惊! UPnP一打开 家庭隐私就变“打开”了?( 三 )
表1 受IntraScan感染的设备内外网端口映射关系示例
2、NodeDoS
NodeDoS主要存在两种恶意行为 , 一是映射到8.8.8.8的53端口 , 推测其将设备作为DNS反射攻击的肉鸡集群 , 二是映射到某色情广告平台 , 进行分布式广告点击从中获利 , 全球目前有约600台设备受到感染 。 约有3.4万条NodeDoS的内外网端口映射关系数据 , 平均每个恶意IP约有58条恶意端口映射记录 。 韩国受到NodeDoS的影响最为严重 , 占所有感染数量的51% 。
UPnP问题严峻 , 需要多方共同努力
作为安全厂商:
(1)可以在扫描类产品中加入UPnP扫描能力 , 及时发现客户网络中存在的安全隐患 。
(2)可以在防护类产品中加入对于SSDP和SOAP的流量检测能力 , 及时发现客户网络中存在的安全威胁 。
作为设备开发商:
(1)遵循OCF 的建议 , 产品在实现的时候加入对各类操作权限进行限制、对端口转发租用时间进行限制等安全机制 。
推荐阅读
- lpl|fly打开梦奇国服榜单,随后直接说出1句话,粉丝:凡尔赛!
- 地下城与勇士|DNF:11月“最亏”玩家诞生,操作堪称天秀,不富裕的家庭雪上加霜
- 猫腻|“吃鸡”玩家在游戏里收到1封信,打开获得“萌喵橘座”!羡慕了
- 吃鸡游戏|“吃鸡”光子送1280的永久AKM,玩家在特训岛打开机瞄,后悔了!
- gk|MTG赛前疯狂阴阳,GK的格局打开了,AG的主场之战危在旦夕
- 露娜|微凉打开巅峰赛后惊了,前十不见北慕人影!露娜女主播快要登顶
- 王者荣耀|王者荣耀宝箱钥匙链接打不开解决办法 周年庆钥匙无法打开怎么办
- 塞尔达传说|原神:塞尔达玩家进去一分钟就退了?连地图都没打开就敢否定它?
- 国服|重磅!LOL手游国服今日上线,英雄免费皮肤玩就送,拳头格局打开
- 雷神|原神:深渊12层的机关太难打?牢记3个要领,打开地图很关键!