Læs også:
Derfor kan din printer skabe sikkerhedsproblemer
Universal Plug and Play (UPnP), der gør det let at netværks-forbinde eksempelvis pc'er, printere og routere, er til trods for navnet ikke den rene leg.
Tværtimod så kan den store udbredelse af UPnP-udstyr udgøre en sikkerhedstrussel.
Det skriver sikkerhedsfirmaet Rapid 7 i et blogindlæg.
Firmaet har foretaget en undersøgelse, der skal dokumentere, at mellem 40 og 50 millioner UPnP-enheder via IP-protokollen kan være sårbare over for mindst en af tre angrebsmetoder, som Rapid 7 beskriver.
"... vi var i stand til at identificere flere end 6.900 produkt-versioner, der var sårbare via UPnP. Denne liste omfatter flere end 1.500 leverandører," skriver sikkerhedsfirmaet blandt andet.
Ikke første gang
Det er langt fra første gang, at sikkerhedsfirmaer peger på, at UPnP kan udgøre en sikkerhedsrisiko.
Er der sårbarheder, vil kriminelle eksempelvis kunne foretage fjernkørsel af malware på brugerens udstyr.
Problemet bliver ikke mindre, når stort set alt netværksudstyr har UPnP slået til som udgangspunkt.
Et afgørende problem er desuden, at hullerne ikke lukkes specielt hurtigt af leverandørerne, og slet ikke hvis det pågældende produkt ikke længere sælges.
Som et eksempel nævner Rapid 7 sårbarheder, der for mere end to år siden blev lukket i MiniUPnP-softwaren, men som i dag fortsat findes i 330 forskellige produkter, der anvender ældre versioner af MiniUPnP.
"Derfor anbefaler vi, at slutbrugere, virksomheder og ISP'er øjeblikkeligt går i gang med at identificere og frakoble internet-tilkoblede UPnP enheder i deres miljø," skriver Rapid 7.