Akamai Technologies grup şirketlerinden Prolexic Security Engineering & Response Team (PLXsert), tarafından bulunan bir açığa yönelik “tavsiye” yayınladı[1]. Açıklamada, “Tak ve Çalıştır” olarak tanımlanan cihazların dDos için kullanılabileceğine işaret ediyor.
Açıklamada, PLXsert ekiplerinin, milyonlarca ev ve ofis cihazlarının iletişim protokollarının farklı bir şekilde kullanılması ile genişletilmiş dDOS saldırısı yapılabileceğini gösteriyor. Bu tehlike altındaki cihazlar yönlendiriciler (router), medya sunucuları, web kameraları, akıllı TV ve yazıcılar olarak sıralanıyor[2].
Protokollar bu cihazların network üzerinde yer alırken, birbirlerini bulabilmesini ve aralarında koordinasyon – iletişim kurulabilmesine izin veriyor. Ddos saldırganlarının da bu protokolları kullanarak, büyük bir trafik akımı yaratabilecekleri anlaşılmış.
PLXsert’in UPnP cihazlarından saldırı geldiğini temmuz ayında gördüğü belirtiliyor. Akamai Güvenlik Bölümü Genel Müdürü ve Başkan Yardımcısı Stuart Scholly, “Evlerdeki açık durumda UPnP cihazlarının sayıları çok büyük ve çoğu evlerde internete bağlı. Bunları güncellemek çok zor.” dedi.
PLXsert’e göre, dünya çapındaki 11 milyon cihazdan % 38’i yani 4,1 milton bu şekilde DDOS saldırısı yapmaya açık.
Scholly, “Bu saldırılar, DDOS suç ekosisteminin dinamikliğini gösteriyor. Kötü adamlar, yeni kaynaklar buluyorlar, geliştiriyorlar. Bu UPnP saldırılarını paraya çevirmenin yollarını bulacakları kesin” dedi.
[1] UPnP Taraması, Tüm Dünyada 50 Milyonun Üzerinde Cihazın Siber Saldırılara Açık Olduğunu Gösterdi
Aralık tarihli güncelleme : [2] Dikkat; D-Link, TP-Link, ZTE, Zyxel gibi Markaların 12 Milyondan Fazla Ev Router’unda Açık Var

Kaynak : 