Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >UPnP曝Filet-O-Firewall漏洞,数百万家庭路由器处于攻击风险之中

UPnP曝Filet-O-Firewall漏洞,数百万家庭路由器处于攻击风险之中

作者头像
FB客服
发布于 2018-02-06 08:24:57
发布于 2018-02-06 08:24:57
1.3K0
举报
文章被收录于专栏:FreeBufFreeBuf

UPnP中曝安全漏洞Filet-O-Firewall,将数百万家庭网络设备置于网络攻击风险之中。导致UPnP中漏洞的主要原因在于,其缺乏足够的身份验证机制。

FreeBuf 百科:UPnP

UPnP 是各种各样的智能设备、无线设备和个人电脑等实现遍布全球的对等网络连接(P2P)的结构。UPnP 是一种分布式的,开放的网络架构。UPnP 是独立的媒介。在任何操作系统中,利用任何编程语言都可以使用 UPnP 设备。

UPnP协议即通用即插即用英文是Universal Plug and Play,缩写为UPnP。UPnP规范基于TCP/IP协议和针对设备彼此间通讯而制订的新的Internet协议。

漏洞原理

根据卡内基梅隆大学软件工程学院的CERT最近发布的安全报告,UPnP中的安全漏洞将数百万个家庭网络设备曝露在网络攻击风险之中。

导致UPnP中漏洞的主要原因在于,其缺乏足够的身份验证机制。

这份报告中陈述道:

实现UPnP协议的家庭路由器没有对UPnP控制URL中的UUID进行足够的随机化处理,或者未实现其他UPnP安全措施。安全标准采用的缺乏可能使得目前市面上的众多设备暴露在攻击风险之中,因为它会导致攻击者通过访问私人网络来猜测设备的UPnP控制URL。 如果攻击者猜出了该URL,那么他们将能够利用UPnP修改家庭路由器的配置,例如开放端口,开启允许攻击者进一步访问网络的服务。考虑到很多制造商采用的标准UPnP控制URL名字,那么猜中它是有可能的。

如果用户运行了Chrome或火狐浏览器,并且浏览器中开启了JavaScript功能,那么攻击者就能利用漏洞Filet-o-Firewall(CERT-VU#361684)向防火墙发出任意UPnP请求,最终使他们的网络暴露在攻击风险之中。

攻击者仅仅需要搭建一个精心编制的网站,并在网站中植入漏洞利用代码。如果用户利用开启了JavaScript功能的Chrome或火狐浏览器访问该网站,那么该攻击将强制浏览器向他们的防火墙发起UPnP请求,从而使网络暴露在黑客攻击之中。

影响范围

如果成功利用了Filet-o-Firewall漏洞,那么攻击者将能够打开防火墙端口,并向家用路由器发送管理命令。研究员Grant Harrelson解释说,在不到20秒内就能发起这种攻击,并且任何运行了UPnP服务的家庭路由器都处于这种攻击风险之中。

利用Filet-o-Firewall漏洞允许攻击者访问目标网络,并且一旦进入网络内部,攻击者就可以找到影响网络内部其他设备的其他漏洞,进而入侵其他网络设备。

Harrelson在一篇博文中陈述道:

通过利用Filet-O-Firewall漏洞,攻击者能够将防火墙内的任何设备直接暴露在互联网上。这个过程对终端用户来说几乎是透明的,它无需用户安装或运行任何应用程序。 用户只需简单地使用受影响并开启了JavaScript功能的浏览器来浏览攻击者的网站。这个漏洞的存在原因主要是逻辑错误,并且不存在于一个特定的代码段中。它很多不同的攻击组合成一个的结果,并专门设计它来攻击家庭路由器中的UPnP服务。

这份报告中包括受影响设备的列表,但是Harrelson推测许多其他设备也受Filet-O-Firewall漏洞的影响。作为一种缓解措施,CERT建议用户禁用UPnP来随机化UPnP UUID和URL。

UPnP安全性事件回顾

其实,在过去UPnP的安全性已经遭受安全专家们的质疑。在2014年10月份,Akamai公司的研究人员就发布了一份关于“利用世界范围内脆弱的UPnP设备进行反射和放大DDoS攻击”的报告。

在2013年,安全公司Rapid7的CSO HD Moore发表了一份研究报告,报告中指出在互联网上响应UPnP请求的8000万设备中,超过5000万都容易受到网络攻击。

