реклама

какво е upnpТехнологията в епохата на компютъра е засегната от необезпечени функции, вратички за сигурност и общи пропуски в софтуерната архитектура. Флаш дисковете могат да носят кийлогъри Не ставайте жертва на Keylogger: Използвайте тези важни анти-Keylogger инструментиВ случаите на кражба на самоличност онлайн, кейлогерите играят една от най-важните роли в действителния акт на кражба. Ако някога сте ви откраднали онлайн акаунт - независимо дали е за ... Прочетете още . Браузърите може да имат отворени задни помещения. Windows постоянно се актуализира с корекции за защита 3 причини, поради които трябва да стартирате най-новите пачове и актуализации на WindowsКодът, който съставя операционната система Windows, съдържа дупки, грешки, несъвместимости или остарели софтуерни елементи. Накратко, Windows не е перфектна, всички знаем това. Патчите за сигурност и актуализациите коригират уязвимостите ... Прочетете още . Трябва да приемаме доброто с лошото и изглежда, че няма край.

Universal Plug and Play (UPnP) е технологичен напредък, който също идва със своя дял недостатъци. Това е технология на удобство, но това удобство може да остави системата ви уязвима за определени проблеми, ако не я следите. Продължете да четете, за да научите какво представлява UPnP и как може да бъде опасно за безопасността на вашата мрежа.

instagram viewer

Какво е Universal Plug & Play?

В техническо отношение UPnP е мрежов протокол (или всъщност набор от мрежови протоколи). Тези протоколи очертават специфичен метод на комуникация, който устройства от всякакъв вид могат да използват за незабавна комуникация помежду си в мрежа. В по-голямата си част се използва от устройства за откриване на други устройства в тази конкретна мрежа. UPnP е толкова разпространен в днешно време, че ще се изненадам, ако никога не сте го използвали.

какво е upnp

Все още объркан какво е? Помислете за принтер. Първата стъпка е физически да го свържете към вашата мрежа (макар че в днешно време това може да се направи и през WiFi понякога). В миналото трябва да го търсите ръчно и да го настроите така, че други устройства в мрежата да могат да намерят този принтер. Днес обаче това се случва автоматично благодарение на UPnP.

Веднъж свързани, устройствата в мрежата могат да продължат да комуникират помежду си, като изпращат и получават данни. Компютрите могат да кажат на принтерите да печат на документи Как да поддържате разходите за печат възможно най-нискиНека разберем това направо - отпечатването на имейли и документи е първоначално! Това не само струва пари, но също така губи ресурси, място за съхранение и време. Всъщност половината от всички отпечатани страници никога не се използват ... Прочетете още . Медийните центрове могат да предават аудио данни. Мобилните устройства могат да се монтират на компютри. Възможностите са безкрайни.

Оттук и терминът „включи и играй“. Включвате устройството и можете веднага да започнете да го възпроизвеждате, без да се налага да променяте кошмарите за настройка и конфигурация. Според мен това е една от най-удобните мрежови технологии днес. UPnP се използва най-вече в жилищни мрежи, за разлика от бизнес мрежите.

Опасността от UPnP

какво е upnp устройство

UPnP всъщност премина под обстрел преди повече от десетилетие за редица уязвими места в сигурността. Тогава ФБР предложи на потребителите деактивирайте техните UPnP настройки 5 съвета за обезопасяване на вашите интелигентни и IoT устройстваУмният домашен хардуер е част от Интернет на нещата, но доколко безопасна е вашата мрежа с тези устройства? Прочетете още с цел минимизиране на рисковете от щети. Това се случва отново, въпреки че този път самият конкретен недостатък е различен.

Какъв точно е проблемът с UPnP? Е, има два основни недостатъка, които бяха нападнати наскоро:

  • Грешки в програмирането - има пропуски в действителния код за реализации на UPnP, които могат да бъдат използвани от злонамерени потребители, което им позволява да изпълняват вреден код чрез инжектиране.
  • Непредвидена експозиция - целта на UPnP е да направи устройствата в мрежа лесно откриваеми от други устройства в тази мрежа. За съжаление някои UPnP контролни интерфейси могат да бъдат изложени на публичния Интернет, което позволява на злонамерените потребители да намерят и получат достъп до личните ви устройства.

Само преди няколко седмици американският департамент на Вътрешната сигурност препоръчва на всички потребители да деактивират протокола поради тези страхотни дупки за сигурност. Недостатъците направиха около 40 милиона устройства по целия свят, уязвими от хакерска инфилтрация. Доста тревожна мисъл.

какво е upnp

Но все още не се паникьосвайте, защото има всичко от това сребърна подплата: тези недостатъци засягат предимно по-стари устройства, но дори и те могат да бъдат лепенки, без да е необходимо да купувате нов хардуер.

Повечето реализации на UPnP използват решение с отворен код, наречено lilupnp; технически всяко устройство, което използва a lilupnp версия преди 1.6.18 ще бъде уязвима за тази заплаха. Въпреки това, тъй като повечето производители не разкриват тази информация на редовни потребители, ще трябва да изчакате, докато производителите на вашите устройства пуснат актуализации, които адресират тези проблеми. Докато тези пластири не се разгънат, можете напълно да предотвратите проблема, като деактивирате UPnP на всичките си устройства.

Има толкова много устройства, които използват UPnP и толкова производители за всеки тип устройства, че не мога да покрия деактивирането инструкции за всички тях тук, затова препоръчвам да стартирате търсене с Google за вашето устройство и да включите фразата „деактивиране UPnP“ във вашето заявка за търсене.

Заключения

Що се отнася до недостатъците на сигурността, това е един от по-лесните за справяне. Много пъти ще трябва да търсите корекции на кръпка или да избягвате използването на Интернет или да рестартирате в безопасен режим и да изчистите системата си от инфекция. За този, всичко, което трябва да направите, е да деактивирате функцията и ще бъдете в безопасност за дълго време.

Кредити за изображения: Мрежови устройства чрез Shutterstock, Принтер Via Shutterstock, Компютърна сигурност чрез Shutterstock, Заключен рутер чрез Shutterstock

Джоел Лий има B.S. в областта на компютърните науки и над шест години професионален опит в писането. Той е главен редактор на MakeUseOf.