<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" >
<channel>
	<title><![CDATA[IoChatto: Agosto 2016]]></title>
	<link>https://www.iochatto.it/blog/group/6347/archive/1470002400/1472680800</link>
	<description><![CDATA[]]></description>
	
	<item>
	<guid isPermaLink="true">https://www.iochatto.it/blog/view/22052/vulnerabilit-router</guid>
	<pubDate>Wed, 24 Aug 2016 14:11:32 +0200</pubDate>
	<link>https://www.iochatto.it/blog/view/22052/vulnerabilit-router</link>
	<title><![CDATA[Vulnerabilità router]]></title>
	<description><![CDATA[<p>Una societ&agrave; specializzata sulla sicurezza informatica,, La Rapid7,&nbsp;&nbsp;ha&nbsp;<strong>scoperto una nuova vulnerabilit&agrave; sui router.</strong></p>
<p>Questa vulnerabilit&agrave; sui router potrebbe<em>&nbsp;consentire un accesso remoto</em>&nbsp;sul nostro computer consentendo l&rsquo;accesso ai nostri dati o permettendo di installare del codice malevole.</p>
<p><img src="https://www.oversecurity.net/wp-content/uploads/2010/06/alice-router.jpg" alt="router a rischio" style="border: 0px; border: 0px;"></p>
<p>Il problema &egrave; al quanto diffuso, poich&eacute;&nbsp;<strong>colpirebbe 40/50 milioni di dispositivi</strong>&nbsp;suddivisi in oltre 6900 modelli delle diverse marche.</p>
<p>Un problema trasversale che riguarda la&nbsp;<strong>sicurezza del protocollo UPnP</strong>&nbsp;(plug and play) che si occupa di gestire il riconoscimento in automatico dei dispositivi da parte del sistema operativo.</p>
<p>La Rapid7 ha scoperto che<strong>&nbsp;molti dispositivi</strong>&nbsp;alla scansione degli indirizzi IPV4&nbsp;<strong>hanno risposto alle richieste anche gli UPnP</strong>, nonostante non sia un protocollo &nbsp;progettato per inviare dati in rete.</p>
<p>Tale protocollo &egrave; utilizzato anche da stampanti, fotocamere, smart tv e cos&igrave; via.</p>
<p>Per&nbsp;<strong>verificare la vulnerabilit&agrave; sui router</strong>, Rapid7 ha messo a disposizione gratuitamente un software da scaricare e installare per verificare se il nostro router rientra fra quelli affetti da questo problema, oppure in alternativa, possiamo direttamente con un tool online avviare una scansione per controllare che il nostro dispositivo sia in ordine.</p>
<div id="attachment_9791"><img src="https://3.bp.blogspot.com/-YjBueqa13pA/VVw9_0LZFqI/AAAAAAAAi-Q/z3LHU3a1sY4/s1600/hacking-router.jpg" alt="vulnerabilit&agrave; sui router" width="550" style="border: 0px; border: 0px;"></p>
<p>Rapid7: Scan per vulnerabilit&agrave; sui router</p>
</div>
<p>Per verificare, inoltre, che la&nbsp;<strong>vulnerabilit&agrave; sui router</strong>&nbsp;non includa il nostro apparecchio, possiamo consultare la lista di tutti i dispositivi router che hanno questo problema di sicurezza.</p>
<p>Tale elenco riporta la<strong>&nbsp;marca e i modelli</strong>, se il nostro router rientra nella lista o non passa il test allora abbiamo un problema di sicurezza da risolvere.</p>
<h2><span>Vulnerabilit&agrave; sui router: Cosa possiamo fare per risolvere il problema causato dall&rsquo; UPnP?</span></h2>
<p>A questo problema non esiste una soluzione unica per tutti, ma possiamo verificare se&nbsp;<strong>esistono aggiornamenti del firmware</strong>&nbsp;del nostro router in grado di eliminare questa falla di sicurezza, o in alternativa, possiamo contattare il &nbsp;provider che fornisce la connessione Internet per vedere se possono guidarci nella soluzione del problema.</p>
<p>Un&rsquo; alternativa &egrave; di&nbsp;<strong>disabilitare il servizio UPnP</strong>, anche in questo caso sar&agrave; necessario contattare il produttore del dispositivo per vedere la procedura da seguire o in alternativa cercare informazioni sui motori di ricerca per controllare eventuali informazioni in merito.</p>
<p>Nel caso in cui non si volesse rinunciare alla funzione UPnP<em>, l&rsquo;alternativa &egrave; di acquistare</em>&nbsp;un nuovo router che non sia affetto da questa vulnerabilit&agrave;.</p>
<p>Link per&nbsp;<a rel="nofollow" href="https://www.4shared.com/office/OCSvL3wh/vulnerabilit_router_upnp.html" target="_blank" title="lista router">scaricare la lista dei router.</a></p>
<p>Link per accedere allo&nbsp;<a rel="nofollow" href="https://upnp-check.rapid7.com/" target="_blank" title="scanner upnp router">scanner online per verificare la vulnerabilit&agrave; sui router</a>.</p>
]]></description>
	<dc:creator>lilian</dc:creator>
</item>

</channel>
</rss>