Τρίτη 5 Φεβρουαρίου 2013

Bugs στο Plug and Play εκθέτουν συσκευές



Σύμφωνα με τους ερευνητές της Rapid7, σφάλματα στη τεχνολογία “plug and play” εκθέτουν δεκάδες εκατομμύρια συσκευές σε επιθέσεις από hackers.
Το πρόβλημα έγκειται στους δρομολογητές των ηλεκτρονικών υπολογιστών και σε άλλες συσκευές δικτύωσης που χρησιμοποιούν το πρότυποUniversal Plug and Play (UPnP), το οποίο διευκολύνει τον εντοπισμό και την επικοινωνία του εξοπλισμού με εξωτερικά δίκτυα, διευκολύνοντας με αυτό τον τρόπο τις ενέργειες διασύνδεσης και δημιουργίας τοπικών (και όχι μόνο) δικτύων.
Η εταιρεία Rapid7, (γνωστή και από το εργαλείο της για Penetration testing Metasploit)αναφέρει ότι οι ερευνητές της έχουν ανακαλύψει 40 έως 50 εκατομμύρια συσκευές που ήταν ευάλωτες σε επιθέσεις, εξαιτίας τριών διαφορετικών προβλημάτων που ταυτίζονται με το πρότυποUPnP.
Στον μακρύ κατάλογο των συσκευών που επηρεάζονται περιλαμβάνονται προϊόντα της Belkin, της D-Link, της Linksys της Cisco Systems Inc και τη Netgear. Μέχρι στιγμής δεν έχει γίνει κάποιο επίσημο σχόλιο από της προαναφερόμενες εταιρείες.
Πηγή: SecNews.gr




Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Tο lcitynews.blogspot.gr δημοσιεύει κάθε σχόλιο. Θεωρούμε ότι ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δεν σημαίνει ότι υιοθετούμε τις απόψεις αυτές, και διατηρούμε το δικαίωμα να μην δημοσιεύουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε.