Niebezpieczeństwo UPnP: Jak hakerzy mogą przejąć Twoje routery?
Niebezpieczeństwo UPnP: Jak hakerzy mogą przejąć Twoje routery?
Mechanizm UPnP (Universal Plug and Play) staje się coraz częściej celem hakerów. Dzięki niemu można bezpieczeństwo sieciowe narażać na poważne ryzyko, a liczba urządzeń, które są podatne na ataki, rośnie w zastraszającym tempie.
UPnP umożliwia łatwą rekonfigurację ustawień routerów, co w teorii powinno wymagać dostępu tylko z lokalnej sieci. Jednak rzeczywistość jest inna – ponad 2 miliony routerów ma UPnP dostępne na publicznych adresach IP.
Hakerzy mogą przeprowadzać ataki w trzech prostych krokach: Rekonesans za pomocą nietypowego requestu HTTP over UDP (SSD).Pobranie pliku XML z ustawieniami UPnP.Wysłanie rekonfigurującego pliku XML do urządzenia.
Co to oznacza dla użytkowników? Bezpieczeństwo ich sieci jest poważnie zagrożone, a nieświadomość tego problemu może prowadzić do utraty danych lub kontroli nad urządzeniami.
Na podstawie: Źródła








