Les routeurs domestiques sont affectés par des problèmes majeurs de sécurité upnproxy
Table des matières:
Vidéo: Cours cablage réseau 2024
Selon le dernier rapport d'Akamai, il semblerait que de mauvais acteurs abusent de plus de 65 000 routeurs pour créer des réseaux de proxy pour des activités secrètes ou même illégales. Akamai est un réseau américain de diffusion de contenu et un fournisseur de services cloud. Les protocoles Universal Plus et Play sont utilisés de manière abusive par les opérateurs de réseaux de zombies et les groupes de cyber-espionnage. UPnP est livré avec tous les routeurs modernes, et la cible des mauvais acteurs est de proxy par mauvais trafic et de cacher leur emplacement réel.
UPnP est ciblé ces jours-ci
Les utilisateurs malveillants abusent du protocole UPnP. Il s'agit d'une fonctionnalité essentielle, car elle facilite l'interconnexion de périphériques locaux avec le Wi-Fi et le transfert de ports et de services sur le Web. Le protocole est vital pour les routeurs modernes, mais son insécurité a été prouvée il y a plus de dix ans. Les attaquants en abusent depuis, et il semble maintenant qu'il existe une toute nouvelle façon de procéder. De mauvais acteurs ont découvert que des routeurs particuliers exposent les services du protocole destinés uniquement à la découverte entre périphériques.
Le nom de code de la faille est UPnProxy
Les pirates ont abusé de ces routeurs pour injecter des logiciels malveillants dans leurs tables de traduction d'adresses réseau. La faille permet aux attaquants d’utiliser des routeurs avec des services UPnP mal configurés en tant que services proxy pour leurs propres opérations secrètes et illégales. La faiblesse est importante car les cybercriminels peuvent se connecter aux routeurs qui exposent leur backend sur le Web.
Les pirates peuvent l'exploiter pour contourner les pare-feu et accéder aux adresses IP afin de renvoyer le trafic vers d'autres adresses IP. Ceci peut être utilisé pour masquer les emplacements réels des pages de phishing, des campagnes de spam, des fraudes aux clics publicitaires et autres "goodies" similaires.
Résultats et solutions d'Akamai
Akamai a détecté environ 4, 8 millions de routeurs ou de routeurs vulnérables, et les experts ont découvert des injections NAT actives sur plus de 65 000 périphériques. Akamai a également créé une liste de 400 modèles de routeurs fabriqués par 73 fournisseurs actuellement vulnérables. Il est conseillé aux utilisateurs de remplacer leurs routeurs par des modèles dépourvus de cette vulnérabilité. Akamai a également publié un script Bash permettant d'identifier les routeurs vulnérables.
Support technique Dell en proie à des problèmes de sécurité majeurs, mettez à jour maintenant
Les PC Dell SupportAssist for Business et Dell SupportAssist for Home présentent une vulnérabilité à haut risque avec le composant PC Doctor.
Les routeurs domestiques Gpon sont affectés par des vulnérabilités critiques du code à distance
Des tests de sécurité récents ont révélé qu'un nombre important de routeurs domestiques GPON sont affectés par une vulnérabilité RCE critique qui pourrait permettre aux attaquants de contrôler totalement les périphériques affectés.
Les champs de bataille de Playerunknown sont affectés par de graves problèmes de caméra
Les champs de bataille de PlayerUnknown ont un bogue dans lequel, si le joueur minimise le jeu avec le raccourci clavier Alt-Tab lors du chargement d'un match, la caméra à la troisième personne forcera de temps en temps l'axe Y à cesser de fonctionner et à se comporter comme si le bouton Regard libre était maintenu forçant le bouton joueur dans la première personne. Problèmes de caméra liés aux champs de bataille de PlayerUnknown…