Los enrutadores domésticos se ven afectados por importantes problemas de seguridad de upnproxy
Tabla de contenido:
- UPnP es el objetivo en estos días
- El nombre en clave del defecto es UPnProxy
- Hallazgos y soluciones de Akamai
Video: Exploit en Python rompe seguridad de Mikrotik 2024
Según el último informe de Akamai, parece que los malos actores están abusando de más de 65, 000 enrutadores para crear redes proxy para actividades secretas o incluso ilegales. Akamai es un proveedor estadounidense de servicios de red y entrega de contenido en la nube. Los operadores de botnets y los grupos de ciberespionaje abusan del protocolo Universal Plus y Play. UPnP viene con todos los enrutadores modernos, y el objetivo de los malos actores es proxy del mal tráfico y ocultar la ubicación real.
UPnP es el objetivo en estos días
Los atacantes abusan del protocolo UPnP, y esta es una característica esencial porque hace que sea más fácil interconectar dispositivos locales con Wi-Fi y reenviar puertos y servicios a la web. El protocolo es vital para los enrutadores modernos, pero su inseguridad se demostró hace más de diez años. Los atacantes lo han estado abusando desde entonces, y ahora parece que hay una nueva forma de hacerlo. Los malos actores han descubierto que enrutadores particulares exponen los servicios del protocolo que están destinados solo para el descubrimiento entre dispositivos.
El nombre en clave del defecto es UPnProxy
Los atacantes han estado abusando de estos enrutadores para inyectar malware en sus tablas de traducción de direcciones de red. La falla permite a los atacantes usar enrutadores con servicios UPnP mal configurados como servicios proxy para sus propias operaciones secretas e ilegales. La debilidad es significativa porque los ciberdelincuentes pueden iniciar sesión en enrutadores que exponen su back-end en la web.
Los piratas informáticos pueden explotarlo para evitar los cortafuegos y acceder a las direcciones IP para devolver el tráfico a otras direcciones IP. Esto se puede usar para enmascarar las ubicaciones reales de páginas de phishing, campañas de spam, fraude de clics publicitarios y más "golosinas" similares.
Hallazgos y soluciones de Akamai
El número de enrutadores vulnerables que Akamai detectó es de alrededor de 4.8 millones y los expertos han descubierto inyecciones NAT activas en más de 65, 000 dispositivos. Akamai también creó una lista de 400 modelos de enrutadores hechos por 73 proveedores que actualmente son vulnerables. Se aconseja a los usuarios que reemplacen sus enrutadores con modelos que no tengan la vulnerabilidad. Akamai también lanzó un script Bash que tiene la capacidad de identificar enrutadores vulnerables.
Los enrutadores domésticos Gpon se ven afectados por vulnerabilidades críticas de código remoto
Pruebas de seguridad recientes revelaron que un número significativo de enrutadores domésticos GPON están afectados por una vulnerabilidad crítica de RCE que podría proporcionar a los atacantes un control total sobre los dispositivos afectados.
Resultados del cuarto trimestre de 2013 de Microsoft: $ 19.9 mil millones en ingresos, afectados por las lentas ventas de PC
Si ha estado siguiendo la conferencia telefónica de ganancias de Microsoft en vivo para el cuarto trimestre del año fiscal 2013, entonces ya conoce los datos principales; de lo contrario, haremos todo lo posible para proporcionarle y descifrar los datos más importantes que necesita saber. El informe financiero viene en un muy ...
Los campos de batalla de Playerunknown se ven afectados por graves errores de cámara
PlayerUnknown's Battlegrounds tiene un error en el que si el jugador minimiza el juego con la tecla de acceso rápido Alt-Tab mientras carga una partida, la cámara en tercera persona ocasionalmente forzará al eje Y a dejar de funcionar y a comportarse como si el botón de mirada libre se mantuviera presionando el botón. jugador en primera persona. Problemas con la cámara de PlayerUnknown's Battlegrounds ...