Os roteadores domésticos são afetados por grandes problemas de segurança upnproxy
Índice:
Vídeo: COMO CONFIGURAR QUALQUER ROTEADOR MODO REPETIDOR WI-FI 2024
Segundo o último relatório da Akamai, parece que maus atores estão abusando de mais de 65.000 roteadores para criar redes proxy para atividades secretas ou mesmo ilegais. A Akamai é uma rede americana de entrega de conteúdo e provedor de serviços em nuvem. O protocolo Universal Plus and Play é abusado por operadores de redes de bots e grupos de espionagem cibernética. O UPnP vem com todos os roteadores modernos, e o alvo dos maus atores é proxy de tráfego ruim e ocultar a localização real.
O UPnP é direcionado atualmente
O protocolo UPnP é abusado por invasores, e esse é um recurso essencial, pois facilita a interconexão de dispositivos locais com Wi-Fi e o encaminhamento de portas e serviços para a web. O protocolo é vital para roteadores modernos, mas sua insegurança foi comprovada há mais de dez anos. Os atacantes abusam desde então, e agora parece que há uma maneira totalmente nova de fazer isso. Atores ruins descobriram que determinados roteadores expõem os serviços do protocolo que são destinados apenas à descoberta entre dispositivos.
O codinome da falha é UPnProxy
Os invasores abusam desses roteadores para injetar malware em suas tabelas de conversão de endereços de rede. A falha permite que os atacantes usem roteadores com serviços UPnP configurados incorretamente como serviços de proxy para suas próprias operações secretas e ilegais. A fraqueza é significativa porque os cibercriminosos podem fazer login em roteadores que expõem seu back-end na web.
Os hackers podem explorá-lo para ignorar firewalls e acessar endereços IP para direcionar tráfego para outros endereços IP. Isso pode ser usado para mascarar os locais reais das páginas de phishing, campanhas de spam, fraude de cliques em publicidade e outros itens semelhantes.
Achados e soluções da Akamai
O número ou roteadores vulneráveis que a Akamai detectou é de cerca de 4, 8 milhões e os especialistas descobriram injeções ativas de NAT em mais de 65.000 dispositivos. A Akamai também criou uma lista de 400 modelos de roteadores feitos por 73 fornecedores atualmente vulneráveis. Os usuários são aconselhados a substituir seus roteadores por modelos que não possuam a vulnerabilidade. A Akamai também lançou um script Bash que tem a capacidade de identificar roteadores vulneráveis.
O suporte da Dell é atormentado por grandes problemas de segurança, atualize agora
Foi descoberto que o Dell SupportAssist para PCs empresariais e o Dell SupportAssist para PCs domésticos apresentam uma vulnerabilidade de alto risco com o componente PC Doctor.
Os roteadores domésticos Gpon são afetados por vulnerabilidades críticas de código remoto
Testes de segurança recentes revelaram que um número significativo de roteadores domésticos GPON é afetado por uma vulnerabilidade crítica do RCE que pode fornecer aos atacantes controle total sobre os dispositivos afetados.
Os campos de batalha do Playerunknown são afetados por erros graves de câmera
O PlayerUnknown's Battlegrounds possui um bug, onde, se o jogador minimizar o jogo com a tecla de atalho Alt-Tab enquanto carrega uma partida, a câmera da terceira pessoa ocasionalmente forçará o eixo Y a parar de funcionar e a se comportar como se o botão de visualização livre estivesse pressionando o botão jogador na primeira pessoa. Problemas da câmera do PlayerUnknown's Battlegrounds…