UPnP significa “Universal Plug and Play”. Usando o UPnP, um aplicativo pode encaminhar automaticamente uma porta em seu roteador, poupando o trabalho de redirecionar as portas manualmente. Examinaremos os motivos pelos quais as pessoas recomendam desativar o UPnP para que possamos ter uma visão clara dos riscos de segurança.
Crédito da imagem: comedy_nose no Flickr
Malware na sua rede pode usar UPnP
Isto é um problema?
Sim. Não há como evitar isso - O UPnP assume que os programas locais são confiáveis e permite que eles encaminhem as portas. Se o malware não conseguir encaminhar as portas é importante para você, desabilite o UPnP. O FBI disse às pessoas para desativarem o UPnP
Isso é um problema?
Não. Embora algumas pessoas possam se lembrar do conselho do NIPC e terem uma visão negativa do UPnP, esse conselho foi equivocado no momento e o problema específico foi corrigido por um patch para o Windows XP há mais de dez anos. Crédito da Imagem: Carsten Lorentzen no Flickr
O Flash UPnP Attack
O ataque UPnP do Flash foi descoberto em 2008. Um applet Flash especialmente criado, executado em uma página da Web dentro do seu navegador da web, pode enviar uma solicitação UPnP para o seu roteador e pedir para encaminhar as portas. Por exemplo, o applet poderia pedir ao roteador que redirecionasse as portas 1-65535 para o seu computador, expondo-o efetivamente a toda a Internet. O invasor terá que explorar uma vulnerabilidade em um serviço de rede em execução no seu computador depois de fazer isso - usar um firewall no seu computador ajudará a protegê-lo.
Infelizmente, fica pior - em alguns roteadores, um applet Flash poderia altere o servidor DNS primário com uma solicitação UPnP. O encaminhamento de porta seria a menor das suas preocupações - um servidor DNS malicioso poderia redirecionar o tráfego para outros sites. Por exemplo, poderia apontar o Facebook.com em outro endereço IP por completo - a barra de endereços do seu navegador diria Facebook.com, mas você estaria usando um site configurado por uma organização mal-intencionada.
Isso é um problema? Sim.
Não consigo encontrar qualquer tipo de indicação de que isso já foi corrigido. Mesmo que fosse corrigido (isso seria difícil, já que isso é um problema com o próprio protocolo UPnP), muitos roteadores mais antigos ainda em uso estariam vulneráveis. Implementações Bad UPnP em roteadores
Isso é um problema? Sim!
Milhões de roteadores na natureza são vulneráveis. Muitos fabricantes de roteadores não fizeram um bom trabalho em assegurar suas implementações UPnP. Crédito de imagem: Ben Mason no Flickr
Você deve desativar o UPnP?
Por outro lado, essas falhas do roteador não estão sendo ativamente usadas em estado selvagem, então a chance real de você encontrar softwares maliciosos que explorem falhas na implementação UPnP do seu roteador é bastante baixo. Alguns malwares usam o UPnP para encaminhar portas (o worm Conficker, por exemplo), mas eu não encontrei um exemplo de um malware explorando essas falhas do roteador.
Como desabilitá-lo?
roteador suporta UPnP, você encontrará uma opção para desativá-lo em sua interface web. Consulte o manual do seu roteador para obter mais informações. Você discorda sobre a segurança do UPnP? Deixe um comentário!
Por que a resolução de tela de 1366 × 768 existe?
Se você tende a se concentrar mais em proporções como 16: 9 e 4: 3 ao pensar em tamanhos de resolução de tela, se perguntando o que está acontecendo com a popular resolução de tela de laptop 1366 × 768. A postagem de perguntas e respostas do SuperUser de hoje ajuda a esclarecer as coisas para um leitor confuso.
Como acessar arquivos Mac a partir de um PC com Windows
A Apple está se tornando mais popular todos os dias (eu amo meu MacBook e está vendendo em números recordes este ano), mas a maioria das pessoas ainda tem PCs com Windows em casa. Se você estiver executando Macs e PCs na rede, há uma boa chance de compartilhar arquivos entre o Mac e o PC. Você pode fazer isso em uma das duas direções: ou acessar arquivos Mac de um PC com Windows ou acessar arquivos do Windows a partir de um Mac.Hoje vo