風險等級: | 高度威脅 |
摘 要: | 【弱點說明】
安全研究人員發現 IoT 裝置仰賴的 UPnP協定存在安全弱點,可讓駭客用來掃瞄網路、竊密,或是以物聯網用來助長分散式阻斷服務攻擊(DDoS)。 【影響範圍】
【細節描述】 【建議措施】 ISP 和 DSL/ 纜線路由器廠商應檢查其產品的 UPnP 協定,廠商應升級新版規格以修補 SUBSCRIBE 功能。ISP 則可以關閉由外部網路的 UPnP Control & Eventing 傳輸埠。 |
參考 資訊: |
iThome |
檸檬資安中心
風險等級: | 高度威脅 |
摘 要: | 【弱點說明】
安全研究人員發現 IoT 裝置仰賴的 UPnP協定存在安全弱點,可讓駭客用來掃瞄網路、竊密,或是以物聯網用來助長分散式阻斷服務攻擊(DDoS)。 【影響範圍】
【細節描述】 【建議措施】 ISP 和 DSL/ 纜線路由器廠商應檢查其產品的 UPnP 協定,廠商應升級新版規格以修補 SUBSCRIBE 功能。ISP 則可以關閉由外部網路的 UPnP Control & Eventing 傳輸埠。 |
參考 資訊: |
iThome |