Les routeurs domestiques sont affectés par des problèmes de sécurité majeurs UPnProxy

Selon le dernier rapport d'Akamai, il semble que de mauvais acteurs abusent de plus de 65 000 routeurs pour créer des réseaux proxy pour des activités secrètes ou même illégales. Akamai est un réseau de diffusion de contenu américain et un fournisseur de services cloud. Le protocole Universal Plus and Play est abusé par les opérateurs de botnet et les groupes de cyberespionnage. UPnP est fourni avec tous les routeurs modernes, et la cible des mauvais acteurs est de proxy le mauvais trafic et masquer l'emplacement réel.

UPnP est ciblé ces jours-ci

Le protocole UPnP est abusé par les attaquants, et c'est une caractéristique essentielle car il facilite l'interconnexion des appareils locaux avec le Wi-Fi et le transfert des ports et des services vers le Web. Le protocole est vital pour routeurs modernes, mais son insécurité a été prouvée il y a plus de dix ans. Les attaquants en abusent depuis, et il semble maintenant qu'il existe une toute nouvelle façon de procéder. Les mauvais acteurs ont découvert que des routeurs particuliers exposent les services du protocole qui ne sont destinés qu'à la découverte inter-appareils.

Le nom de code de la faille est UPnProxy

Les attaquants ont abusé de ces routeurs pour injecter des logiciels malveillants dans leurs tables de traduction d'adresses réseau. La faille permet aux attaquants d'utiliser des routeurs avec des services UPnP mal configurés comme services proxy pour leurs propres opérations secrètes et illégales. La faiblesse est importante car les cybercriminels peuvent se connecter aux routeurs qui exposent leur backend sur le web.

Les pirates peuvent l'exploiter pour contourner les pare-feu et accéder aux adresses IP pour renvoyer le trafic vers d'autres adresses IP. Cela peut être utilisé pour masquer les emplacements réels des pages de phishing, des campagnes de spam, de la fraude aux clics publicitaires et d'autres « goodies ».


Si vous souhaitez être en sécurité lorsque vous surfez sur Internet, vous aurez besoin d'un outil entièrement dédié pour sécuriser votre réseau. Installez maintenant Cyberghost VPN et sécurisez-vous. Il protège votre PC des attaques lors de la navigation, masque votre adresse IP et bloque tous les accès indésirables.


Les découvertes et solutions d'Akamai

Le nombre de routeurs vulnérables détectés par Akamai est d'environ 4,8 millions et les experts ont découvert des injections NAT actives sur plus de 65 000 appareils. Akamai a également créé une liste de 400 modèles de routeurs fabriqués par 73 fournisseurs actuellement vulnérables. Les utilisateurs sont invités à remplacer leurs routeurs par des modèles qui n'ont pas la vulnérabilité. Akamai a également publié un Script bash qui a la capacité d'identifier les routeurs vulnérables.

HISTOIRES CONNEXES À VÉRIFIER :

  • Mirai Vulnerability Scanner vous permet de détecter les infections de botnet sur votre PC
  • Les 15 meilleurs pare-feu pour protéger votre réseau domestique
  • Correctif: problèmes avec le groupe résidentiel Windows 10
Avertissement! La nouvelle attaque de phishing d'Office 365 fait le tour

Avertissement! La nouvelle attaque de phishing d'Office 365 fait le tourNouvellesUne Attaque Par PhishingLa Cyber Sécurité

Une nouvelle attaque de phishing très méchante a fait le tour et elle est extrêmement difficile à repérer. Voici ce que vous devez rechercher.Tout d'abord, il faut remercier Xavier Mertens d'avoir ...

Lire la suite
Le ransomware Cerber frappe à nouveau, Windows Defender est sans défense

Le ransomware Cerber frappe à nouveau, Windows Defender est sans défenseProblèmes De Windows DefenderLa Cyber Sécurité

Le célèbre ransomware Cerber attaque à nouveau les utilisateurs de Windows, et cette fois, il est plus puissant que jamais. Le ransomware Cerber3 est un malware impitoyable de troisième génération ...

Lire la suite
Les attaques par mot de passe RDP augmentent depuis le début de COVID-19

Les attaques par mot de passe RDP augmentent depuis le début de COVID-19Gérer Les Mots De PasseLa Cyber Sécurité

Les données de télémétrie ESET récentes indiquent une augmentation des attaques par mot de passe RDP du 1er décembre 2019 au 1er mai 2020.Les cyber-gangs ciblent les travailleurs à distance qui uti...

Lire la suite