*参考来源:securityaffairs、threatpost,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2015-09-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
大多数路由器都存在固件缺陷使用户面临风险
如果你有一台无线路由器,那你就得小心了。因为这台路由器可能到处都是安全漏洞,而这些漏洞很可能会让你的一切陷入安全风险之中。
FB客服
2018/12/11
7460
大多数路由器都存在固件缺陷使用户面临风险
希捷网络存储(NAS)设备上存在0day漏洞,Metasploit已更新漏洞利用程序
希捷科技(Seagate)成立于1979年,是著名的硬盘和存储解决方案供应商。最近安全专家在希捷网络附加存储(NAS)设备上发现了一个高危0day漏洞,攻击者可以未经授权远程执行恶意代码,获得设备Root权限。 安全研究人员OJ Reeves发现无论是在家庭网络还是在公司网络中,希捷网络附加存储(NAS)设备都会受0day远程代码执行漏洞的影响。目前已经有超过2500台设备暴露在了危险之中。 漏洞详情 希捷的网络附加存储(NAS)设备是一种网络管理应用程序,管理员通常会用它添加用户、设置访问权限、管理文
FB客服
2018/02/05
1.3K0
希捷网络存储(NAS)设备上存在0day漏洞,Metasploit已更新漏洞利用程序
Fredi的无线婴儿监控存在漏洞可被利用为间谍摄像机
近日,SEC Consult的安全研究人员发布报告称,Fredi公司的无线婴儿监控设备存在严重漏洞,该漏洞可被未经身份验证的攻击者所利用,不仅能够监控他人还能藉此入侵整个家庭网络。
FB客服
2018/07/30
8880
Fredi的无线婴儿监控存在漏洞可被利用为间谍摄像机
宏碁电脑遭勒索攻击,赎金3.25亿元,企业数据安全需重视
全球知名网络安全研究机构发布的2020年网络安全报告指出,全年累计侦测威胁约626亿次。特别是新冠肺炎疫情暴发以来,针对居家上班员工家庭网络及其关联网络架构的攻击较为频繁。此外,网络钓鱼攻击依旧盛行,在去年侦测到的626亿次威胁中,有91%是通过电子邮件散布传播。
超级科技
2021/03/30
7760
宏碁电脑遭勒索攻击,赎金3.25亿元,企业数据安全需重视
数百万便携式路由器受KCodes NetUSB 漏洞影响
据Securityaffairs消息, SentinelOne 研究员 Max Van Amerongen 在 KCodes NetUSB 组件中发现了一个漏洞(CVE-2021-45388),影响到数百万终端用户路由器,涉及厂商包括 Netgear、TP-Link、Tenda、EDiMAX、D-Link 和西部数据。
FB客服
2022/02/23
5650
数百万便携式路由器受KCodes NetUSB 漏洞影响
VxWorks面临严重RCE攻击风险
Armis研究团队在VxWorks中发现了11个零日漏洞,VxWorks可能是使用的最广泛的操作系统。VxWorks被超过20亿台设备使用,包括关键的工业,医疗和企业设备。
FB客服
2019/08/13
1.5K0
VxWorks面临严重RCE攻击风险
家庭宽带IP与IDC机房IP
家庭宽带IP是互联网服务提供商(ISP)分配给家庭用户宽带接入设备(如路由器)的IP地址。它主要用于家庭用户访问互联网,如浏览网页、观看视频、在线游戏等。
久绊A
2025/05/06
1190
TR-064漏洞受影响厂商设备及TR-064协议安全性分析
作者:英国Xiphos Research高级安全研究员 Darren Martyn 过去几个星期,嵌入式设备表现出来的安全状况让人担忧,在Mirai的早期代码被公开之后,我就认为一些“智能设备”僵尸网络将会迅速传播,除了telnet扫描之外,可能还会以其它多种方式扩大感染范围。果不其然,这种情况真的出现了-《德国路由器漏洞导致的大规模DDos攻击》 坦率地说,我个人认为,导致上述德国网络受到攻击的首要原因,归根到底不是因为Mirai,而是因为设备供应商在运行TR-064协议时存在的漏洞。这是目前经我们
FB客服
2018/02/09
2.3K0
TR-064漏洞受影响厂商设备及TR-064协议安全性分析
你家路由器“有趣”的24小时 | 路由器真的安全吗?(含视频)
想必大家都知道最近美国东海岸地区的网站遭遇了一次大规模的DDoS攻击,此次的攻击导致大量用户无法正常访问网站的服务。 根据安全研究专家的分析结果,此次DDoS攻击主要是由受病毒感染的物联网设备所驱动的
FB客服
2018/02/09
9090
你家路由器“有趣”的24小时 | 路由器真的安全吗?(含视频)
Huawei HG532 系列路由器远程命令执行漏洞分析
English version: https://paper.seebug.org/508/
Seebug漏洞平台
2018/03/13
1.4K0
