Chyba v protokolu UPnP na čipech Broadcom umožnila vytvoření botnetu s více než 100 000 směrovači

Má nejméně 116 modelů směrovače Je ovlivněna na rozdíl od malwaru, který tuto chybu zabezpečení vyšetřuje.
směrovačeNedávno byl objeven botnet, který řídí přibližně 100 000 routerů od různých výrobců používaných doma i v malých firmách. Existence tohoto „botnetu“ je možná kvůli dosud nevyřešené zranitelnosti pět let po oznámení jeho existence. Toto ponechává většině výrobců routerů velký prostor.
Tým čínské online bezpečnostní organizace Netlab 360malware, který minulý týden oznámil existenci tohoto „botnetu“ BCMUPnP_Hunter. Jeho název je způsoben špatnou implementací protokolu UPnP na čipových sadách Broadcom používaných ve zranitelných zařízeních. V roce 2013 bylo vydáno varování, že směrovače od různých výrobců mají chyby zabezpečení. Broadcom, Asus, Cisco, TP připojení, Zyxel, D-Link, Netgear Y Americká robotikatj. téměř většina společností zabývajících se výrobou a komercializací směrovačů.
Oznámení o existenci tohoto „botnetu“ naznačuje, že většina zařízení, která byla v té době již zranitelná, pokračovala v práci bez vyřešení problému. Příspěvek Netlab 360 zmiňuje 116 různých typů zařízení od různých výrobců, kteří jsou součástí tohoto botnetu. Poté, co jsou směrovače vydány na milost a nemilost útočníkům, připojí se k řadě e-mailových služeb. To naznačuje, že infikovaná zařízení se používají k zahájení spamových kampaní nebo k odesílání malwaru prostřednictvím e-mailu.
Univerzální protokol Plug and Play nebo UPnP
JE Protokol UPnP nebo Universal Plug and Playslouží k usnadnění připojení zařízení k místní síti a umožňuje jim snadno se navzájem objevit. Usnadnění života je užitečné zejména pro lidi, kteří nemají znalosti o konfiguraci nového zařízení ve své síti. Protokol UPnP však může také otevřít chyby zabezpečení v sítích, které jej používají. To znamená, že v určitých případech tyto chyby umožňují místnímu zařízení reagovat na požadavky na komunikaci mimo místní síť. To umožňuje hackerům převzít kontrolu nad těmito zařízeními. Zranitelnosti mohou také útočníkům umožnit obejít brány firewall.
Po infikování fungují zařízení jako proxy k více než tuctu e-mailových služeb, včetně: Pohled, Hotmail Y Yahoo Mail. Podle publikace Netlab 360 povaha malwaru odhaluje, že jeho autor má důkladné znalosti o souvisejících protokolech a fungování čipů.
Kdokoli, kdo používá některý z 116 modelů routerů v seznamu zveřejněném Netlab 360, by měl zkontrolovat aktualizace firmwaru na webu výrobce a aktualizovat své zařízení. Pokud ne, měli by zvážit jeho nahrazení. O odstranění tohoto malwaru zatím není ani slovo.
V každém případě se vždy doporučuje vypnout nebo odpojit funkci UPnP na routeru, protože náklady převažují nad výhodou.
Zdravím z hloubky bytů.

