1. TugaTech » Software » Análises, Dicas e Artigos sobre Software
Siga-nos

UPnP


A Universal Plug ‘n Play (UPnP) é uma tecnologia que permite a ligação de múltiplos equipamentos sem ser necessária a autenticação. Desta forma, equipamentos como consolas de jogos, impressoras e outros são automaticamente configurados num router.

No entanto, recentemente foi descoberta uma vulnerabilidade nesta tecnologia que permite, a partir da internet, um utilizador malicioso executar código ou mesmo controlar algum sistema remotamente pela tecnologia UPnP. Segundo os dados da empresa de segurança, Rapid7, mais de 80 milhões de IP’s poderão encontrar-se sobre routers que possibilitam a exploração desta vulnerabilidade.

Para verificar se o seu router se encontra com esta vulnerabilidade, existe uma ferramenta que permite uma rápida verificação: https://www.grc.com/x/ne.dll?rh1dkyd2
 


UPnP analise



Esta ferramenta envia até 10 pacotes UPnP Simple Service Discovery Protocol (SSDP) M-SEARCH UDP, a cada meio segundo, que permite verificar se o seu router responde via UPnP e, em caso afirmativo, se encontra vulnerável.
Esta análise é simples e demora apenas alguns segundos.

Caso o resultado indique a vulnerabilidade, é aconselhável iniciar medidas preventivas:
1)    Desative o UPnP do router
2)    Verifique, no site do fabricante, se existe um upgrade do firmware disponível para eliminar a vulnerabilidade.
3)    Se nenhum dos pontos indicados for possível de ser realizado, então o mais aconselhado será adquirir um novo router que não esteja vulnerável.


 

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech