CallStranger – уязвимость, угрожающая миллиардам устройств

Уязвимость CallStranger представляет собой серьезную угрозу для миллиардов устройств, подключенных к интернету, предупреждают специалисты Bitdefender.

CallStranger угрожает миллионам пользователей компьютеров, маршрутизаторов, принтеров, игровых консолей, камер и телевизоров. Хакеры, используя уязвимость, могут украсть данные, сканировать порты LAN и даже превращать компьютеры в ботов.

CallStranger – это ошибка UPnP, которая позволяет устройствам, находящимся в одной сети, взаимодействовать друг с другом. Поскольку протокол адресован закрытым и доверенным сетям, он не требует аутентификации.

Маршрутизаторы обычно отключают UPnP, оставляя пользователям возможность включения. Но уже смарт-телевизоры продаются с запущенной функцией. Дефект, обнаруженный специалистами по безопасности, касается значения заголовка обратного вызова, который может контролироваться злоумышленником.

Open Connectivity Foundation (OCF), организация, отвечающая за безопасность UPnP, объявила об обновлении. Но эксперты признают, что путь между выпуском поправок и действиями производителей может быть очень долгим.

Interesting

  • Philips 499P9H – 49-дюймовый монитор 32:9 скоро поступит в продажу

    Новая модель Philips, заявленная еще в прошлом году, появится на прилавках магазинов через несколько месяцев. Цена устройства не относится к самой низкой.

    Перейти

  • Культовый Winamp дождался чего-то особенного

    Если вы с ностальгией возвращаетесь к 2000-м годам и помните популярный музыкальный плеер Winamp, вероятно, вас порадует тот факт, что была создана страница с огромной коллекцией скинов для этой культовой программы.

    Перейти

  • Старая версия Windows Core Polaris просочилась в сеть

    В интернет попала ранняя версия уже отмененного проекта Windows Core и интерфейса Polaris. Сборка датируется началом 2018 года и включает только базовую операционную систему.

    Перейти


© Company 2022