{"id":3867,"date":"2020-06-11T00:09:21","date_gmt":"2020-06-11T00:09:21","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/06\/11\/des-millions-dobjets-connectes-peuvent-etre-pirates-par-le-protocole-upnp\/"},"modified":"2020-06-11T00:09:21","modified_gmt":"2020-06-11T00:09:21","slug":"des-millions-dobjets-connectes-peuvent-etre-pirates-par-le-protocole-upnp","status":"publish","type":"post","link":"https:\/\/www.affinite.fr\/index.php\/2020\/06\/11\/des-millions-dobjets-connectes-peuvent-etre-pirates-par-le-protocole-upnp\/","title":{"rendered":"Des millions d\u2019objets connect\u00e9s peuvent \u00eatre pirat\u00e9s par le protocole UPnP"},"content":{"rendered":"<p> [ad_1]<br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/img.bfmtv.com\/i\/0\/0\/8405e4\/58ef005402172b536a0f629d0d.jpg\" \/><\/p>\n<div itemprop=\"articleBody\">\n<p>Le chercheur en s\u00e9curit\u00e9 Yunus \u00c7adirci vient de r\u00e9v\u00e9ler une importante faille dans le protocole Universal Plug &amp; Play (UPnP), qui facilite l\u2019interconnexion de millions de syst\u00e8mes\u00a0: des PC Windows, des consoles Xbox, des t\u00e9l\u00e9viseurs connect\u00e9s, des routeurs, des imprimantes, des objets connect\u00e9s, etc. Baptis\u00e9e \u00ab\u00a0CallStranger\u00a0\u00bb, elle se situe dans la fonction \u00ab\u00a0Subscribe\u00a0\u00bb du protocole et permet \u00e0 un attaquant <em>\u00ab\u00a0d\u2019envoyer du trafic \u00e0 des destinations arbitraires\u00a0\u00bb<\/em>, peut-on lire dans une alerte de s\u00e9curit\u00e9.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<p>Les cons\u00e9quences peuvent \u00eatre multiples. Pour un particulier, le principal risque est qu\u2019un appareil vuln\u00e9rable et accessible sur Internet soit enr\u00f4l\u00e9 dans un botnet pour r\u00e9aliser des attaques DDoS. Mais la faille pourrait \u00e9galement servir de tremplin pour une attaque, car un pirate pourrait s\u2019en servir pour scanner les ports d\u2019un r\u00e9seau interne. Enfin, un attaquant qui s\u2019est d\u00e9j\u00e0 introduit dans un r\u00e9seau informatique pourrait s\u2019appuyer sur un appareil UPnP vuln\u00e9rable pour exfiltrer des donn\u00e9es sensibles sans alerter les administrateurs syst\u00e8me.<\/p>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">Plus de 5,4\u00a0millions d\u2019appareils vuln\u00e9rables et accessibles sur Internet<\/h3>\n<p>Une mise \u00e0 jour du protocole est d\u2019ores et d\u00e9j\u00e0 disponible aupr\u00e8s de l\u2019organisme Open Connectivity Foundation, qui est responsable de ce standard. Mais, forc\u00e9ment, elle mettra du temps \u00e0 \u00eatre int\u00e9gr\u00e9e dans tous les appareils vuln\u00e9rables. En attendant, il faut veiller \u00e0 ce que ces derniers ne soient pas accessibles par Internet. Selon le moteur de recherche <a href=\"https:\/\/www.shodan.io\/search?query=upnp\" target=\"_blank\" rel=\"noopener noreferrer\">Shodan.io<\/a>, plus de 5,4\u00a0millions le sont actuellement. Une v\u00e9ritable aubaine pour les g\u00e9rants de botnets. Yunus \u00c7adirci a mis en ligne un script Python sur GitHub qui permet de d\u00e9tecter les appareils vuln\u00e9rables dans un r\u00e9seau local.<\/p>\n<p><strong>Source\u00a0<\/strong>: <a href=\"https:\/\/callstranger.com\" target=\"_blank\" rel=\"noopener noreferrer\">Callstranger.com<\/a><\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/des-millions-d-objets-connectes-peuvent-etre-pirates-par-le-protocole-upnp-1930572.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Le chercheur en s\u00e9curit\u00e9 Yunus \u00c7adirci vient de r\u00e9v\u00e9ler une importante faille dans le protocole Universal Plug &amp; Play &hellip; <a href=\"https:\/\/www.affinite.fr\/index.php\/2020\/06\/11\/des-millions-dobjets-connectes-peuvent-etre-pirates-par-le-protocole-upnp\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Des millions d\u2019objets connect\u00e9s peuvent \u00eatre pirat\u00e9s par le protocole UPnP<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3868,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-3867","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/3867"}],"collection":[{"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=3867"}],"version-history":[{"count":0,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/3867\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/3868"}],"wp:attachment":[{"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=3867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=3867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=3867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}