomu dražší?

Pavel Houser , 24. duben 2017 10:47

Dříve byly akumulátory přepravovány jako běžné zásilky, před 5 lety ale byly přeřazeny do kategorie ...

Více 2 komentářů

FabLab: brněnská dílna pro start-upy i technické nadšence

Pavel Houser , 23. duben 2017 09:00

3D dílna nabízí např. laserovou řezačku, 3D tiskárny a 3D skener. FabLab Brno je součástí celosvětov...

Více 0 komentářů

3 % Čechů již byla okradena při platbách online

Pavel Houser , 22. duben 2017 12:00

Ve většině případů šlo o částku do 5 000 Kč....

Více 0 komentářů