UPnP significa “Universal Plug and Play”. Usando o UPnP, um aplicativo pode encaminhar automaticamente uma porta em seu roteador, poupando o trabalho de redirecionar as portas manualmente. Examinaremos os motivos pelos quais as pessoas recomendam desativar o UPnP para que possamos ter uma visão clara dos riscos de segurança.
Crédito da imagem: comedy_nose no Flickr
Malware na sua rede pode usar UPnP
Isto é um problema?
Sim. Não há como evitar isso - O UPnP assume que os programas locais são confiáveis e permite que eles encaminhem as portas. Se o malware não conseguir encaminhar as portas é importante para você, desabilite o UPnP. O FBI disse às pessoas para desativarem o UPnP
Isso é um problema?
Não. Embora algumas pessoas possam se lembrar do conselho do NIPC e terem uma visão negativa do UPnP, esse conselho foi equivocado no momento e o problema específico foi corrigido por um patch para o Windows XP há mais de dez anos. Crédito da Imagem: Carsten Lorentzen no Flickr
O Flash UPnP Attack
O ataque UPnP do Flash foi descoberto em 2008. Um applet Flash especialmente criado, executado em uma página da Web dentro do seu navegador da web, pode enviar uma solicitação UPnP para o seu roteador e pedir para encaminhar as portas. Por exemplo, o applet poderia pedir ao roteador que redirecionasse as portas 1-65535 para o seu computador, expondo-o efetivamente a toda a Internet. O invasor terá que explorar uma vulnerabilidade em um serviço de rede em execução no seu computador depois de fazer isso - usar um firewall no seu computador ajudará a protegê-lo.
Infelizmente, fica pior - em alguns roteadores, um applet Flash poderia altere o servidor DNS primário com uma solicitação UPnP. O encaminhamento de porta seria a menor das suas preocupações - um servidor DNS malicioso poderia redirecionar o tráfego para outros sites. Por exemplo, poderia apontar o Facebook.com em outro endereço IP por completo - a barra de endereços do seu navegador diria Facebook.com, mas você estaria usando um site configurado por uma organização mal-intencionada.
Isso é um problema? Sim.
Não consigo encontrar qualquer tipo de indicação de que isso já foi corrigido. Mesmo que fosse corrigido (isso seria difícil, já que isso é um problema com o próprio protocolo UPnP), muitos roteadores mais antigos ainda em uso estariam vulneráveis. Implementações Bad UPnP em roteadores
Isso é um problema? Sim!
Milhões de roteadores na natureza são vulneráveis. Muitos fabricantes de roteadores não fizeram um bom trabalho em assegurar suas implementações UPnP. Crédito de imagem: Ben Mason no Flickr
Você deve desativar o UPnP?
Por outro lado, essas falhas do roteador não estão sendo ativamente usadas em estado selvagem, então a chance real de você encontrar softwares maliciosos que explorem falhas na implementação UPnP do seu roteador é bastante baixo. Alguns malwares usam o UPnP para encaminhar portas (o worm Conficker, por exemplo), mas eu não encontrei um exemplo de um malware explorando essas falhas do roteador.
Como desabilitá-lo?
roteador suporta UPnP, você encontrará uma opção para desativá-lo em sua interface web. Consulte o manual do seu roteador para obter mais informações. Você discorda sobre a segurança do UPnP? Deixe um comentário!
Como ajustar a sensibilidade ao toque no próximo
Se você comprou recentemente o Apple TV mais recente com o novo controle remoto sensível ao toque, provavelmente já lidou com o tão odiado controle remoto. método de entrada de texto. Se você está tendo problemas com isso, eles podem ser aliviados ajustando a sensibilidade do controle remoto. Não é nenhum segredo que não ligamos para o controle remoto anterior da Apple TV.
Por que o Android Geeks compra dispositivos Nexus
O Galaxy S III é o celular Android mais vendido, mas boa parte do burburinho é em torno do Nexus 4 - e do Galaxy Nexus antes dele. Os dispositivos Nexus são especiais porque não apresentam alguns dos maiores problemas do Android. Esses problemas incluem a falta de atualizações oficiais, interfaces personalizadas criadas pelo fabricante que reduzem a velocidade e prejudicam a experiência, e o bloatware pré-instalado por fabricantes e operadoras O que é um dispositivo Nexus?