Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-01-2013, 10:28   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] UPnP, a rischio in milioni

mercoledì 30 gennaio 2013

Spoiler:
Quote:
Un ricercatore di sicurezza identifica alcune falle nel popolare protocollo di comunicazione tra dispositivi di rete e testa decine di milioni di unità. I risultati sono preoccupanti, e le eventuali patch non sono ancora in vista



Roma - La tecnologia di comunicazione nota come Universal Plag and Play (UPnP) è affetta da ben tre diverse tipologie di falle, e il numero di dispositivi di rete vulnerabili si conta a decine di milioni: a diffondere la (preoccupante) notizia è Rapid7, pubblicando uno studio realizzato dal creatore di Metasploit (e attuale CTO di Rapid7) HD Moore.

Lavorando per mesi nella raccolta di indirizzi IP e nel test delle macchine connesse a Internet, Moore ha identificato 80 milioni di IP unici che hanno risposto ai pacchetti UPnP inviati dal ricercatore: di questi, 50 milioni sono risultati suscettibili alle vulnerabilità identificate nello studio.

UPnP è composto da una serie di protocolli usati per facilitare la connessione e l'enumerazione in rete di ogni sorta di dispositivi elettronici, dai gadget dell'elettronica di consumo fino ai router domestici e non. Le falle sono state identificate nel protocollo di presentazione (SSDP) e nelle implementazioni HTTP e SOAP (Simple Object Access Protocol) di UPnP.

I rischi di sicurezza generati dalle vulnerabilità potrebbero portare - nel peggiore dei casi - a impostare una porta aperta all'interno di un firewall, e anche se al momento gli exploit sono difficili da realizzare non è difficile immaginare la crescita di interesse a riguardo da parte di hacker e cyber-criminali.

Le falle di UPnP rappresentano un problema di livello industriale, interessando 6.900 diversi dispositivi di rete realizzati da 1.500 produttori: Rapid7 ha collaborato con lo US-CERT per avvertire il maggior numero di aziende interessate, e in attesa di patch e firmware aggiornati - laddove sarà possibile applicarli - il consiglio per amministratori IT e proprietari di router domestici è quello di disabilitare UPnP quanto prima.

Alfonso Maruccia





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2013, 21:35   #2
strassada
Senior Member
 
Iscritto dal: Nov 2001
Città: in quel di Venezia
Messaggi: 12463
vedo che interessa molto...

per chi vuole provare se il proprio router è vulnerabile con l'upnp attivo:

http://upnp-check.rapid7.com/scan
http://downloads.metasploit.com/data...canNowUPnP.exe (richiede java)

sono da fare tutti e due

Ultima modifica di strassada : 06-02-2013 alle 20:36.
strassada è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2013, 22:02   #3
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9805
ma va attivato prima di fare il test?
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2013, 22:20   #4
strassada
Senior Member
 
Iscritto dal: Nov 2001
Città: in quel di Venezia
Messaggi: 12463
credo di si (prova il test online, qualcosa ti dirà) sul router deve essere attivo. (nel mio caso è attivo lato s.o. e router, ho emule e utorrent sempre attivi)

a me il test online da:
Congratulations! Your router did not respond to a UPnP discovery request.

Ultima modifica di strassada : 05-02-2013 alle 22:27.
strassada è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2013, 17:18   #5
Rodig
Senior Member
 
L'Avatar di Rodig
 
Iscritto dal: Nov 2006
Città: Roma
Messaggi: 7105
Ho provato il test su TP-Link 8960_v3 con UPnP abilitato, e sembra OK....
__________________
Considerate la vostra semenza
fatti non foste a viver come bruti
ma per seguir virtute e canoscenza
Rodig è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2013, 20:59   #6
strassada
Senior Member
 
Iscritto dal: Nov 2001
Città: in quel di Venezia
Messaggi: 12463
un altro test online, dal sito GRC
https://www.grc.com/x/ne.dll?rh1dkyd2

nel mio caso da:

THE EQUIPMENT AT THE TARGET IP ADDRESS
DID NOT RESPOND TO OUR UPnP PROBES!
strassada è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2013, 21:13   #7
TheMonzOne
Senior Member
 
Iscritto dal: Aug 2007
Messaggi: 2182
TD-W8960N V4 con FW 1.1.1 Build 120912 Rel.67406 passa entrambi i test con successo.

ScanNow by Rapid7
-----------------
Vulnerability Scan Results
Overview of Results
Date and Time 02/06/13 21:10:26
IP Range Scanned 192.168.1.1 to 192.168.1.254
Exploitable 0
Identified 0
Result Details

Want to scan for more vulnerabilities? Download the free Nexpose Community Edition at http://www.rapid7.com/vulnerability-scanner.jsp
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64
NOTEBOOK:
HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64
HTPC:
NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28
TheMonzOne è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2013, 21:20   #8
strassada
Senior Member
 
Iscritto dal: Nov 2001
Città: in quel di Venezia
Messaggi: 12463
Quote:
Originariamente inviato da Rodig Guarda i messaggi
Ho provato il test su TP-Link 8960_v3 con UPnP abilitato, e sembra OK....
ll test con ScanNowUPnP.exe, dovrebbe fare più verifiche
strassada è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Xiaomi Redmi Note 15 al prezzo minimo ga...
REDMI Buds 8 Lite disponibili in Italia:...
USA: i dettagli del via libera condizion...
I nuovi REDMI Note 15 Series arrivano in...
Mini compressore portatile a prezzo stra...
X limita Grok: stop alle immagini sessua...
Dopo essere diventato indipendente, GOG ...
L'idea del CEO Fiat: abbassare la veloci...
Ricavi record per TSMC nel quarto trimes...
vivo X300 Pro scende di 200€ su Amazon c...
Prezzi alle stelle per gli smartphone: i...
God of War: individuato l'attore che int...
HONOR Magic8 Pro arriva in Italia: nuovo...
Scopa elettrica potente come una top di ...
Super prezzi per i Google Pixel su Amaz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v