Около 50 млн. устройства са изложени на риск от хакерски атаки

Около 50 млн. устройства са изложени на риск от хакерски атаки

Стандартните мрежови рутери на над 1500 компании попадат в рисковата категория.
Стандартните мрежови рутери на над 1500 компании попадат в рисковата категория.
Пропуски в сигурността на рутерите и стандартното мрежово оборудване излагат на риск между 40 и 50 млн. устройства в целия свят. Данните са от проучване на анализаторите от Rapid7, цитирани от онлайн изданието CNET.
Проблемът е свързан предимно със стандарта Universal Plug and Play (UPnP). Той улеснява свързването на устройствата в мрежа, като автоматизира процеса по тяхното откриване и настройване.
Според анализаторите обаче UPnP има недостатъци в програмния си код. Благодарение на тях могат да се подават команди към устройствата и да се получи достъп до данните, с които работят.
Пропуските в сигурността позволяват и откриването на устройствата от разстояние. Rapid7 твърдят, че около 81 млн. уникални IP адреса са били открити чрез използването на този пропуск в сигурността на UPnP. Те допълват, че над 23 млн. IP адреса са уязвими на атаки от разстояние чрез заобикаляне дори на защитните стени.
Общо около 6900 мрежови устройства на над 1500 производителя са уязвими на тези атаки, допълват специалистите. Решението на проблема е или UPnP да бъде деактивиран или да бъде коригиран чрез софтуерни обновления.