1月30日消息,网络安全研究机构的研究表明,网络系统的常规漏洞很可能会使得电脑、打印机和存储设备面临巨大的风险。计算机路由器和其他网络设备是导致用户个人设备极易受到攻击的根源,因为它们都普遍采用了即插即用(Universal Plug and Play, UPnP)技术。该技术能够让网络更加便捷地识别外部设备并与之进行通讯,这大大节省了网络调试时间。
Rapid7在这份白皮书中指出,该公司研究人员已经从即插即用技术标准中发现了三种相互独立的漏洞,而正是这些漏洞导致全球4,000万到5,000万台设备极易受到攻击。这些设备的名单中包括数家全球知名网络设备生产商的产品,比如Belkin、D-Link以及思科旗下的Linksys和Netgear。
由于UPnP SSDP发现服务在成百上千设备中间的“错误配置”,网络上对UPnP发现请求的回应导致超过8000万的独立IP地址被识别出来。所有通过SSDP被发现的UPnP实例中,超过73%是由仅仅四个软件开发工具包衍生出来,这种单一性导致了漏洞的存在。
除此之外,UPnP SOAP服务可以访问一些本不应该被不信任网络端口访问设备的功能,比如说在防火墙上打开一个漏洞。Rapid7同样表示,两款最常用的UPnP软件函数库都有着被远程操纵的弱点。比如,Portable UPnP SDK中,通过单一的UDP数据包,超过2300万个IP地址容易被远程代码攻击。目前已经有一个补丁来解决这个问题,但是想让这个补丁预装到供应商的设备中还需要很长的过程。
研究人员表示,超过1500个供应商和6900款产品都有一个以上这样的安全漏洞,贝尔金、思科和美国网件的产品都未能幸免。除非被修补,否则这些漏洞会让黑客轻易的访问到机密商业文件和密码,或者允许他们远程控制打印机和网络摄像头
Rapid7同时也发布了扫描UPnP漏洞的工具,下载地址

不容错过
- 走近科学:”种子“的前世今生追影人2016-06-16
- 国产“骄傲”:最先进的国产IOS木马Xsser现身分析xia0k2014-10-15
- 【快讯】俄罗斯最大社交网站VK.com被黑,1.71亿用户账号仅售1比特币米雪儿2016-06-06
- 专访知名黑客陆羽:俯瞰陆地、振羽翱翔T00ls安全2015-12-04
0daybank
已有 11 条评论
思路上的转变极为重要。
Rapid7给的检查upnp漏洞的工具scannow是java写的… 为啥我有种看到了一个光辉璀璨的社工的例子的感觉 [挤火车]
看了一下报告,感觉一些基本的网络安全策略都没有被遵守。而这些策略,在03年以前的企业级防火墙市场就是大家熟知的了。家庭路由器这两年爆出的安全问题越来越多,其后果比PC上的恶意代码更严重(那儿最不济还有360看着呢),也没听说国内厂家有行动。业界应该有所行动了,
又是一大堆人看,没一个人评论。
@x-Ai 都是围观心态
不带这么损360的,话说百度在推海外战略
学习下!
大部分存在不普通户即插即用的设备,其他就是路由器什么的了,不太好扫啊~~
不知道 好用不 啊 这个代码 咋弄啊
upnp不是以前就爆了么?又爆?
是不是网络打印机和作为外设接在电脑上的打印机都受影响呢?