Η δημοσίευση ενός white paper από ερευνητές της εταιρίας ασφαλείας Rapid7, αποκαλύπτει πως το ευρέως
χρησιμοποιούμενο πρότυπο επικοινωνίας μεταξύ δικτυακά συνδεδεμένων συσκευών, το UPnP(Universal Plug and Play) έχει σοβαρό κενό ασφαλείας που μπορεί να επιτρέψει την εισβολή σε πάνω από 40 εκατομμύρια συσκευές παγκοσμίως.
Η μελέτη εστιάζεται σε προγραμματιστικά σφάλματα στις εκδοχές του UPnP discovery protocol(SSDP), που μπορεί να γίνουν αντικείμενο εκμετάλευσης και αφού κρασάρει το service δίνεται η δυνατότητα να εκτελεστεί παράπλευρος κώδικας στο UPnP control interface (SOAP).
Πάνω από 80 εκατομμύρια μοναδικές IPs "ανταποκρίθηκαν" σε UPnP requests μέσω του Internet εξαιτίας κακής συμπεριφοράς του UPnP SSDP discovery service, σε χιλιάδες διαφορετικά δικτυακά προϊόντα.
Επιπλέον το UPnP control interface (SOAP), βρέθηκε να δίνει πρόσβαση σε λειτουργίες που κανονικά δεν πρέπει να επιτρέπεται να εκτελούνται από μη αξιόπιστα δίκτυα, όπως το άνοιγμα πορτών στο firewall.
Επίσης οι 2 πιο συχνά χρησιμοποιούμενες UPnP βιβλιοθήκες λογισμικού, βρέθηκαν να έχουν πολλαπλά remotely exploitable vulnerabilities.
Όπως τονίζεται στο white paper.
In most cases, network equipment that is "no longer shipping" will not be updated at all, exposing these users to remote compromise until UPnP is disabled or the product is swapped for something new. The flaws identified in the MiniUPnP software were fixed over two years ago, yet over 330 products are still using older versions.
Μεταξύ των πάνω από 1500 κατασκευαστών και πάνω από 6900 προϊόντων, βρίσκονται συσκευές των Belkin, Linksys και Netgear.
Πηγή : Cnet
Εμφάνιση 1-15 από 17
-
29-01-13, 19:43 Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.573
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
29-01-13, 19:54 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #2
Ποτέ δεν το είχα ανοιχτό το uPnp. Το κλείνω ακόμα και σε γνωστούς και φροντίζω να ρυθμίσω σωστά το NAT.
Μέχρι βέβαια να βγει και παρόμοια είδηση για το NAT...
-
29-01-13, 21:18 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #3
Εγώ το έχω κλεισμένο από την πρώτη στιγμή που αγόρασα το πρώτο μου ρούτερ, εδώ και κάτι χρόνια. Το έχω κλείσει και στο ρούτερ, και στα services του λειτουργικού. Δεν μου φάνηκε ποτές χρήσιμο.
-
29-01-13, 22:22 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #4
- Εγγραφή
- 27-08-2004
- Περιοχή
- internet
- Μηνύματα
- 23.374
- Downloads
- 58
- Uploads
- 17
- Άρθρα
- 9
- Ταχύτητα
- 49999 / 4999
- ISP
- ΟΤΕ Conn-x
- DSLAM
- ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
Εδώ θα βρείτε περισσότερες πληροφορίες για το πρόβλημα, καθώς και τρόπους να ελέγξετε αν σας επηρεάζει.
https://community.rapid7.com/communi...plug-dont-playGentoo Linux: mess with the best and you might learn something
δικτυακή παράσταση | twitter | within specifications
Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.
-
29-01-13, 22:35 #5
Παράθεση Posted from iOS app
-
29-01-13, 23:07 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #6
μόλις scannara το 788vn αλλα δεν μου το βγάζει exploitable. υποθέτω ειναι για πιο παλιές συσκευές..
-
29-01-13, 23:48 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #7
-
30-01-13, 00:01 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #8
upnp ξέρετε υπάρχει και στα windows
-
30-01-13, 00:35 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #9
-
30-01-13, 01:39 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #10
Εγώ πιστεύω ο,τι και να γίνει όταν μιλάμε για απλό χρήστη δεν θα είναι τόσο κακό... Το κακό θα είναι να βγεί με ένα UPnP exploit ένας Asterisk server στο Internet και ενώ εσύ είσαι αραχτός και παίζεις τα games σου άλλοι να σε χρεώνουν ασταμάτητα...
