Los enrutadores domésticos se ven afectados por los principales problemas de seguridad de UPnProxy

How to effectively deal with bots on your site? The best protection against click fraud.

Según el último informe de Akamai, parece que los malos actores están abusando de más de 65.000 enrutadores para crear redes proxy para actividades secretas o incluso ilegales. Akamai es una red de distribución de contenido estadounidense y un proveedor de servicios en la nube. Los operadores de botnets y grupos de ciberespionaje abusan del protocolo Universal Plus and Play. UPnP viene con todos los enrutadores modernos y el objetivo de los malos actores es proxy de tráfico malo y ocultar la ubicación real.

UPnP está dirigido en estos días

Los atacantes abusan del protocolo UPnP, y esta es una característica esencial porque facilita la interconexión de dispositivos locales con Wi-Fi y reenvía puertos y servicios a la web. El protocolo es vital para enrutadores modernos, pero su inseguridad quedó demostrada hace más de diez años. Los atacantes han estado abusando de él desde entonces, y ahora parece que hay una nueva forma de hacerlo. Los malos actores han descubierto que enrutadores particulares exponen los servicios del protocolo que están destinados solo para el descubrimiento entre dispositivos.

instagram story viewer

El nombre en clave de la falla es UPnProxy

Los atacantes han abusado de estos enrutadores para inyectar malware en sus tablas de traducción de direcciones de red. La falla permite a los atacantes usar enrutadores con servicios UPnP mal configurados como servicios proxy para sus propias operaciones secretas e ilegales. La debilidad es significativa porque los ciberdelincuentes pueden iniciar sesión en enrutadores que exponen su backend en la web.

Los piratas informáticos pueden explotarlo para eludir los firewalls y acceder a direcciones IP para enviar tráfico a otras direcciones IP. Esto se puede utilizar para enmascarar las ubicaciones reales de las páginas de phishing, campañas de spam, fraude de clics publicitarios y otros "beneficios" similares.


En caso de que desee estar seguro mientras navega por Internet, deberá obtener una herramienta totalmente dedicada para proteger su red. Instalar ahora Cyberghost VPN y asegúrate. Protege su PC de ataques mientras navega, enmascara su dirección IP y bloquea todo acceso no deseado.


Descubrimientos y soluciones de Akamai

El número de enrutadores vulnerables que Akamai detectó es de aproximadamente 4,8 millones y los expertos han descubierto inyecciones de NAT activas en más de 65.000 dispositivos. Akamai también creó una lista de 400 modelos de enrutadores elaborados por 73 proveedores que actualmente son vulnerables. Se recomienda a los usuarios que reemplacen sus enrutadores con modelos que no tengan la vulnerabilidad. Akamai también lanzó un Guión bash que tiene la capacidad de identificar enrutadores vulnerables.

HISTORIAS RELACIONADAS PARA VER:

  • Mirai Vulnerability Scanner le permite detectar infecciones de botnet en su PC
  • Los 15 mejores dispositivos de firewall para proteger su red doméstica
  • Solución: problemas con Windows 10 HomeGroup
Teachs.ru
La vulnerabilidad de BlueBorne pone en peligro todos los dispositivos compatibles con Bluetooth

La vulnerabilidad de BlueBorne pone en peligro todos los dispositivos compatibles con BluetoothBluetoothLa Seguridad Cibernética

Hay pocas cosas que conectan tantos dispositivos al mismo tiempo como Bluetooth. Sin embargo, cuando un estándar tan importante ya no es seguro, pueden suceder cosas realmente malas en términos de ...

Lee mas
Este firewall puede bloquear el reconocimiento facial protegiendo su privacidad.

Este firewall puede bloquear el reconocimiento facial protegiendo su privacidad.La Seguridad Cibernética

En el mundo de hoy, la privacidad es un lujo. Muchas empresas poseen enormes bases de datos de perfiles de usuario sin que usted siquiera sepa que existen. Es por eso que muchas cosas y servicios e...

Lee mas
Las nuevas funciones de privacidad de Firefox 65 se suspenden debido a errores

Las nuevas funciones de privacidad de Firefox 65 se suspenden debido a erroresLa Seguridad CibernéticaGuías De Firefox

Mozilla Firefox versión 65 trajo una serie de nuevas características. Quizás el más útil es el panel de control simplificado para bloquear rastreadores en computadoras con Windows. Esta última vers...

Lee mas
ig stories viewer