CallStranger – уязвимость, угрожающая миллиардам устройств

Уязвимость CallStranger представляет собой серьезную угрозу для миллиардов устройств, подключенных к интернету, предупреждают специалисты Bitdefender.

CallStranger угрожает миллионам пользователей компьютеров, маршрутизаторов, принтеров, игровых консолей, камер и телевизоров. Хакеры, используя уязвимость, могут украсть данные, сканировать порты LAN и даже превращать компьютеры в ботов.

CallStranger – это ошибка UPnP, которая позволяет устройствам, находящимся в одной сети, взаимодействовать друг с другом. Поскольку протокол адресован закрытым и доверенным сетям, он не требует аутентификации.

Маршрутизаторы обычно отключают UPnP, оставляя пользователям возможность включения. Но уже смарт-телевизоры продаются с запущенной функцией. Дефект, обнаруженный специалистами по безопасности, касается значения заголовка обратного вызова, который может контролироваться злоумышленником.

Open Connectivity Foundation (OCF), организация, отвечающая за безопасность UPnP, объявила об обновлении. Но эксперты признают, что путь между выпуском поправок и действиями производителей может быть очень долгим.

Interesting

  • Новые, легкие и супермощные ноутбуки для бизнеса

    В конце августа Lenovo увеличит свой ассортимент на две новые модели ThinkPad, предназначенных для самых требовательных пользователей. ThinkPad P1 и P72 имеют параметры, которые вполне соответствуют рабочим станциям, используемым специалистами для работы с мультимедиа.

    Перейти

  • Xiaomi готовит игровой монитор с частотой обновления 165 Гц

    Xiaomi все сильнее входит в сегмент мониторов – мы скоро увидим дебют новой модели, предлагающей обновление экрана на уровне 165 Гц. Стали известны дальнейшие планы китайского бренда по этой теме.

    Перейти

  • Apple Music в веб-версии доступны на любой платформе

    Версия Apple Music, запущенная в браузере, вышла из стадии бета-тестирования. Сервис уже доступен на всех популярных платформах, а это означает, что он может работать в Windows, macOS и Linux. Веб-версия Apple Music также совместима со всеми популярными браузерами.

    Перейти


© Company 2022