Домашние маршрутизаторы подвержены серьезным проблемам с безопасностью UPnProxy

How to effectively deal with bots on your site? The best protection against click fraud.

Согласно последнему отчету Akamai, похоже, что злоумышленники злоупотребляют более 65 000 маршрутизаторами для создания прокси-сетей для секретных или даже незаконных действий. Akamai - американская сеть доставки контента и поставщик облачных услуг. Протоколами Universal Plus и Play злоупотребляют операторы бот-сетей и группы кибершпионажа. UPnP поставляется со всеми современными маршрутизаторами, и цель злоумышленников - проксировать плохой трафик и скрыть реальное местоположение.

UPnP сейчас нацелен

Злоумышленники злоупотребляют протоколом UPnP, и это важная функция, поскольку она упрощает подключение локальных устройств к Wi-Fi и пересылку портов и служб в Интернет. Протокол жизненно важен для современные роутеры, но его незащищенность была доказана более десяти лет назад. С тех пор злоумышленники злоупотребляют этим, и теперь похоже, что есть совершенно новый способ, которым они это делают. Злоумышленники обнаружили, что определенные маршрутизаторы предоставляют услуги протокола, которые предназначены только для обнаружения между устройствами.

instagram story viewer

Кодовое имя уязвимости - UPnProxy.

Злоумышленники злоупотребляли этими маршрутизаторами, чтобы внедрить вредоносное ПО в свои таблицы преобразования сетевых адресов. Уязвимость позволяет злоумышленникам использовать маршрутизаторы с неправильно настроенными службами UPnP в качестве прокси-служб для своих секретных и незаконных операций. Слабость значительна, потому что киберпреступники могут входить в роутеры которые выставляют свои серверные части в Интернете.

Хакеры могут использовать его для обхода брандмауэров и доступа к IP-адресам, чтобы перенаправить трафик на другие IP-адреса. Это может быть использовано для маскировки реальных местоположений фишинговых страниц, спам-кампаний, мошенничества с рекламными кликами и других подобных «плюшек».


Если вы хотите обезопасить себя при серфинге в Интернете, вам понадобится специализированный инструмент для защиты вашей сети. Установить сейчас Cyberghost VPN и обезопасить себя. Он защищает ваш компьютер от атак во время просмотра, маскирует ваш IP-адрес и блокирует любой нежелательный доступ.


Выводы и решения Akamai

Количество уязвимых маршрутизаторов, обнаруженных Akamai, составляет около 4,8 миллиона, и эксперты обнаружили активные инъекции NAT на более чем 65 000 устройств. Akamai также составила список из 400 моделей маршрутизаторов от 73 поставщиков, которые в настоящее время уязвимы. Пользователям рекомендуется заменять свои маршрутизаторы на модели, которые не имеют уязвимости. Akamai также выпустил Bash скрипт который имеет возможность идентифицировать уязвимые маршрутизаторы.

СВЯЗАННЫЕ ИСТОРИИ, ЧТО НУЖНО ПРОВЕРИТЬ:

  • Сканер уязвимостей Mirai позволяет обнаруживать заражение ботнетами на вашем ПК.
  • 15 лучших брандмауэров для защиты вашей домашней сети
  • Исправлено: проблемы с домашней группой Windows 10.
Teachs.ru
Как Microsoft исправляет ошибки памяти в Windows 10

Как Microsoft исправляет ошибки памяти в Windows 10БезопасностьКибербезопасность

Microsoft объяснила, как использует автоматическую инициализацию памяти для исправления определенных ошибок памяти в Windows 10.Функция безопасности InitAll автоматически инициирует определенные ти...

Читать далее
ОПРОС: 44% пользователей Windows 7 рискуют украсть деньги

ОПРОС: 44% пользователей Windows 7 рискуют украсть деньгиПокупка товаровКибербезопасность

Если вы используете Windows 7 для покупок в Интернете или онлайн-банкинга, ваш риск больше, чем кража ваших данных хакерами. Злоумышленники могут зайти так далеко, как украсть ваши деньги просто по...

Читать далее
ФБР хочет, чтобы вы как можно скорее обновили Windows 7

ФБР хочет, чтобы вы как можно скорее обновили Windows 7Windows 7Кибербезопасность

ФБР выпустило уведомление частной отрасли (PIN), чтобы предупредить об участившихся атаках на системы с истекшим сроком эксплуатации Windows 7.14 января Microsoft прекратила поддержку Windows 7, по...

Читать далее
ig stories viewer