国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

什么是UPnP?它有何危險?

譯文 精選
安全 漏洞
本文將向您深入介紹什么是UPnP,它為什么會對網絡系統帶來安全漏洞,以及如何關閉UPnP以提高安全態勢。

譯者 | 陳峻

審校 | 孫淑娟

先進的技術往往不一定具有完備的安全性。例如,閃存驅動器里就可能被植入攜帶式鍵盤記錄器,而在各種最新的瀏覽器中也可能被安插了后門代碼,就連不斷推出新版本的Windows,也從來沒有間斷地發布著各種針對系統漏洞的安全補丁與修復程序。同樣,作為一種技術進步,通用即插即用(Universal Plug and Play,UPnP)在給用戶帶來便利的同時,由于各種原因也存在著一些自身的安全弱點,進而讓使用它的系統變得易受攻擊。

下面,我將向您深入介紹什么是UPnP,它為什么會對網絡系統帶來安全漏洞,以及如何關閉UPnP以提高安全態勢。

什么是UPnP?

從技術角度來說,UPnP是一種網絡協議(實際上是一組網絡協議)。這些協議提供了一種特定的通信方法,以方便各種設備在網絡上實現快速的相互通信。在大多數情況下,設備可以使用它來輕松地發現特定網絡中的其他設備。目前,UPnP的使用已經非常普遍,您家的路由器上很可能就正在使用著該協議。

UPnP的另一個典型應用場景是查找打印機。過去,您必須通過手動搜索和設置的方式,以便其他的網絡設備或主機可以找到新入網的打印機。如今,有了UPnP,我們便可以自動發現的方式,快速地找到通過有線或無線方式連接到網絡中的打印機。

在完成連接之后,網絡上的設備可以通過該協議持續進行后續的數據發送和接收。例如:用戶主機可以調用打印機去打印文檔,向移動應用傳輸音頻數據。同時,移動設備也可以將自身作為一個驅動盤掛載到計算機上。可以說,該協議的使用場景非常豐富。而且,這些場景主要集中在家庭網絡中,并不涉及到商業網絡中的互聯互通。

UPnP可謂目前最方便的網絡技術之一。正如其名稱所示,只要您插入(接入)設備,即可立即開始使用它,而無需額外的設置或配置。不過,我們常說事物都有兩面性。該協議的便利性往往是和安全性成反比的。

UPnP是否存在安全風險?

十多年來,UPnP一直因其安全漏洞等問題而受到抨擊。FBI和美國國土安全部都曾建議用戶禁用他們的UPnP設置,以盡量減少暴露或遭遇損壞的風險。同時,如果您在互聯網上粗略地搜索關鍵字“UPnP漏洞”的話,也能找到大量說明UPnP風險的結果。而且,UPnP的安全缺陷不只會影響到那些舊的硬件。

從發展歷程上說,自2008年被推出以來,業界的安全工程師們已經發現了許多UPnP漏洞。而UPnP的最新主要漏洞—??CallStranger UPnP???是在2020年被發現的。該漏洞能夠有效地允許攻擊者繞過各種安全限制,進而直接實現數據的盜用。此外,在2022年初,安全公司Akami便更新了其有關UPnProxy的報告(雖然UPnProxy漏洞是在2018年被首次發現的)。該報告著重論述了??EternalSilenceUPnP??漏洞的詳細信息,并且預警了全球數百萬臺路由器都可能帶有此類漏洞。

為什么UPnP一直存在著安全風險?

至此,您一定想知道為什么UPnP的安全問題屢禁不止呢?實際上,由于UPnP假設每個連接設備都是值得信賴的,因此它會自動打開各個端口,并授權端口的轉發連接。那怕您不是安全專家,也可能已經意識到了這會是一個重大的風險點。雖然大多數路由器會去主動阻止各種惡意連接,但是那些配置不當且已啟用了UPnP的路由器,很可能會根據某個惡意傳入的連接,而授予攻擊者對于內部網絡的訪問權限。

當然,這只是UPnP成為安全問題的一種攻擊可能性。另一個安全風險則源于惡意軟件能夠輕松地感染網絡中的設備,并利用UPnP在網絡中肆意傳播。正是由于路由器的配置不當,因此各種使用UPnP連接到受感染設備上的其他部件,都會在合法連接的狀態下,迅速被感染中招。

UPnP也可能招致大量的DDoS攻擊。例如,強大的Mirai僵尸網絡就能夠使用被開啟和配置了UPnP協議的物聯網設備,來放大其攻擊能力,進而利用僵尸網絡使各種目標網站被迫下線。這同時也引出UPnP的另一個問題:許多IoT設備雖然被開啟和配置了UPnP,但是往往無法實現升級、更改、甚至是從根本上禁用UPnP。也就是說,如果此類設備沒有在首次被配置妥當,那么就會成為物聯網的一個安全暴露點。

