משרד לביטחון פנים בארה"ב: יש לחסום את שירות UPnP בנתבים, שרתים ובמחשבים!
מאת: אבי וייס
17.02.13, 22:30
משרד לבט"פ האמריקאי (Homland Security Department) פירסם מסמך אזהרה מפני פרצת אבטחה של שירות UPnP הנמצא כיום בכל נתב, רשת ומחשב.
יש לשים לב, שבכל נתבי הוט, בזק וכיו"ב ובכל מחשב ישנו שירות UPnP, שנועד לעזור למחשב למצוא את החיבור לנתב הפס הרחב או לכל מוצר רשת אחר. לדברי המשרד לבט"פ, האקרים גילו פירצה בשירות UPnP דרכה הם יכולים לחדור למחשב ואף להתשלט עליו, לגנוב מידע רגיש, או לגרום לו לנזקים. לכן, עד שפירצה זו תתוקן, מומלץ לסגור את השירות הזה, קודם כל בנתבי הפס הרחב, שיש אצל הגולשים בבתים.
גם ארגון UC-CERT הצטרף להמלצה וקרא למשתמשי המחשב באשר הם לחסום את שירות UPnP. הפירצה קיימת בכל מערכות ההפעלה: חלונות, מקינטוש, לינוקס וכיו"ב, כך שמומלץ לכולם לנטרל את שירות ה- UPnP.