惊! UPnP一打开 家庭隐私就变“打开”了?( 四 )

(2)在产品中采用较为安全的UPnP SDK 。

(3)提供设备的自动升级服务 。

(4)严格按照UPnP规范 , 如果没有需要 , 不将UPnP相关端口暴露在互联网上 。

作为监管部门:

(1)对于网络中的UPnP威胁进行监控 , 发现问题进行通报 。

(2)提高人们的UPnP安全意识 。

(3)推动设备中UPnP功能的安全评估 , 如设备不满足相关要求 , 禁止设备上市等 。

作为用户:

(1)如无需要 , 关闭路由器的UPnP功能 。

(2)借助工具 , 自查端口映射表 , 发现异常条目 , 及时清除 。

(3)及时升级路由器等包含UPnP功能的设备的固件 。

更多对于UPnP的分析 , 请关注绿盟科技《2018物联网安全年报》 。

推荐阅读