如何關閉UPnP

通常,UPnP的漏洞可以被歸納為如下兩個主要方面:

  • 編程錯誤:由于在UPnP代碼中存在著各種缺陷,導致了它們會被注入惡意代碼,進而被利用和執行。
  • 意外暴露:雖然UPnP的目的是為了使網絡上的設備可以輕松地發現彼此,但不幸的是,一些UPnP控制接口可能會被暴露在公共互聯網上,從而使得惡意用戶能夠查找到,并獲取針對私有設備的訪問權限。

鑒于上述兩種原因,業界廣泛建議用戶關閉UPnP功能。但是,由于該協議帶來的便利性,以及正在使用該協議的設備和制造商眾多,我們不可能將它們迅速禁用掉。目前,一種比較好的實踐方式是讓用戶主動根據設備的型號與特點,在互聯網通過“如何禁用UPnP”的關鍵字,去搜索正確的處理方式。

一般而言,為了在路由器上禁用UPnP,您需要在瀏覽器的地址欄中輸入路由器IP地址,然后登錄到該路由器的配置界面上。在獲取了管理員級別的訪問權限后,您通常可以在高級菜單的相關配置界面中,發現UPnP的設置與路由器的端口轉發選項同屬一個分類(如下圖所示),進而完成配置上的調整。

當然,您也不必急于將其關閉。更恰當的實踐方式是:先定期接收并更新路由器的固件,再著手處理UPnP的相關設置問題。

如果不能禁用UPnP該怎么辦?

正如上文所討論的,我們完全可以輕松地在大多數設備上,關閉UPnP的選項。當然,某些簡化的設備可能不具備該項功能設置。對此,我的建議是,我們與其花時間去研究如何調整UPnP的設置,不如通過部署或優化其他安全組件,來提高其所處網絡的整體安全態勢。

譯者介紹

陳峻 (Julian Chen),51CTO社區編輯,具有十多年的IT項目實施經驗,善于對內外部資源與風險實施管控,專注傳播網絡與信息安全知識與經驗;持續以博文、專題和譯文等形式,分享前沿技術與新知;經常以線上、線下等方式,開展信息安全類培訓與授課。

