Overslaan en naar de inhoud gaan

Universal Plug and Play maakt het ook crimineel makkelijk

Vele miljarden randapparaten die via UPnP en een computer zijn verbonden met internet, zijn kwetsbaar voor een DDoS-aanval, blijkt uit een exploit die deze week werd gepubliceerd.
UPnP

De Turkse beveiligingsonderzoeker Yunus Çadırcı heeft een website opgezet rond de exloit die hij CallStranger heeft genoemd. Hij geeft advies over de maatregelen die zakelijke gebruikers en consumenten kunnen nemen om het probleem af te vangen, signaleerde Ars Technica.

Çadırcı laat met CallStranger zien dat het 12 jaar oude UPnP-protocol ingezet kan worden om de apparaten die zijn aangesloten met dit hulpmiddel ingezet kunnen worden op DDoS-aanvallen op te zetten. Daarnaast is het mogelijk gegevens uit het netwerk te halen waarop de apparatuur is aangesloten, ook als is er goede beveiliging aangebracht. CallStranger kan alle interne poorten scannen op een netwerk, die normaal niet zichtbaar zijn vanaf internet.

Het gevolg is dat CallStranger ongeautoriseerde gebruikers op afstand contact kan laten maken met apparatuur die normaal alleen op het lokale netwerk zichtbaar is. De kwetsbaarheid is omschreven als CVE-2020-12695 .

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in