
O standard Universal Plug and Play (UPnP), que é um conjunto de protocolos que permite descobrir e ligar em rede diversos dispositivos para a partilha de informação, tem vulnerabilidades de segurança que estão a deixar expostos milhões de equipamentos em todo o mundo.
Segunda revela a empresa de segurança Rapid7, a implementação do protocolo de descoberta do UPnP (SSDP) pode ser explorado de maneira a que o serviço tenha uma falha, abrindo espaço para a execução de código malicioso.
Os protocolos UPnP são destinados a redes locais de dispositivos, mas a Rapid7 descobriu que existem cerca de 80 milhões de endereços de IP únicos que respondem a pedidos de abertura de portas nos dispositivos. Mais de um quarto dos dispositivos usa informação pré-programada conhecida como Portable UPnP SDK, no qual foram descobertas oito falhas.
Estima-se que cerca de 75% dos equipamentos que fazem uso do UPnP trabalhem com base em apenas quatro SDK, o que facilita a exploração por parte dos piratas informáticos. O MiniUPnP também apresentou falhas na investigação da Rapid7.
Parte das vulnerabilidades do Portable UPnP SDK já foram corrigidas mas ainda vai demorar tempo até que as fabricantes atualizem os dispositivos. Enquanto a resolução não chega, os utilizadores privados, as empresas e os fornecedores de Internet devem identificar e desativar o standard UPnP que em muitos dispositivos vem pré-definido como ativo.
O padrão UPnP é utilizado em routers, computadores, unidades de armazenamento externo, impressoras, SmartTV e cerca de 40 a 50 milhões destes dispositivos encontram-se expostos a ataques remotos por parte de hackers.
Escrito ao abrigo do novo Acordo Ortográfico
Pergunta do Dia
Em destaque
-
Multimédia
Microsoft: 50 anos de história e os marcos da empresa que redefiniu o software na computação pessoal -
App do dia
ColorSlurp: Não encontra a cor certa? Esta app dá uma ajuda nos projetos criativos -
Site do dia
Encontre o tipo de letra ideal para os seus projetos online com a Free Faces -
How to TEK
Instagram muda layout e substitui quadrados por retângulos nos perfis. Como se adaptar ao novo formato?
Comentários