Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Des millions d’objets connectés peuvent être piratés par le protocole UPnP

amidouche by amidouche
juin 10, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Le chercheur en sécurité Yunus Çadirci vient de révéler une importante faille dans le protocole Universal Plug & Play (UPnP), qui facilite l’interconnexion de millions de systèmes : des PC Windows, des consoles Xbox, des téléviseurs connectés, des routeurs, des imprimantes, des objets connectés, etc. Baptisée « CallStranger », elle se situe dans la fonction « Subscribe » du protocole et permet à un attaquant « d’envoyer du trafic à des destinations arbitraires », peut-on lire dans une alerte de sécurité.

A découvrir aussi en vidéo

Les conséquences peuvent être multiples. Pour un particulier, le principal risque est qu’un appareil vulnérable et accessible sur Internet soit enrôlé dans un botnet pour réaliser des attaques DDoS. Mais la faille pourrait également servir de tremplin pour une attaque, car un pirate pourrait s’en servir pour scanner les ports d’un réseau interne. Enfin, un attaquant qui s’est déjà introduit dans un réseau informatique pourrait s’appuyer sur un appareil UPnP vulnérable pour exfiltrer des données sensibles sans alerter les administrateurs système.

Plus de 5,4 millions d’appareils vulnérables et accessibles sur Internet

Une mise à jour du protocole est d’ores et déjà disponible auprès de l’organisme Open Connectivity Foundation, qui est responsable de ce standard. Mais, forcément, elle mettra du temps à être intégrée dans tous les appareils vulnérables. En attendant, il faut veiller à ce que ces derniers ne soient pas accessibles par Internet. Selon le moteur de recherche Shodan.io, plus de 5,4 millions le sont actuellement. Une véritable aubaine pour les gérants de botnets. Yunus Çadirci a mis en ligne un script Python sur GitHub qui permet de détecter les appareils vulnérables dans un réseau local.

Source : Callstranger.com



[ad_2]

Source link

amidouche

amidouche

Next Post
Des milliers de numéros de téléphone d’utilisateurs de WhatsApp ont été indexés dans Google

Des milliers de numéros de téléphone d’utilisateurs de WhatsApp ont été indexés dans Google

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Quoi de neuf dans la logithèque de ZDNet en mars ?

Quoi de neuf dans la logithèque de ZDNet en mars ?

mars 3, 2021
GoPro Hero9 Black : le test complet

GoPro Hero9 Black : le test complet

décembre 15, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net