
UPnP significa “Universal Plug and Play”. Usando o UPnP, um aplicativo pode encaminhar automaticamente uma porta em seu roteador, poupando o trabalho de redirecionar as portas manualmente. Examinaremos os motivos pelos quais as pessoas recomendam desativar o UPnP para que possamos ter uma visão clara dos riscos de segurança.
Crédito da imagem: comedy_nose no Flickr
Malware na sua rede pode usar UPnP
Isto é um problema?
Sim. Não há como evitar isso - O UPnP assume que os programas locais são confiáveis e permite que eles encaminhem as portas. Se o malware não conseguir encaminhar as portas é importante para você, desabilite o UPnP. O FBI disse às pessoas para desativarem o UPnP
Isso é um problema?
Não. Embora algumas pessoas possam se lembrar do conselho do NIPC e terem uma visão negativa do UPnP, esse conselho foi equivocado no momento e o problema específico foi corrigido por um patch para o Windows XP há mais de dez anos. Crédito da Imagem: Carsten Lorentzen no Flickr

O Flash UPnP Attack
O ataque UPnP do Flash foi descoberto em 2008. Um applet Flash especialmente criado, executado em uma página da Web dentro do seu navegador da web, pode enviar uma solicitação UPnP para o seu roteador e pedir para encaminhar as portas. Por exemplo, o applet poderia pedir ao roteador que redirecionasse as portas 1-65535 para o seu computador, expondo-o efetivamente a toda a Internet. O invasor terá que explorar uma vulnerabilidade em um serviço de rede em execução no seu computador depois de fazer isso - usar um firewall no seu computador ajudará a protegê-lo.
Infelizmente, fica pior - em alguns roteadores, um applet Flash poderia altere o servidor DNS primário com uma solicitação UPnP. O encaminhamento de porta seria a menor das suas preocupações - um servidor DNS malicioso poderia redirecionar o tráfego para outros sites. Por exemplo, poderia apontar o Facebook.com em outro endereço IP por completo - a barra de endereços do seu navegador diria Facebook.com, mas você estaria usando um site configurado por uma organização mal-intencionada.
Isso é um problema? Sim.
Não consigo encontrar qualquer tipo de indicação de que isso já foi corrigido. Mesmo que fosse corrigido (isso seria difícil, já que isso é um problema com o próprio protocolo UPnP), muitos roteadores mais antigos ainda em uso estariam vulneráveis. Implementações Bad UPnP em roteadores
Isso é um problema? Sim!
Milhões de roteadores na natureza são vulneráveis. Muitos fabricantes de roteadores não fizeram um bom trabalho em assegurar suas implementações UPnP. Crédito de imagem: Ben Mason no Flickr

Você deve desativar o UPnP?
Por outro lado, essas falhas do roteador não estão sendo ativamente usadas em estado selvagem, então a chance real de você encontrar softwares maliciosos que explorem falhas na implementação UPnP do seu roteador é bastante baixo. Alguns malwares usam o UPnP para encaminhar portas (o worm Conficker, por exemplo), mas eu não encontrei um exemplo de um malware explorando essas falhas do roteador.
Como desabilitá-lo?
roteador suporta UPnP, você encontrará uma opção para desativá-lo em sua interface web. Consulte o manual do seu roteador para obter mais informações. Você discorda sobre a segurança do UPnP? Deixe um comentário!

Como remover dispositivos da sua conta do iCloud
Se você usa o iCloud para sincronizar seus dispositivos Apple, pode acumular muitos dispositivos aprovados em sua conta do iCloud com o tempo. Se você tem alguns na lista que você não possui mais, aqui está como remover os dispositivos antigos da sua conta. RELACIONADOS: Como redefinir o seu iPhone ou iPad, mesmo que ele não seja inicializado É inevitável: você acabará por atualizar o seu iPhone ou Macbook para a versão mais recente, aproveitando os avanços tecnológicos que a Apple criou.
Como Obter o Melhor Preço Possível para a Tarifa Aérea Online
À Medida que mais e mais agentes de viagens são forçados a pendurar novos cartazes de 'Locação' em suas janelas, a Internet assumiu o manto de ajudar entusiastas aeronáuticos aspirantes a comprar, comparar e comprar ingressos para sua próxima aventura aerotransportada. Mas com tantos sites de viagens e hotéis diferentes que prometem oferecer as melhores ofertas de passagens aéreas, como você pode saber qual oferece a melhor combinação de descontos e facilidade de uso?