原文標題:??What Is UPnP & Why Is It Dangerous???,作者:Gavin Phillips

責任編輯:華軒 來源: 51CTO
相關推薦

2023-09-19 16:37:47

網絡

2020-11-19 07:38:57

邊緣計算

2022-02-16 22:37:00

流式SQLSQL數據庫

2025-04-29 09:47:04

2025-02-03 00:40:00

線程組Java并發編程

2022-05-30 07:34:33

三范式Java

2017-03-20 15:50:55

以太網網絡工業

2023-12-21 21:39:44

2023-01-26 19:52:30

2022-05-07 07:35:44

工具讀寫鎖Java

2013-02-21 05:55:07

2021-09-23 16:43:48

Linux黑話解釋

2012-05-22 11:20:07

虛擬化VDI

2024-12-25 16:04:53

2025-02-20 10:04:35

2019-12-25 15:04:21

QoS網絡技術網絡

2017-12-05 22:32:02

霧計算物聯網數據

2020-07-08 21:54:15

物聯網CBRS技術

2025-02-27 09:30:00

MySQLLog Buffer數據庫

2022-11-07 17:23:03

點贊
收藏

51CTO技術棧公眾號

日本福利一区二区| 亚洲电影在线免费观看| 国产精品激情av在线播放| 好久没做在线观看| 伊人开心综合网| 久久国产乱子伦免费精品| 久久国产日韩| 98国产高清一区| 欧美交a欧美精品喷水| 日韩h在线观看| a毛片在线播放| 在线观看精品一区| 激情小视频在线| 欧美日韩国产在线| 久久久亚洲精华液精华液精华液 | 亚洲色图激情小说| 欧美亚洲系列| 91在线观看高清| 黄色小视频在线免费观看| 日日嗨av一区二区三区四区| 91在线播放国产| 高清毛片在线观看| 日韩免费视频线观看| 午夜视频99| av在线不卡电影| 免费看男女www网站入口在线| 五月激情综合婷婷| 男人j桶女人的网站| 久久久不卡影院| aa免费在线观看| 91视视频在线直接观看在线看网页在线看| 四虎4hu永久免费入口| 免费成人美女在线观看.| 日本一区二区三区免费看| 亚洲二区精品| 久久精品第九区免费观看| 一本综合久久| 日韩精品不卡| 国产一区二区三区久久久 | 91高潮精品免费porn| 136福利精品导航| 97视频在线观看播放| 久久最新网址| 91精品视频网站| 91久久午夜| 亚洲天堂av免费在线观看| 国产高清无密码一区二区三区| 8x8ⅹ国产精品一区二区二区| 国产精品一区二区久久不卡| 国产男女无遮挡| 国产精品毛片a∨一区二区三区| 性生大片免费观看性| 亚洲 欧美综合在线网络| 免费在线观看黄色| 亚洲黄色有码视频| 日韩高清一区| 91精品国产综合久久久久久久久| 欧美日韩亚洲一区在线观看| 日韩欧美激情一区二区| 国产69精品久久777的优势| 欧美一级黄色影院| 黑人精品xxx一区| 日韩脚交footjobhdboots| 久久中文字幕一区| 91精品蜜臀一区二区三区在线| 亚洲美女视频在线免费观看 | 女人让男人操自己视频在线观看| 欧美在线不卡视频| 亚洲日本欧美日韩高观看| 欧美96在线| 欧美一区二区三区在线电影| 久久r热视频| 欧美亚洲国产精品| 日韩精品福利网| av在线无限看| 色婷婷综合久色| 欧美日韩在线精品一区二区三区激情综合 | 色哟哟一区二区在线观看| 久久黄色美女电影| 欧美成人激情视频| 日韩在线第七页| 樱花www成人免费视频| 国产精品夫妻自拍| 色婷婷在线播放| 久久久综合av| 久久不射网站| v888av成人| 日韩欧美国产综合| 国产精品一区二区av交换| 婷婷精品国产一区二区三区日韩| 91免费看`日韩一区二区| av在线1区2区| 91av在线看| 视频一区视频二区在线观看| 高清毛片aaaaaaaa**| 日韩美女av在线| 一区在线免费| 国产91在线免费| 日韩亚洲欧美在线| 精品久久久久久久久久久下田| 日本丰满少妇黄大片在线观看| 亚洲精品你懂的| 久草在线资源福利站| 亚洲影视九九影院在线观看| 风间由美性色一区二区三区| 福利片在线看| 91精品国产91久久久久久不卡| 国产一区激情在线| 黄色网址在线免费| 国产有码在线一区二区视频| 久久久久久电影| 亚洲高清黄色| 色综合视频二区偷拍在线| 午夜天堂影视香蕉久久| 日韩欧美高清一区二区三区| 日本一二三区视频在线| 91精品国产黑色紧身裤美女| 99久久婷婷| 一本免费视频| 97精品视频在线| 久久久无码精品亚洲日韩按摩| 少妇在线看www| 午夜精品亚洲一区二区三区嫩草| 精品国产91久久久| 97色成人综合网站| 日本高清在线观看| 最新在线地址| 亚洲va欧美va国产va天堂影院| 日韩精品一区二区三区久久| 精品久久久在线观看| 久久99精品久久久久久国产越南 | 欧美性猛交xxxx免费看漫画| 亚洲成人高清| 国产四区在线观看| 日韩欧美国产麻豆| 午夜影院日韩| 黄色免费在线观看网站| 国产美女精品在线观看| 日韩欧美中文在线| 欧美黄免费看| 成人免费在线电影| 精品国产免费久久久久久尖叫| 欧美日韩综合一区| 亚洲国产精品第一区二区三区 | 久久久久久噜噜噜久久久精品| 成人有码视频在线播放| 久久成人一区二区| 欧美日韩国产在线| 亚洲高清免费一级二级三级| 喷水一区二区三区| 国产精品伦理| 成人av小说网| 国产区日韩欧美| 亚洲福利在线播放| 国产91在线|亚洲| 91嫩草国产线观看亚洲一区二区| 亚洲77777| 久久综合一区| 欧美12av| 久久手机精品视频| 91国产成人在线| 自拍偷拍欧美激情| 91蜜桃网址入口| 日韩制服丝袜先锋影音| 校园春色综合网| 蜜桃久久av一区| 99精品国产一区二区三区不卡| 免费在线亚洲| 国产成人免费观看| 欧美精品三级在线观看| 久久久久久久高潮| 免费看男女www网站入口在线| 中文字幕在线中文| 欧美日韩福利视频| 亚洲国产欧美在线| 国产日韩欧美一区在线| 亚洲午夜天堂| 天堂中文字幕一二区| 99一区二区| 亚洲人成电影在线观看天堂色| 国产无人区一区二区三区| 日韩www.| www.在线视频| 日本成年人网址| 国产精品高清免费在线观看| 欧美日韩在线综合| 成人av一区二区三区| 欧美日韩一二| 中文字幕资源网在线观看| 精品这里只有精品| 91久久精品美女高潮| 亚洲精品国产suv| 最新成人av在线| 久久精品毛片| 亚洲一区二区三区中文字幕在线观看 | 另类的小说在线视频另类成人小视频在线 | 精品国产91乱码一区二区三区| 久久欧美一区二区| 亚洲狠狠婷婷| 日本a人精品|