Δεν ξέρω βέβαια αν γίνεται ας πούμε ένας υπολογιστής που έχει π.χ. IP 192.168.1.20 να δώσει request για UPnP port forward π.χ. την 5060 στην ΙP 192.168.1.10... ίσως ικανοποιούνται μόνο requests που αφορούν τον ίδιο υπολογιστή...
-
30-01-13, 02:24 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #11
Στον MiniUPnPd έχεις επιλογή (secure_mode) ακριβώς γι' αυτό το πράγμα. Επίσης, στο router της Thomson (extended security). Λογικά θα υπάρχει και σε άλλες υλοποιήσεις.
Απ' ό,τι καταλαβαίνω, το πιο σοβαρό πρόβλημα εδώ είναι ότι μια (έτσι κι αλλιώς ανασφαλής) υπηρεσία που κανονικά πρέπει να είναι διαθέσιμη μόνο για μηχανήματα του τοπικού δικτύου είναι εκτεθειμένη και σε όλο τον «καλό κόσμο» του διαδικτύου. Αν απαντάει σε πακέτα που προέρχονται από αυτό, το μυαλό μου πάει σε κακορυθμισμένα ή απενεργοποιημένα firewall.- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
30-01-13, 04:36 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #12
Σχετικό νήμα του 2004 by WAntilles: (+) και (-) του Universal Plug & Play
Γενικά αυτό το νήμα πρέπει να αφιερωθεί στον WAntilles και σε τουλάχιστον 58 posts του:
Spoiler:
-
30-01-13, 04:51 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #13
Το πρώτο πράγμα που κάνω μόλις βλέπω uPnP service είναι να το στείλω απο κει πού'ρθε. Και πριν χρόνια είχαν βρει vulnerabilities και τις έλυσαν, αλλά φαίνεται οτι δεν είναι τόσο απλό το θέμα. Στο κάτω κάτω δεν είναι τόσο δύσκολο ακόμα και για κάποιον που δεν ξέρει να ρυθμίσει το δίκτυο του και χωρίς αυτό.
-
30-01-13, 14:17 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #14
Το θέμα δεν είναι να ξηλώσουμε το upnp ( που είναι χρήσιμο σε αρκετές περιπτώσεις, και ίσως να γίνει πιο χρήσιμο όσο αυξάνεται η υιοθέτηση λύσεων τύπου CGN ) , αλλά να γίνει πιο ασφαλές. Δυστυχώς, οι κατασκευαστές οικιακών cpe συνήθως δε φημίζονται ιδιαίτερα για την ποιότητα του λογισμικού τους.
In theory, practice is the same as theory.
In practice, it isn't.
-
30-01-13, 14:19 Απάντηση: Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές #15
Φαντάσου, δικαιώθηκε, έστω και μετά από 9 χρόνια.
Να τον ακούτε τον άνθρωπο.
Παρόμοια Θέματα
-
TG585 v8 αλλαγή στο μπροστινό κουμπί από WPS σε WiFi ON-OFF ???
Από andre74 στο φόρουμ Alcatel Thomson ADSL modems και routersΜηνύματα: 35Τελευταίο Μήνυμα: 05-02-14, 05:45 -
Υπάρχει επιλογή (από το χρήστη) για μη ενσωμάτωση νέου μηνύματός του στο τελευταίο δικό του μήνυμα σε κάποιο νήμα;
Από Skakinen στο φόρουμ Η Γνώμη σαςΜηνύματα: 11Τελευταίο Μήνυμα: 03-01-13, 11:16 -
Αλλαγές στην έκπτωση (στο παγιο κινητού) wind όλα σε 1 (?)
Από mobile_32 στο φόρουμ Nova ADSLΜηνύματα: 3Τελευταίο Μήνυμα: 15-10-12, 13:06 -
ENISA: μεγάλο πρόβλημα ασφάλειας στο online banking
Από NeK στο φόρουμ ΕιδήσειςΜηνύματα: 26Τελευταίο Μήνυμα: 10-07-12, 08:54
Bookmarks