informacion mbi () në protokollin UPnP, që lejon dërgimin e trafikut tek çdo marrës të rastësishëm, duke përdorur operacionin "SUBSCRIBE" të paraparë në standard. Pika e dobësisë është emërtuar . Dobësia mund të përdoret për të nxjerrë të dhëna nga rrjetet e mbrojtura nga sistemet e parandalimit të rrjedhjeve të të dhënave (DLP), për organizimin e skanimeve të porteve të kompjuterëve në rrjetin e brendshëm, si dhe për të forcuar sulmet DDoS me ndihmën e miliarda pajisjeve UPnP të lidhura me internetin, të tilla si modemët kabllorë, routerët e shtëpisë, konsolat e lojërave, kamerat IP, pajisjet TV, qendrat multimediale dhe printerët.
Problemi Faji qëndron në faktin se funksioni "SUBSCRIBE" i paraparë në specifikim lejon çdo sulmues të jashtëm të dërgojë paketa HTTP me tituj Callback dhe të përdorë pajisjen UPnP si një proksi për dërgimin e kërkesave në hoste të tjerë. Funksioni "SUBSCRIBE" është përcaktuar në specifikimin UPnP dhe përdoret për të ndjekur ndryshimet në pajisje dhe shërbime të tjera. Me ndihmën e titullit HTTP Callback, mund të përcaktohet një URL e rastësishme, për të cilën pajisja do të përpiqet të krijojë lidhje.
Problemi prek pothuajse të gjitha implementimet e UPnP-së, të bazuara në , lëshuar para 17 prillit. Po ashtu, pranimi i dobësisë në paketën e hapur me implementimin e pikës së qasjes pa tel (WPS AP). Një rregullim është ende në formën e . Në shpërndarjet e përditësimit nuk janë lëshuar ende (, , , , , , ). Problemi gjithashtu zgjidhjeve të bazuara në stakun e hapur UPnP , informacioni mbi rregullimet për të cilin ende nuk është në dispozicion.
Protokolli UPnP përcakton një mekanizëm për zbulimin automatik të pajisjeve në rrjetin lokal dhe interaksionin me to. Megjithatë, protokolli është projektuar fillimisht për përdorim në rrjetet lokale dhe nuk parashikon asnjë formë autentikimi ose verifikimi. Megjithatë, miliona pajisje nuk e ndërprejnë mbështetje UPnP në ndërfaqet e tyre të jashtme dhe për kërkesat nga interneti. Një sulm mund të kryhet përmes çdo pajisjeje UPnP të tillë.
Për shembull, pajisjet Xbox One mund të sulmohen përmes portit rrjetor 2869, pasi lejojnë ndjekjen e ndryshimeve të tilla si ofrimi i ndarjes së përmbajtjes përmes komandës SUBSCRIBE.
Organizata Open Connectivity Foundation (OCF) u njoftua për problemin në fund të vitit të kaluar, por në fillim refuzoi ta konsideronte atë si një dobësi në specifikim. Pas një raporti më të detajuar, pranimi i problemit u bë dhe në specifikim u shtua një kërkesë për përdorimin e UPnP vetëm në ndërfaqet LAN. Duke qenë se problemi është shkaktuar nga një mungesë e standardit, zgjidhja e dobësisë në pajisje të veçanta mund të zgjasë shumë kohë, dhe për pajisjet e vjetra mund të mos lëshohen përditësime firmueri.
Si një zgjidhje për mbrojtje, rekomandohet që të izolohet pajisjet UPnP nga kërkesat e jashtme me një firewall, të bllokohen kërkesat e jashtme HTTP "SUBSCRIBE" dhe "NOTIFY" në sistemet e parandalimit të sulmeve ose të çaktivizohet protokolli UPnP në ndërfaqet e jashtme të rrjetit. Prodhuesit janë rekomanduar të çaktivizojnë funksionin SUBSCRIBE në cilësimet për parazgjedhje dhe të kufizojnë pranimin e kërkesave vetëm nga rrjeti i brendshëm kur aktivizohet.
Për të testuar ndjeshmërinë e pajisjeve të tyre ndaj dobësisë një mjet të veçantë, të shkruar në gjuhën Python dhe i shpërndarë nën licencën MIT.
Burimi: opennet.ru
