ہوم روٹرز بڑے upnproxy حفاظتی امور سے متاثر ہیں

فہرست کا خانہ:

ویڈیو: عندما بكى الشيخ عبد الباسط عبد الصمد مقطع سيهز قلبك 2024

ویڈیو: عندما بكى الشيخ عبد الباسط عبد الصمد مقطع سيهز قلبك 2024
Anonim

اکامی کی تازہ ترین رپورٹ کے مطابق ، ایسا لگتا ہے کہ برے اداکار خفیہ یا حتی غیر قانونی سرگرمیوں کے لئے پراکسی نیٹ ورک بنانے کے لئے 65،000 سے زائد راؤٹرز کو گالی دے رہے ہیں۔ اکامائی ایک امریکی مواد کی فراہمی کا نیٹ ورک اور کلاؤڈ سروس فراہم کنندہ ہے۔ یونیورسل پلس اور پلے پروٹوکول کو بوٹ نیٹ آپریٹرز اور سائبر جاسوسی گروپس نے بدسلوکی کی ہے۔ UPnP تمام جدید روٹرز کے ساتھ آتا ہے ، اور خراب اداکاروں کا ہدف برا ٹریفک کی پراکسی کرنا اور حقیقی جگہ کو چھپانا ہے۔

ان دنوں UPnP کو نشانہ بنایا گیا ہے

حملہ آوروں کے ذریعہ یوپی این پی پروٹوکول کے ساتھ بدسلوکی کی جاتی ہے ، اور یہ ایک ضروری خصوصیت ہے کیونکہ اس سے مقامی آلات کو وائی فائی سے باہم مربوط کرنا اور ویب پر پورٹ اور خدمات کو فارورڈ کرنا آسان ہوجاتا ہے۔ یہ پروٹوکول جدید راؤٹرز کے ل is بہت ضروری ہے ، لیکن اس کا عدم تحفظ دس سال قبل ثابت ہوا تھا۔ حملہ آور تب سے ہی اس کا بدسلوکی کرتے رہے ہیں ، اور اب ایسا لگتا ہے کہ ایک بالکل نیا طریقہ ہے جس میں وہ یہ کررہے ہیں۔ خراب اداکاروں نے دریافت کیا ہے کہ مخصوص راؤٹرز نے پروٹوکول کی خدمات کو بے نقاب کیا ہے جو صرف بین آلہ دریافت کے لئے ہیں۔

اس خامی کا کوڈ نام UPnProxy ہے

حملہ آور ان راؤٹرز کو اپنے نیٹ ورک ایڈریس ٹرانسلیشن ٹیبلز میں میلویئر انجیکشن کرنے کے لئے غلط استعمال کر رہے ہیں۔ اس دوش کے ذریعہ حملہ آوروں کو غلط کنفیگرڈ یوپی این پی خدمات والے راؤٹرز کو ان کے اپنے خفیہ اور غیر قانونی کاموں کے لئے پراکسی خدمات کے طور پر استعمال کرنے کی اجازت دیتا ہے۔ کمزوری اس لئے اہم ہے کہ سائبر کرائمین راؤٹرز میں لاگ ان ہوسکتے ہیں جو ویب پر اپنے پسدید کو بے نقاب کرتے ہیں۔

ہیکرز فائر والز کو نظرانداز کرنے اور دوسرے IP پتوں پر ٹریفک اچھالنے کے لئے IP پتوں تک رسائی حاصل کرنے کے لئے اس کا استحصال کرسکتے ہیں۔ اس کا استعمال فشنگ صفحات ، اسپام مہمات ، اشتہاری کلیک دھوکہ دہی اور اسی طرح کے "گوڈیز" کے اصل مقامات پر نقاب پوش استعمال کیا جاسکتا ہے۔

اکامائی کے نتائج اور حل

اکامی نے جو تعداد یا کمزور روٹرز کا پتہ لگایا وہ لگ بھگ 4.8 ملین ہے اور ماہرین نے 65،000 سے زیادہ ڈیوائسز پر این اے ٹی کے فعال انجیکشن دریافت کیے ہیں۔ اکامائی نے 73 دکانداروں کے تیار کردہ 400 روٹر ماڈلز کی ایک فہرست بھی بنائی جو اس وقت کمزور ہیں۔ صارفین کو مشورہ دیا جاتا ہے کہ وہ اپنے روٹرز کو ان ماڈلز سے تبدیل کریں جن کا خطرہ نہیں ہے۔ اکامائی نے ایک باش اسکرپٹ بھی جاری کیا جس میں کمزور روٹرز کی شناخت کرنے کی صلاحیت موجود ہے۔

ہوم روٹرز بڑے upnproxy حفاظتی امور سے متاثر ہیں