Heimrouter sind von schwerwiegenden UPnProxy-Sicherheitsproblemen betroffen

How to effectively deal with bots on your site? The best protection against click fraud.

Laut dem neuesten Bericht von Akamai sieht es so aus, als würden bösartige Akteure mehr als 65.000 Router missbrauchen, um Proxy-Netzwerke für geheime oder sogar illegale Aktivitäten zu erstellen. Akamai ist ein amerikanischer Anbieter von Content Delivery Network und Cloud-Diensten. Das Universal Plus and Play-Protokoll wird von Botnetzbetreibern und Cyberspionagegruppen missbraucht. UPnP wird mit allen modernen Routern geliefert, und das Ziel der schlechten Akteure ist es, schlechten Datenverkehr zu umgehen und echten Standort ausblenden.

UPnP wird heutzutage angestrebt

Das UPnP-Protokoll wird von Angreifern missbraucht, und dies ist eine wesentliche Funktion, da es die Verbindung lokaler Geräte mit Wi-Fi und die Weiterleitung von Ports und Diensten an das Web erleichtert. Das Protokoll ist wichtig für moderne Router, aber seine Unsicherheit wurde vor mehr als zehn Jahren bewiesen. Angreifer missbrauchen es seitdem, und jetzt sieht es so aus, als ob es eine völlig neue Art und Weise gibt, dies zu tun. Böse Akteure haben entdeckt, dass bestimmte Router die Dienste des Protokolls offenlegen, die nur für die Erkennung zwischen Geräten gedacht sind.

instagram story viewer

Der Codename des Fehlers ist UPnProxy

Angreifer haben diese Router missbraucht, um Malware in ihre Network Address Translation-Tabellen einzuschleusen. Der Fehler ermöglicht es Angreifern, Router mit falsch konfigurierten UPnP-Diensten als Proxy-Dienste für ihre eigenen geheimen und illegalen Operationen zu verwenden. Die Schwäche ist signifikant, weil Cyberkriminelle können sich in Router einloggen die ihr Backend im Web verfügbar machen.

Hacker können es ausnutzen, um Firewalls zu umgehen und auf IP-Adressen zuzugreifen, um den Datenverkehr an andere IP-Adressen weiterzuleiten. Dies kann verwendet werden, um die tatsächlichen Standorte von Phishing-Seiten, Spam-Kampagnen, Werbeklickbetrug und ähnlichen „Goodies“ zu verschleiern.


Wenn Sie beim Surfen im Internet sicher sein möchten, benötigen Sie ein vollwertiges Tool zur Sicherung Ihres Netzwerks. Jetzt Cyberghost VPN installieren und sichern Sie sich. Es schützt Ihren PC vor Angriffen beim Surfen, maskiert Ihre IP-Adresse und blockiert alle unerwünschten Zugriffe.


Erkenntnisse und Lösungen von Akamai

Die Anzahl der von Akamai erkannten anfälligen Router beträgt rund 4,8 Millionen, und Experten haben auf mehr als 65.000 Geräten aktive NAT-Injektionen entdeckt. Akamai hat außerdem eine Liste mit 400 Routermodellen von 73 Anbietern erstellt, die derzeit anfällig sind. Benutzern wird empfohlen, ihre Router durch Modelle zu ersetzen, die diese Schwachstelle nicht aufweisen. Akamai hat auch als veröffentlicht Bash-Skript die die Fähigkeit hat, anfällige Router zu identifizieren.

VERWANDTE GESCHICHTEN ZUM ANSEHEN:

  • Mit Mirai Vulnerability Scanner können Sie Botnet-Infektionen auf Ihrem PC erkennen
  • Die 15 besten Firewall-Geräte zum Schutz Ihres Heimnetzwerks
  • Fix: Probleme mit Windows 10 Heimnetzgruppe
Teachs.ru
BullGuard hat neue Anti-Malware-Engine und Heim-WLAN-Scanner

BullGuard hat neue Anti-Malware-Engine und Heim-WLAN-ScannerBullguard KorrekturenOnlinesicherheit

BullGuard ist ein bekannter Name auf dem Cybersicherheitsmarkt, der gerade seine Anti-Malware-Engine der nächsten Generation auf den Markt gebracht hat.Dies ist eines der besten KI-basierten Antivi...

Weiterlesen
So installieren Sie den Windows Defender-Browserschutz

So installieren Sie den Windows Defender-BrowserschutzOnlinesicherheit

Sieicrosoft Defender Browser Protection ist ein hervorragendes Add-on für den Online-Schutz.Diese Erweiterung wurde entwickelt, um Ihr System besser vor Online-Phishing und Malware zu schützen.Es i...

Weiterlesen
5+ beste Antivirensoftware für Gaming-PCs [Gamers' Guide]

5+ beste Antivirensoftware für Gaming-PCs [Gamers' Guide]Onlinesicherheit

ESET schützt vor jeder Art von Malware, einschließlich Viren, Ransomware, Würmern und Spyware. Es ist also die beste Wahl, wenn Sie ein leichtes und unaufdringliches Antivirenprogramm für Ihren Gam...

Weiterlesen
ig stories viewer