پایگاه خبری تحلیلی اخبار محرمانه

آخرين مطالب

حملات شدید اینترنتی روی سرویس UPnP در سطح کشور سياسي

حملات شدید اینترنتی روی سرویس UPnP در سطح کشور

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب، رصد فضای سایبری کشور و گزارش‌های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر مواقع روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد.
رصد فضای سایبری کشور و گزارش‌های حاصله نشان داده است که طی چند روز اخیر حملات اینترنتی روی پورت 5431 با افزایش شدیدی مواجه بوده است. این پورت در اکثر مواقع روی سرویس Universal Plug and Play که به اختصار #‫UPnP نامیده می‌شود، مورد استفاده قرار می‌گیرد.
بررسی آدرس‌های مهاجم نشان‌دهنده تنوع زیاد مهاجمین نسبت به حملات شناسایی شده است که بیانگر فراگیری آلودگی تجهیزات در سطح کشور است. بیشترین حملات شناسایی‌ شده از شش کشور هند، چین، آمریکا، کلمبیا، ایران و برزیل هستند. این مسئله می‌تواند بیانگر در معرض حمله قرار گرفتن تجهیزات دارای سرویس UPnP در سطح کشور باشد که لازم است اقدامات پیشگیرانه در اسرع وقت روی آنها صورت پذیرد.
سرویس UPnP امکان اتصال و ارائه سرویس را در اختیار سایر ابزارهای شبکه محلی قرار می‌دهد. یکی از خصوصیات UPnP امکان مذاکره خودکار و پیکره‌بندی باز کردن یا هدایت کردن پورت‌ها در شبکه از طریق NAT است. این خصوصیت به دستگاه اجازه می‌دهد تا برخی پورت‌ها را باز کرده و جریان ترافیک را هدایت کند. مهاجمین به سرویس UPnP معمولا اطلاعات لازم برای اتصال به فرایند UPnP را بدست آورده و اقدام به اتصال به این فرایند می‌کنند. یکی از مشکلات در حملات به UPnP این است که تعداد زیادی از ابزارها حاوی این سرویس به راحتی در معرض اسکن از طریق اینترنت قرار دارند.
همچنین تاکنون تعداد زیادی آسیب‌پذیری در سرویس UPnP و یا برنامه‌هایی که از آن استفاده می‌کنند، شناسایی شده است. معمولا از این آسیب‌پذیری‌ها برای ایجاد حمله و انتقال بدافزار از طریق روترهای خانگی استفاده می‌شود.
برخی آسیب‌پذیری‌های UPnP
تعداد آسیب‌پذیری‌ها موجود روی این سرویس بسیار زیاد است که در اینجا به چند مورد از جدیدترین آنها اشاره شده است:

نقشه حملات شناسایی‌شده ایران

راهکار مقابله به منظور پیشگیری از آلودگی مجموعه ای از اقدامات قابل انجام است که عبارتند از:
1- غیر فعال کردن UPnP در تجهیزات لبه شبکه نظیر مودم ها در صورت عدم استفاده
2- پیکره بندی مجدد کلیه دستگاه هایی که سرویس UPnP آنها از طریق اینترنت قابل مشاهده است، به گونه ای که این سرویس از اینترنت قابل مشاهده نباشد.
3- بروزرسانی مداوم firmware دستگاه به منظور نصب آخرین وصله های امنیتی بر روی آن.
منبع: خبرگزاری فارس




نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

درخواست از کشورهای اسلامی؛ تحقیر بس است

برنامه نمایندگان برای رفع گلایه‌های رهبر انقلاب

لاریجانی؛ گزینه محتمل انتخابات 1400

محاکمه‌های پر سر و صدای سال 97

سردار کوثری: هر جا به جوانان اعتماد کردیم، برنده بودیم

ابراز همدردی سیدحسن خمینی با آسیب‌دیدگان سیل اخیر

دستگاه قضایی ایران می‌تواند آمریکا را محاکمه کند؟

پیشنهاد ویژه برای نمایندگان بازنشسته

چشم‌انداز آینده ایران از نگاه میرسلیم

نماهنگ خروج عملی اروپا از برجام

ارتباط مرموزانه مقامات دولت آمریکا با منافقین

گلستان در سیل، استاندار در خارج کشور!

رسایی به روحانی: ارتباط وزیر اقتصاد با سیل چیه؟!

ادعای رویترز درباره تاکتیک ایران برای دور زدن تحریم

بازی دوگانه ژرمن‌ها با اینستکس

اعتراف دیپلمات سابق آمریکایی درباره «اینستکس»

پاسخ وزارت کشور به کامنت موجود در صفحه حسام الدین آشنا

نماینده مجلس: باید تیم جدید با تفکر جهادی روی کار بیاید

تفکر نومحافظه‌کاران دولت ترامپ درباره ایران

معاون احمدی‌نژاد از تبدیل یک تهدید به فرصت گفت

دولتی‌ها در سال 97 چقدر تذکر گرفتند؟

تنگه هرمز؛ برای همه یا هیچ‌کس!

تلاش ژاپن برای برخورداری از معافیت‌های تحریمی ایران

داد رئیس کمیسیون امنیت ملی مجلس درآمد

رایزنی ایران برای آزادی دو مرزبان ربوده شده

پمپئو در بیروت به هدف ضدایرانی خود رسید؟

دولت به سیل‌زدگان قول داد

خاطره هاشمی‌طبا از برخورد هاشمی با جسارت‌ها

پاسخ توئیتری کدخدایی به مطهری

موشک‌های مورد نظر رهبر انقلاب در سخنرانی مشهد

ظریف در توئیتر آمریکا را تحقیر کرد

رئیس‌جمهور در پیام نوروزی سال نو: مردم را از لحاظ خدمات دولتی، در رفاه بیشتری قرار خواهیم داد

رهبر انقلاب با نامگذاری سال 1398 به عنوان «رونق تولید» تاکید کردند: راه حل مشکل معیشت مردم رونق تولید است

توضیحات کدخدایی در مورد مخالفت شورای نگهبان با معافیت و بخشودگی جرایم بدهکاران بانکی

واکنش ایران به قطعنامه جدید شورای حقوق بشر سازمان ملل

عبدخدایی: با تمام توان باید در این جنگ اقتصادی علیه قدرت پوشالی غرب بجنگیم

سفیر ایران در ژنو: قطعنامه علیه ایران توسط سوئد سیاسی است

خبر خوش در آغاز سال نو؛ 4 مرزبان ربوده شده به میهن بازگشتند

توصیه الله‌کرم به روحانی

امام جمعه گرگان: آقای رئیس جمهور! گلستان را دریابید

توئیتر زاکانی درباره احمدی‌نژاد

انتقاد ذوالقدر از عدم مدیریت مناسب بحران سیل در گلستان

استقبال نمایندگان مجلس از صحبت‌های اخیر رهبر انقلاب

خیانت به ایران در دو کانال تلویزیونی

انتقاد نقوی‌حسینی از برخی نمایندگان مجلس

دوباره تحریم؛ این بار 31 نهاد و فرد مرتبط با ایران

دفاع مطهری از بیانیه‌هایی که در مجلس ما علیه آمریکا قرائت می‌شود

نظر فلاحت‌پیشه درباره گلایه رهبر انقلاب از مجلس

لاریجانی: جریان مقاومت سیلی محکمی به اسرائیل زد

"جمنا" پیام نوروزی داد