اخبار محرمانه

آخرين مطالب

حملات شدید اینترنتی روی سرویس UPnP در سطح کشور سیاسی

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب، رصد فضای سایبری کشور و گزارش‌های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر مواقع روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد.
رصد فضای سایبری کشور و گزارش‌های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر مواقع روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد.
بررسی آدرس‌های مهاجم نشان‌دهنده تنوع زیاد مهاجمین نسبت به حملات شناسایی شده است که بیانگر فراگیری آلودگی تجهیزات در سطح کشور است. بیشترین حملات شناسایی‌ شده از شش کشور هند، چین، آمریکا، کلمبیا، ایران و برزیل هستند. این مسئله می‌تواند بیانگر در معرض حمله قرار گرفتن تجهیزات دارای سرویس UPnP در سطح کشور باشد که لازم است اقدامات پیشگیرانه در اسرع وقت روی آنها صورت پذیرد.
سرویس UPnP امکان اتصال و ارائه سرویس را در اختیار سایر ابزارهای شبکه محلی قرار می‌دهد. یکی از خصوصیات UPnP امکان مذاکره خودکار و پیکره‌بندی باز کردن یا هدایت کردن پورت‌ها در شبکه از طریق NAT است. این خصوصیت به دستگاه اجازه می‌دهد تا برخی پورت‌ها را باز کرده و جریان ترافیک را هدایت کند. مهاجمین به سرویس UPnP معمولا اطلاعات لازم برای اتصال به فرایند UPnP را بدست آورده و اقدام به اتصال به این فرایند می‌کنند. یکی از مشکلات در حملات به UPnP این است که تعداد زیادی از ابزارها حاوی این سرویس به راحتی در معرض اسکن از طریق اینترنت قرار دارند.
همچنین تاکنون تعداد زیادی آسیب‌پذیری در سرویس UPnP و یا برنامه‌هایی که از آن استفاده می‌کنند، شناسایی شده است. معمولا از این آسیب‌پذیری‌ها برای ایجاد حمله و انتقال بدافزار از طریق روترهای خانگی استفاده می‌شود.
برخی آسیب‌پذیری‌های UPnP
تعداد آسیب‌پذیری‌ها موجود روی این سرویس بسیار زیاد است که در اینجا به چند مورد از جدیدترین آنها اشاره شده است:

نقشه حملات شناسایی‌شده ایران

راهکار مقابله به منظور پیشگیری از آلودگی مجموعه ای از اقدامات قابل انجام است که عبارتند از:
1- غیر فعال کردن UPnP در تجهیزات لبه شبکه نظیر مودم ها در صورت عدم استفاده
2- پیکره بندی مجدد کلیه دستگاه هایی که سرویس UPnP آنها از طریق اینترنت قابل مشاهده است، به گونه ای که این سرویس از اینترنت قابل مشاهده نباشد.
3- بروزرسانی مداوم firmware دستگاه به منظور نصب آخرین وصله های امنیتی بر روی آن.
منبع: خبرگزاری فارس

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/23497/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

چرا رئیس سازمان آمان استعفا کرد؟

واکنش شورای رقابت به افزایش 150 میلیونی قیمت پژو پارس

توافقی که از دست رفت؛ پشت‌ پرده مذاکرات روسیه و اوکراین

بوسه‌ای که سانسور نشد

مورخ مشهور اسرائیلی: در یک قدمی شکست هستیم

روزنامه‌نگار اسرائیلی: باید چند رودخانه از خون اهالی غزه جاری کنیم

درگوشی حرف زدن میرسلیم و بادامچیان در یک مراسم سیاسی

جت شخصی چند؟

خاطرات فراموش‌نشدنی پایان جنگ از زبان «مسعود ده‌نمکی»

جهانگیری: در سال 84 که دولت را به احمدی‌نژاد تحویل دادیم خودروسازی ایران از ترکیه و چین جلوتر بود

همبستگی با غزه مقابل سفارت رژیم صهیونیستی در امان

سانسور گسترده رسانه‌های جهان بخاطر حفظ منافع رژیم صهیونیستی

من آدم مجرد سوار ماشینم نمیکنم!

گام‌های اصلی در تربیت جنسی کودکان

برای از ما بهتران؟

تحریم ایران و شرایط شکننده بازار نفت

چالش اعتماد مصرف‌کنندگان به محصولات داخلی

کودک فلسطینی: خواب دیدم توسط ارتش رژیم صهیونیستی به شهادت رسیدم!

مسعود ده‌نمکی: پدرم می گفت بین من و خمینی یکی رو انتخاب کن

داوری خطاب به دولت رئیسی: کاش برای دستاوردسازی‌های کاذب، حداقل کمی عدد بیاموزید

تابستون نزدیکه و هندوانه رو اینجوری برش بزن

هشدار قاهره درباره یورش زمینی رژیم صهیونیستی به رفح

کلیه ناخدا رو به اسم نورالدین خریدند!

جشن تولد ساده و بی ریای بازیگر پیشکسوت

عملیات «وعده صادق» از نگاه شخصیت‌های سیاسی ترکیه

جنگ غزه دانشگاه‌های آمریکا را به هم ریخت

یکی از ساکنان روستاهای چابهار: دولت یک ریال از غرامت سیل را به ما نداده است

روزنامه‌نگار اسرائیلی: همه اهالی غزه مستحق شکنجه و مرگی دردناک هستند

7 ستونی که از اسرائیل فروریخت

آغاز خرید و فروش مسکن از خرداد امسال در سامانه خودنویس

موضع جدید عربستان در رابطه با توقف تجاوز اسرائیل

مجری سابق برنامه «هفت»: با زور و تهمت و تهدید فیلمساز نمی‌شوید!

متقی: بعد از جنگ غزه و عملیات وعده صادق، اسرائیل مجبور شد سفارتخانه‌هایش را در کشورهای منطقه ببندد

نقشه تندروها برای «عبور از قالیباف»

سفر پریناز ایزدیار با رضا عطاران به کاخ صدام حسین!

آمریکا تحریم‌هایی مرتبط با ایران اعمال کرد

وزیر کشور: 45 نماینده در مرحله دوم انتخابات راهی خانه ملت می‌شوند

در دومین روز از سفر رئیس‌جمهور به پاکستان چه‌ گذشت؟

با این رفتار، همیشه از جاری هات سرتر و جلوتری

پیدایش ابرقدرت اسلامی

کدام بانک‌ها به تعهدات ارزی خود عمل نکرده اند؟

بورس صعودی می‌ماند؟

توضیح بهادری جهرمی در مورد طرح ساماندهی اجاره‌بها

سختی‌های کار «سلطان و شبان» که کمتر شنیدید

روایتی از همکاری‌های اطلاعاتی مجاهدین با ارتش صدام

پادوی سابق ترامپ علیه ترامپ

عدم بیمه کارگران ساختمانی با وجود دستور فوری رئیس جمهور

فرمانده 26 ساله فلسطینی که عملیات‌های بسیاری در کرانه باختری علیه ارتش اسرائیل انجام داده، کیست؟

رزمایش دریایی مشترک سوریه و روسیه آغاز شد

تصاویر متفاوتی از شاهزاده سریال «جومونگ 3»

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی