|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |||
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Flash mette in grave pericolo il router
16 Gennaio 2008 ore 11:39
![]()
Una grave vulnerabilità minaccia tutti coloro i quali si connettono ad internet tramite un router e hanno installata l'ultima versione di Flash, cioè la gran parte degli utenti di internet. A scoprirla sono stati due ricercatori, Adrian Pastor e Petko Petkov, che hanno definito la minaccia molto molto grave in quanto non sembrano esserci facili rimedi al momento nemmeno dal punto di vista dei produttori di tecnologia. Sfruttando una falla nel protocollo Universal Plug 'n Play (UPnP) e spingendo a vedere un file Flash, un utente che lo volesse potrebbe inserirsi nel router e cambiare il DNS primario usato per trovare computer in rete. Il DNS (Domain Name Server) è quel server cui i router si connettono e che tramuta un URL (es. http://www.google.com) nel suo equivalente numerico, l'unica identificazione che gli altri computer comprendono. Scambiando il sistema di trasposizioni è dunque possibile mandare ad un certo sito quando in realtà si è digitato un altro indirizzo. Dunque è facile immaginare come sia così possibile ridirigere il traffico destinato ad una banca ad un sito messo in piedi appositamente che sembri identico a quello della suddetta banca ma che catturi i dati immessi dagli utenti. Ma non solo, avendo accesso al router è anche possibile per chi compia l'attacco aprire indiscriminatamente porte del computer, spalancando la strada del proprio hardware e rischiando di vederlo tramutato in zombie. Il problema è che quasi tutti i router del mondo supportano il protocollo UPnP nato originariamente per semplificare la comunicazione tra device, quindi il 99% dei router è vulnerabile e un primo rudimentale rimedio sarebbe di disabilitarlo e impostare tutto a mano (cosa non alla portata di tutti). Dunque non solo il router è vulnerabile, ma a partire da quest'ultimo lo diventano anche tutti i device collegati (stampanti, scanner eccetera). In più per sua natura il bug non sarà risolvibile con semplicità anche dalla stessa Adobe. I due autori, pertanto, hanno offerto dimostrazione delle potenzialità del problema nella convinzione che «la miglior protezione è una informazione di massa». Gabriele Niola Fonte: WebNews.it
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 16-01-2008 alle 18:44. |
|||
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Ma qui siamo all'assurdo......
Però non ho capito bene perchè come fai a capire un'assurdità..........,correggetemi se sbaglio. In pratica il protocollo UPnP+ flash si comporta come un black hole che bypassa anche la pass di accesso alla configurazione del router ? |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2005
Città: Napoli
Messaggi: 2424
|
non mi è chiaro cosa succederebbe disattivando la compatibilità col UPnp del router e perchè non sarebbe alla portata di tutti il farlo... in sè cosa gestisce questo protocollo?
__________________
~ ~ ho concluso con: capzero, DarkSiDE, Iron10, 12379, Hyxshare, Gort84, kristian0, scrafti, as2k3, gegeg, Kyrandia, Feroz, asta, nyko683, mstella, 00700, WotanBN, [COLOR=]Warez[/color], sesshoumaru, ... nel we potrei non essere davanti al pc |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10103
|
Quote:
Io lo uso perchè non mi va di impostare (ormai le imposterò...) a mano le regole per tutti i pc. Inoltre lo preferisco perchè editandole a mano, le porte restano sempre aperte mentre col protocollo upnp lo sono solamente quando il programma è avviato. Spero di essere stato corretto nella spiegazione Una cosa non ho capito. Ammettiamo che io digito, nel browser, l'indirizzo della mia banca. Vengo però, tramite questa falla, reindirizzato verso un sito contraffatto che cerca di conoscere i miei dati; il sistema anti phishing (sarebbe un'azione di phishing giusto?) dovrebbe a questo punto entrare in gioco e avvertirmi del sito contraffatto? Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all. We love to jump because WE LOVE TO FLY!" |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#6 | |||
|
Senior Member
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10103
|
Quote:
Quote:
Quote:
)Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all. We love to jump because WE LOVE TO FLY!" |
|||
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jan 2005
Città: Napoli
Messaggi: 2424
|
Quote:
Immagino in effetti che debbano essere configurate manualmente le regole per TUTTI i programmi che accedono alla rete (es apertura della porta per i brwser, apertura della/e porte per MSN, per gli aggiornamenti automatici dell'antivirus, ecc... ). Nel qual caso sì che sarebbe un tantinello ostico ![]() Per quanto riguarda eMule, ho undubbio: se non natto le porte di eMule nel firewall router, a me dà sempre ID basso... vuol dire che ho l'UPnp che non funziona?