Huawei HG532 系列路由器远程命令执行漏洞分析
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
安全研究人员发现,攻击者在将信用卡窃取器注入在线商店的网站后,还在受感染的电子商务服务器上部署Linux后门。
腾讯安全
2021/11/19
6070
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
中国台湾一厂商曝高危漏洞,威胁供应链上数百万设备
近期,CISA发布了一个新的ICS公告,称ThroughTek工具中存在高危漏洞(CVSS评级9.1分)。该漏洞可被攻击者利用,从而访问音频、视频源以及其他敏感信息,还可以欺骗设备、劫持设备证书。
FB客服
2021/07/02
5480
急需升级,D-Link 路由器漏洞被僵尸网络广泛用于 DDoS 攻击
:新的“FICORA”和“CAPSAICIN”僵尸网络(Mirai 和 Kaiten 的变体)的活动激增。
星尘安全
2024/12/30
1480
急需升级,D-Link 路由器漏洞被僵尸网络广泛用于 DDoS 攻击
【Linux网络】NAT技术
随着互联网的飞速发展,IP地址资源日益紧张,这促使了NAT(Network Address Translation,网络地址转换)技术的诞生与发展。NAT技术不仅解决了IPv4地址短缺的问题,还增强了网络的安全性,实现了内外网络的有效通信。本文将详细讲解NAT技术的原理、类型、应用场景以及未来展望。
破晓的历程
2024/08/20
3990
【报告系列解读四】绿盟科技发现两类恶意端口映射家族
2019年3月,绿盟科技、上海交通大学信息内容分析技术国家工程实验室和广州大学网络空间先进技术研究院联合发布《2018物联网安全年报》。对于报告的四个章节我们分别做了解读,本文是第四篇。
绿盟科技研究通讯
2019/12/11
8760
【报告系列解读四】绿盟科技发现两类恶意端口映射家族
Huawei HG532 系列路由器远程命令执行漏洞分析
作者:fenix@知道创宇404实验室 背 景 华为 HG532 系列路由器是一款为家庭和小型办公用户打造的高速无线路由器产品。 2017/11/27,Check Point 软件技术部门报告了一个华为 HG532 产品的远程命令执行漏洞(CVE-2017-17215) [1] https://research.checkpoint.com/good-zero-day-skiddie/。 该漏洞在被报告前,互联网上产生了大量未被关注的此类漏洞攻击利用包,遍及全球多个国家。Payload 已被证实是知名
Seebug漏洞平台
2018/03/30
8710
Huawei HG532 系列路由器远程命令执行漏洞分析
物联网威胁情报研究
由于网络攻防不对等,网络攻击者越来越聪明,攻击能力也与日俱增,通过威胁情报可以缩小这个差距。随着物联网面临的威胁日益严峻,有必要对物联网威胁情报机制进行研究,分析威胁情报在物联网中的应用模式。
绿盟科技研究通讯
2019/12/11
1.8K0
物联网威胁情报研究
Ripple20 0day漏洞曝光,扫荡全球各行业数亿台联网设备
以色列网络安全公司JSOF周二警告说,由于严重安全漏洞影响了Treck TCP/IP堆栈,全球数亿台(甚至更多)IoT设备可能会受到远程攻击。这一漏洞影响各行各业,波及家用/消费设备、医疗保健、数据中心、企业、电信、石油、天然气、核能、交通运输以及许多其他关键基础架构。
FB客服
2020/06/22
1K0
智能灯泡也被黑客盯上了,小心信息泄露
在近期的《美国计算机学会会报》中,得克萨斯大学圣安东尼奥分校的研究人员发表了一份名为「通过智能灯泡的信息泄漏」(《Light Ears: Information Leakage via Smart Lights》)的研究报告。报告显示,智能灯泡和其他任何连接到物联网的设备一样,很容易受到网络黑客的攻击。攻击者可以利用智能灯泡作为进入家庭网络的入口,实施数据窃取等一系列破坏行为。
机器之心
2020/03/11
6720
智能灯泡也被黑客盯上了,小心信息泄露
境外黑客叫嚣攻击我国视频系统,莫慌,绿盟威胁情报中心助您一臂之力
近日,绿盟威胁情报中心监控到,境外黑客组织宣称将于2月13日对我国视频监控系统实施网络攻击。黑客同时声称已掌握我国境内大量摄像头控制权限,并在pastebin网站上公开了部分受控目标,经核实发现这些受控目标均为广州市九安智能技术股份有限公司(以下简称为“九安”)生产的视频监控设备。经绿盟威胁情报中心的测绘,近一个月内,全国暴露在互联网上的“九安”视频设备共有2126个。
绿盟科技安全情报
2020/02/24
9800
境外黑客叫嚣攻击我国视频系统,莫慌,绿盟威胁情报中心助您一臂之力
推荐阅读
相关推荐
大多数路由器都存在固件缺陷使用户面临风险
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档