Universal Plug and Play je zranitelné

Pavel Houser , 05. únor 2013 19:13 0 komentářů
Rubriky: Security, Hardware

Kvůli chybné implementaci protokolu Universal Plug and Play (UPnP) je zranitelných asi 50 milionů síťových zařízení (celkem má jít o 6 900 typů zařízení od 1 500 výrobců).

V rámci testu bylo identifikováno asi 80 milionů zařízení používajících tento protokol, což znamená že problémy se týkají více než poloviny sledovaných systémů.

Autorem studie je HD Moore, nyní CTO ve společnosti Rapid7 a autor penetračního nástroje Metasploit. Uvedl, že překontrolovat svůj hardware by měli domácí uživatelé, firmy i poskytovatelé Internetu; Rapid 7 pro tento případ uvolnila i bezplatný kontrolní nástroj. IT manažeři ve firmách by měli hned zablokovat příchozí provoz na UDP portu 1900 a pak prověřit zejména síťové tiskárny, IP kamery, úložné systémy a servery médií.

Podle Moora jsou sice zneužití v tuto chvíli technicky poměrně obtížná, dříve nebo později budou tyto exploity ale automatizovány a stanou se součástí útočných sad. Problém má spočívat hlavně v tom, jak spolu jsou propojeny protokoly UPnP, HTTP a SOAP. Výsledně by útočník mohl nejen něco provádět se samotným zařízením, ale i získat otevřený port ve firewallu k dalším neplechám.

Zdroj: The Register


Komentáře

RSS 

Komentujeme

Další na řadě je bezpečnost

Richard Jan Voigts , 09. říjen 2017 00:00
Richard Jan Voigts

Co všechno lze automatizovat pomocí strojového učení? Larry Ellison, technologický ředitel společnos...

Více







Kalendář

24. 10. VeeamON Forum 2017
25. 10.

26. 10.
Profesia days 2017
26. 10. Acronis Roadshow 2017
RSS 

Zprávičky

Electro World v účetním roce zmírnil ztrátu na 92 milionů Kč

ČTK , 20. říjen 2017 12:00

Firma se soustředila na zlepšení prodejní a distribuční sítě a rozšíření sortimentu....

Více 0 komentářů

Dohoda o ochraně dat mezi EU a USA prošla první kontrolou

ČTK , 20. říjen 2017 08:00

Cílem dohody je chránit osobní údaje osob v EU předávané společnostem v USA. ...

Více 0 komentářů

Operátoři: Metro by mohlo být signálem pokryté do konce roku 2018

ČTK , 20. říjen 2017 08:00

Operátoři mají enormní zájem na pokrytí pražského metra, a to na vlastní náklady....

Více 0 komentářů

Starší zprávičky

Firmu Moravia IT koupil britský konkurent RWS Holding

ČTK , 19. říjen 2017 21:26

Mezi zákazníky firmy specializující se na lokalizaci a testování softwaru patří např. Microsoft, IBM...

Více 0 komentářů

Státní ústav pro kontrolu léčiv hájí elektronické recepty

ČTK , 19. říjen 2017 10:00

V ČR se vydá 60-70 milionů papírových receptů ročně. Podle ministerstva je elektronizace zdravotnict...

Více 0 komentářů

Ransomware Locky v září masivně útočil ve světě i v ČR

Pavel Houser , 19. říjen 2017 09:30

Locky se neobjevil v Top 10 škodlivých kódů od listopadu 2016....

Více 0 komentářů

Podnikové služby tvoří už 5 % českého HDP

Pavel Houser , 19. říjen 2017 09:00

Podnikové služby v ČR rostly o 19 %, největší boom zažívají centra poskytující IT služby....

Více 0 komentářů