__________________
~ ~ ho concluso con: capzero, DarkSiDE, Iron10, 12379, Hyxshare, Gort84, kristian0, scrafti, as2k3, gegeg, Kyrandia, Feroz, asta, nyko683, mstella, 00700, WotanBN, [COLOR=]Warez[/color], sesshoumaru, ... nel we potrei non essere davanti al pc |
|
|
|
|
|
|
#8 | ||
|
Senior Member
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10103
|
Quote:
Il router che ho io (netgear dg834gt) permette senza toccare nulla (di default blocca qualsiasi servizio in ingresso e permette qualsiasi in uscita) di navigare. Credo dipenda tutto dalle impostazioni inziale che la casa offre. Per MSN non ti so dire perchè anche in questo caso viene fornito già con alcune porte aperte. Per l'antivirus non so perchè non lo uso. Update del sistema invece non serve (almeno, io li ho sempre fatti senza problemi Esistono però molti router ("domestici" e non) in commercio. Se non ne possiedi il problema non si pone, se un giorno lo avrai non farti paranoie e cerca qui il thread relativo e vedrai che sarà molto facile configurarlo (ti parlo del mio caso, che sono una frana totale.). Quote:
Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all. We love to jump because WE LOVE TO FLY!" |
||
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
__________________
[ W.S. ] |
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jul 2006
Città: Salerno
Messaggi: 134
|
Ma per disattivatre UPnp non credo di voglia una laurea? E poi: il firewall non potrebbe assolvere a tale compito? Qualcosa non è molto chiara!
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Si, non è riportato in modo chiaro, bisognerebbe leggersi l'articolo originale dei ricercatori (appena ho tempo lo cerco). Comunque in generale si, un personal firewall dovrebbe riuscire a bloccare l'attacco.
__________________
[ W.S. ] |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
http://www.gnucitizen.org/blog/hacking-the-interwebs
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Secondo me è piuttosto lacunoso. Che significa "flash maligno" inglobato in una pagina web ? Maligno per chi e cosa ? Sono molto dubbioso che questo "avvertimento" resti solo a livello concettuale e non pratico !! |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Nell'advisory è spiegato abbastanza bene
Per flash maligno si intende un file flash creato appositamente (o modificato ad-hoc) per indurre il client che lo esegue ad eseguire una richiesta SOAP al router tramite POST. In effetti non è facilmente sfruttabile su larga scala (penso siano necessarie alcune piccole modifiche per ogni modello/famiglia di router) e il browser fa una richiesta http al router, cosa facilmente rilevabile da qualsiasi firewall. Rimane comunque una falla molto pericolosa.
__________________
[ W.S. ] |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Io continuo a ritenere che la minaccia sia più teorica che pratica......
E personalmente non mi tocca perchè l' UPnP dei miei 2 router è sempre stato disabilitato !! Ancora non l'ha fatto nessuno quindi lo consiglio io. Disabilitate se non lo è di default la funzione UPnP del vostro router. Basta entrare nella configurazione principale del router e reperire la parte cercata che io ho evidenziato nell'immagine con un pallino: ![]() Poi entrare nella zona UPnP e togliere il segno di spunta dove presente: ![]() Naturalmente occorre salvare le eventuali modifiche. Si vive bene lo stesso......senza !! Ultima modifica di sampei.nihira : 20-01-2008 alle 08:27. |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Aug 2001
Città: Monza
Messaggi: 133
|
L'alternativa alla disattivazione del upnp non potrebbe essere settare i dns manualmente sulla scheda di rete? senza mettere come dns primario/seconradio l'ip del router?
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
L'uPnP può agire sia in locale che verso apparato di rete (router)..
in locale può far aprire in automatico le porte nel firewall software, solitamente usato per aprire in comodità e velocemente le porte nel firewall di Windows, mentre verso il router lo avete ampiamente descritto.. Io è da diverso tempo che vedo in malo modo l'uPnP proprio perchè è un servizio che può accettare richieste anche da programmi maligni.. non avresti nessuna segnalazione di che porta è aperta e da chi è un po' come lasciare apparati di rete con la password di fabbrica
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#19 | |
|
Member
Iscritto dal: Aug 2001
Città: Monza
Messaggi: 133
|
Quote:
Be cmq non importa tanto ti smontano il router Ultima modifica di Gennaro Sb : 21-01-2008 alle 23:32. |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
addio anche alla protezione del router..(almeno per il niubbo di turno)
eppoi immagino tutti gli scaricatori folli infettati con l'ultima vers di emule che ha il gestore uPnP integrato...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:59.













)



Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








