پایگاه خبری تحلیلی اخبار محرمانه

آخرين مطالب

حملات شدید اینترنتی روی سرویس UPnP در سطح کشور سیاسی

حملات شدید اینترنتی روی سرویس UPnP در سطح کشور

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب، رصد فضای سایبری کشور و گزارش‌های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر مواقع روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد.
رصد فضای سایبری کشور و گزارش‌های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر مواقع روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد.
بررسی آدرس‌های مهاجم نشان‌دهنده تنوع زیاد مهاجمین نسبت به حملات شناسایی شده است که بیانگر فراگیری آلودگی تجهیزات در سطح کشور است. بیشترین حملات شناسایی‌ شده از شش کشور هند، چین، آمریکا، کلمبیا، ایران و برزیل هستند. این مسئله می‌تواند بیانگر در معرض حمله قرار گرفتن تجهیزات دارای سرویس UPnP در سطح کشور باشد که لازم است اقدامات پیشگیرانه در اسرع وقت روی آنها صورت پذیرد.
سرویس UPnP امکان اتصال و ارائه سرویس را در اختیار سایر ابزارهای شبکه محلی قرار می‌دهد. یکی از خصوصیات UPnP امکان مذاکره خودکار و پیکره‌بندی باز کردن یا هدایت کردن پورت‌ها در شبکه از طریق NAT است. این خصوصیت به دستگاه اجازه می‌دهد تا برخی پورت‌ها را باز کرده و جریان ترافیک را هدایت کند. مهاجمین به سرویس UPnP معمولا اطلاعات لازم برای اتصال به فرایند UPnP را بدست آورده و اقدام به اتصال به این فرایند می‌کنند. یکی از مشکلات در حملات به UPnP این است که تعداد زیادی از ابزارها حاوی این سرویس به راحتی در معرض اسکن از طریق اینترنت قرار دارند.
همچنین تاکنون تعداد زیادی آسیب‌پذیری در سرویس UPnP و یا برنامه‌هایی که از آن استفاده می‌کنند، شناسایی شده است. معمولا از این آسیب‌پذیری‌ها برای ایجاد حمله و انتقال بدافزار از طریق روترهای خانگی استفاده می‌شود.
برخی آسیب‌پذیری‌های UPnP
تعداد آسیب‌پذیری‌ها موجود روی این سرویس بسیار زیاد است که در اینجا به چند مورد از جدیدترین آنها اشاره شده است:

نقشه حملات شناسایی‌شده ایران

راهکار مقابله به منظور پیشگیری از آلودگی مجموعه ای از اقدامات قابل انجام است که عبارتند از:
1- غیر فعال کردن UPnP در تجهیزات لبه شبکه نظیر مودم ها در صورت عدم استفاده
2- پیکره بندی مجدد کلیه دستگاه هایی که سرویس UPnP آنها از طریق اینترنت قابل مشاهده است، به گونه ای که این سرویس از اینترنت قابل مشاهده نباشد.
3- بروزرسانی مداوم firmware دستگاه به منظور نصب آخرین وصله های امنیتی بر روی آن.
منبع: خبرگزاری فارس


نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

هشدار دبیر مجمع تشخیص مصلحت نظام به دولتمردان

روحانی به آنکارا رسید

رونمایی محسن رضایی از فریب جدید ترامپ

پاسخ به 7 سوال درباره اسدالله عسگر اولادی

دیپلماسی ورزشی ایران کجاست؟

دادگاه محاکمه متهمان موسسه غیرمجاز حافظ

قانونی که هیچ کس به آن محل نگذاشت!

بسته ویدئویی آخرین خبر/ رونمایی از نوع جدیدی از رانت دولتی

سه جمله طلایی که روحانی را در سال 92 رئیس‌جمهور کرد

بخش‌هایی از صحبت‌های جالب اسدالله عسگر اولادی

مراسم بدرقه رئیس جمهور قبل از سفر ترکیه

ماجرای ورق‌های بازی تفنگداران ارتش آمریکا

حج و زیارت از خانواده رکن آبادی شکایت کرد

رفع ریجکتی و اخذ‌‌‌‌‌‌‌‌ ویزای کانادا ‌‌‌‌‌‌در کوتاه‌ترین زمان ممکن

اظهارات مهم روحانی قبل از سفر به ترکیه

از بانک مرکزی تا گود زورخانه!

روحانی: هنوز تروریست‌ها در ادلب حضور دارند

رئیس صداوسیما تغییر می کند؟

غفوری فرد: خیلی از رفتارهای صداوسیما را نمی‌پسندم

رونمایی از یک «ژن خوب» جدید

دستور وزیر دفاع برای پیگیری و کمک به نخبگان موشکی

تشییع مرحوم عسگراولادی برگزار شد

مداحی مقابل کنگره آمریکا

روس‌ها درباره پیشنهاد 15 میلیارد دلاری اروپا چه نظری دارند؟

نماینده مجلس: حوثی‌ها اتفاقات جدیدی در عربستان رقم می‌زنند

پشت نقاب؛ ماجرای کودتای نوژه

ایراد شورای نگهبان به طرح ساماندهی صنعت خودرو

امیر خجسته: طالب اعدام مفسدان اقتصادی هستم

دستور تازه رئیسی در قوه قضاییه

اسدالله عسگراولادی درگذشت

وزیر کشور: روی برخورد با کشف حجاب اجماع کامل وجود دارد

واکنش آیت‌الله ممدوحی به برخی فشارها به قوه قضائیه

نقش روزنامه خراسان در عصبانی کردن ضدانقلاب

نمازخواندن ناطق نوری بر پیکر مرحوم عسگراولادی

نامه نمایندگان به روحانی درباره ایثارگران

شعرخوانی دو شهید لبنانی به زبان فارسی

ادعای رائفی پور درباره پشت پرده حذف نام شهدا

هشدار آل‌هاشم نسبت به جریان شهیدزدایی برخی شهرها

تشدید بیماری دانشمند ایرانیِ دربند آمریکا

اتهام زنی دوباره اتحادیه عرب علیه ایران

توصیه رهبرانقلاب به کسانی که در کنکور قبول نشدند

طعنه کارشناس بی‌بی‌سی به مسیح علینژاد

واکنش روابط عمومی صداوسیما به بیانیه اخیر دولت

عضو کمیسیون امنیت ملی: شورای امنیت در هیچ شرایطی نمی‌تواند تحریم‌های پیش از برجام را اِعمال کند

ذوالنور: بنا شده اروپایی‌ها 15میلیارد دلار را در سه قسط به اینستکس واریز ‌کنند

رحیمی جهان‌آبادی: پیشنهاد جدید آمریکا، جمهوری اسلامی را به چالش می‌کِشاند

برنامه روحانی برای مراسم آغاز سال تحصیلی مشخص شد

متلک‌های مجری تلویزیون به شهردار فراری

مراسم تشییع پیکر مرحوم عسگراولادی با حضور شخصیت‌های سیاسی

جزئیات سفر روحانی به ترکیه