CallStranger – уязвимость, угрожающая миллиардам устройств

Уязвимость CallStranger представляет собой серьезную угрозу для миллиардов устройств, подключенных к интернету, предупреждают специалисты Bitdefender.

CallStranger угрожает миллионам пользователей компьютеров, маршрутизаторов, принтеров, игровых консолей, камер и телевизоров. Хакеры, используя уязвимость, могут украсть данные, сканировать порты LAN и даже превращать компьютеры в ботов.

CallStranger – это ошибка UPnP, которая позволяет устройствам, находящимся в одной сети, взаимодействовать друг с другом. Поскольку протокол адресован закрытым и доверенным сетям, он не требует аутентификации.

Маршрутизаторы обычно отключают UPnP, оставляя пользователям возможность включения. Но уже смарт-телевизоры продаются с запущенной функцией. Дефект, обнаруженный специалистами по безопасности, касается значения заголовка обратного вызова, который может контролироваться злоумышленником.

Open Connectivity Foundation (OCF), организация, отвечающая за безопасность UPnP, объявила об обновлении. Но эксперты признают, что путь между выпуском поправок и действиями производителей может быть очень долгим.

Interesting

  • Пользователь Reddit нашел способ поместить целые видео на дискету 3,5"

    Один из пользователей Reddit разработал специальный кодек, который позволяет конвертировать большие фильмы в очень маленький размер. Конечным результатом является то, что полный видеофайл может поместиться на 3,5-дюймовую дискету. Его общая емкость составляет всего 1,44 МБ.

    Перейти

  • Весеннее обновление Windows 10 принесет пользователям светлую тему интерфейса

    Microsoft выпустил новую версию Windows 10. Пока только в рамках программы Windows Insider. Для всех пользователей новая версия должна стать доступной уже этой весной.

    Перейти

  • Новые, легкие и супермощные ноутбуки для бизнеса

    В конце августа Lenovo увеличит свой ассортимент на две новые модели ThinkPad, предназначенных для самых требовательных пользователей. ThinkPad P1 и P72 имеют параметры, которые вполне соответствуют рабочим станциям, используемым специалистами для работы с мультимедиа.

    Перейти


© Company 2022