پایگاه خبری تحلیلی اخبار محرمانه

آخرين مطالب

حملات شدید اینترنتی روی سرویس UPnP در سطح کشور سیاسی

حملات شدید اینترنتی روی سرویس UPnP در سطح کشور
  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب، رصد فضای سایبری کشور و گزارش‌های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر مواقع روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد.
رصد فضای سایبری کشور و گزارش‌های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر مواقع روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد.
بررسی آدرس‌های مهاجم نشان‌دهنده تنوع زیاد مهاجمین نسبت به حملات شناسایی شده است که بیانگر فراگیری آلودگی تجهیزات در سطح کشور است. بیشترین حملات شناسایی‌ شده از شش کشور هند، چین، آمریکا، کلمبیا، ایران و برزیل هستند. این مسئله می‌تواند بیانگر در معرض حمله قرار گرفتن تجهیزات دارای سرویس UPnP در سطح کشور باشد که لازم است اقدامات پیشگیرانه در اسرع وقت روی آنها صورت پذیرد.
سرویس UPnP امکان اتصال و ارائه سرویس را در اختیار سایر ابزارهای شبکه محلی قرار می‌دهد. یکی از خصوصیات UPnP امکان مذاکره خودکار و پیکره‌بندی باز کردن یا هدایت کردن پورت‌ها در شبکه از طریق NAT است. این خصوصیت به دستگاه اجازه می‌دهد تا برخی پورت‌ها را باز کرده و جریان ترافیک را هدایت کند. مهاجمین به سرویس UPnP معمولا اطلاعات لازم برای اتصال به فرایند UPnP را بدست آورده و اقدام به اتصال به این فرایند می‌کنند. یکی از مشکلات در حملات به UPnP این است که تعداد زیادی از ابزارها حاوی این سرویس به راحتی در معرض اسکن از طریق اینترنت قرار دارند.
همچنین تاکنون تعداد زیادی آسیب‌پذیری در سرویس UPnP و یا برنامه‌هایی که از آن استفاده می‌کنند، شناسایی شده است. معمولا از این آسیب‌پذیری‌ها برای ایجاد حمله و انتقال بدافزار از طریق روترهای خانگی استفاده می‌شود.
برخی آسیب‌پذیری‌های UPnP
تعداد آسیب‌پذیری‌ها موجود روی این سرویس بسیار زیاد است که در اینجا به چند مورد از جدیدترین آنها اشاره شده است:

نقشه حملات شناسایی‌شده ایران

راهکار مقابله به منظور پیشگیری از آلودگی مجموعه ای از اقدامات قابل انجام است که عبارتند از:
1- غیر فعال کردن UPnP در تجهیزات لبه شبکه نظیر مودم ها در صورت عدم استفاده
2- پیکره بندی مجدد کلیه دستگاه هایی که سرویس UPnP آنها از طریق اینترنت قابل مشاهده است، به گونه ای که این سرویس از اینترنت قابل مشاهده نباشد.
3- بروزرسانی مداوم firmware دستگاه به منظور نصب آخرین وصله های امنیتی بر روی آن.
منبع: خبرگزاری فارس


نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

فلاحت‌پیشه: ظریف را روی نیمکت ذخیره‌ها نشانده‌ایم

نامه سیدحسن خمینی به آیت‌الله سیستانی

روسیه: آمریکا درباره برنامه غنی‌سازی ایران به تحریف واقعیت پرداخته است

برجام، یکی از موضوعات مطرح شده در نشست وزرای خارجه اتحادیه اروپا

همه آقازاده‌های اوین نشین؛ کدام دانه درشت‌ها در زندان هستند؟

نامزد ریاست جمهوری آمریکا خواستار توقف اخراج دانشجوی ایرانی شد

دیپلمات‌روس: آمریکا آن روی سکه فشار حداکثری علیه ایران را فراموش کرده است

سعیدی: ما نمی‌توانیم امنیت ایران را از امنیت منطقه جدا کنیم

ادعای روزنامه دولت درباره ردصلاحیت شدگان

مکانیسم ماشه چگونه عمل می‌کند؟

ترس بزرگ پوتین پس از ترور سردار سلیمانی

کره‌جنوبی به تنگه هرمز نیرو می فرستد

انتقاد مشاور گوترش از اروپا در موضوع برجام

حمایت مجدد چین از تلاش‌ها برای حفظ برجام

نحوه شکایت داوطلبان احراز صلاحیت‌نشده انتخابات میان‌دوره‌ای مجلس خبرگان رهبری اعلام شد

پیام آیت‌الله شبیری زنجانی به آیت‌الله سیستانی

عراقچی: سفیر انگلیس اخراج نشده است

روایت حدادعادل از نقش رئیسی در شکل‌گیری شورای ائتلاف نیروهای انقلاب

نتانیاهو بار دیگر از هدفش گفت!

شهید سلیمانی از نگاه رهبر انقلاب

رئیسی به امام جمعه پاوه پیام داد

قالیباف: امروز اگر مسئولان هیچ کاری نکنند، وضع بهتر از حالت موجود خواهد بود

لیست 30 نفره اصولگرایان در تهران به کجا رسید؟

تمجید سردار نقدی از فرمانده جدید سپاه قدس

روایت آخوندی از بزرگترین یادگار آیت‌الله هاشمی

توئیت آشنا در مورد استیضاح ترامپ

برخورد قاطع وزارت خارجه با سفیر انگلیس

توضیح وزارت خارجه درباره اظهارات ظریف در مورد بودجه نظامی ایران

صحبت‌های حداد عادل در مورد لیست انتخاباتی تهران

ادعایی درباره حمایت 8 کشور اروپایی از "ماموریت دریایی " در تنگه هرمز

اظهارات سخنگوی جبهه پایداری در آستانه انتخابات مهم

نقل قولی از ذوالنور در مورد سفیر انگلیس

دیدار سفیر یمن با خانواده شهید سلیمانی

تصاویر حاج قاسم در مرز فلسطین اشغالی

لحظه پیوند برادری بین فرمانده مرزبانی‌ناجا و ژنرال آذربایجانی

جاسبی: آیت الله هاشمی رفسنجانی مرد تصمیمات بزرگ بود

ایران، محور مناظره نامزدهای دموکرات انتخابات 2020 آمریکا

بیانات رهبرانقلاب درباره سردار شهید سلیمانی

اظهارات برجامی بورل در پایان نشست وزیران خارجه اتحادیه اروپا

توضیحات عراقچی به کمیسیون امنیت ملی درباره ماجرای سفیر انگلیس

هدیه جالب سفیر یمن در ایران به فرزند حاج قاسم

منتجب‌نیا: خدمت رهبری شهادت می‌دهم اکثر ردصلاحیت‌شدگان طرفدار نظام هستند

فرزند حاج قاسم در آغوش فرمانده جدید نیروی قدس سپاه

مطهری: مخالفان نظام هم باید در مجلس نماینده داشته باشند

تقلای تیم ترامپ برای رهایی از پیامدهای ترور سردار سلیمانی

چراغ سبز چین به پیشنهاد برجامیِ روسیه

پیش‌بینی هاشمی‌طبا از مشارکت ‌مردم در انتخابات

ماجرای شنیدنی حضرت موسی به روایت رهبر انقلاب و حاج قاسم

ترکیب مجلس آینده از نگاه دو فعال اصولگرا و اصلاح‌طلب

گزارش عضو حقوقدان شورای نگهبان از رد صلاحیت‌ها