¿Qué es UPnP y por qué es peligroso? [MakeUseOf explica]

¿Qué es UPnP y por qué es peligroso? [MakeUseOf explica] / Tecnología explicada

La tecnología en la era de las computadoras ha estado plagada de características no seguras, fallas de seguridad y descuidos generales en la arquitectura de software. Las unidades de memoria flash pueden transportar keyloggers No ser víctima de los keyloggers: utilizar estas importantes herramientas anti-keylogger No caer víctima de los keyloggers: usar estas importantes herramientas anti-keylogger En casos de robo de identidad en línea, los keyloggers desempeñan uno de los roles más importantes en el acto real de robar. Si alguna vez le robaron una cuenta en línea, ya sea para… Leer más. Los navegadores pueden tener puertas traseras abiertas. Windows se actualiza constantemente con correcciones de seguridad 3 razones por las que debería estar ejecutando las últimas actualizaciones y parches de seguridad de Windows 3 razones por las que debería estar ejecutando las últimas revisiones y actualizaciones de seguridad de Windows El código que compone el sistema operativo Windows contiene agujeros de seguridad, errores, Incompatibilidades, o elementos de software obsoletos. En resumen, Windows no es perfecto, todos lo sabemos. Los parches y actualizaciones de seguridad corrigen las vulnerabilidades ... Leer más. Tenemos que tomar lo bueno con lo malo y no parece haber un final a la vista..

Universal Plug and Play (UPnP) es un avance tecnológico que, también, viene con su parte de inconvenientes. Es una tecnología de conveniencia, pero esa conveniencia puede hacer que su sistema sea vulnerable a ciertos problemas si no lo vigila. Siga leyendo para saber qué es UPnP y cómo puede ser peligroso para la seguridad de su red..

¿Qué es Universal Plug & Play??

En términos técnicos, UPnP es un protocolo de red (o en realidad, un conjunto de protocolos de red). Estos protocolos describen un método de comunicación específico que los dispositivos de todo tipo pueden usar para comunicarse inmediatamente entre sí en una red. En su mayor parte, los dispositivos lo utilizan para descubrir otros dispositivos en esa red en particular. UPnP es tan común hoy en día que me sorprendería que nunca lo hayas usado..

Todavía confundido acerca de lo que es? Piense en una impresora. El primer paso es conectarlo físicamente a su red (aunque hoy en día se puede hacer a través de WiFi). En el pasado, tendría que buscarlo manualmente y configurarlo para que otros dispositivos en la red pudieran encontrar esa impresora. Hoy, sin embargo, sucede automáticamente gracias a UPnP..

Una vez conectados, los dispositivos en la red pueden continuar comunicándose entre sí enviando y recibiendo datos. Las computadoras pueden indicar a las impresoras que impriman documentos Cómo mantener los costos de impresión tan bajos como sea posible Cómo mantener los costos de impresión lo más bajo posible ¡Veamos esto directamente: los correos electrónicos y los documentos son primordiales! No solo cuesta dinero, sino que también desperdicia recursos, espacio de almacenamiento y tiempo. De hecho, ¡la mitad de todas las páginas impresas nunca se utilizan! ... Leer más. Los centros multimedia pueden transmitir datos de audio. Los dispositivos móviles se pueden montar en las computadoras. Las posibilidades son infinitas.

De ahí el término “conecta y reproduce”. Conecta el dispositivo e inmediatamente puede comenzar a jugarlo sin tener que vadear las pesadillas de configuración y configuración. Es una de las tecnologías de red más convenientes en la actualidad, en mi opinión. UPnP se utiliza principalmente en redes residenciales en lugar de redes comerciales.

El peligro de UPnP

UPnP en realidad fue atacado hace más de una década por una serie de vulnerabilidades de seguridad. En aquel entonces, el FBI sugirió que los usuarios deshabilitaran la configuración de UPnP. 5 Consejos para proteger sus dispositivos inteligentes y dispositivos de IoT. 5 Consejos para proteger sus dispositivos inteligentes y dispositivos de Io. estos dispositivos conectados? Lea más para minimizar sus riesgos de daños. Está sucediendo de nuevo, aunque la falla específica en sí misma es diferente esta vez.

¿Cuál es exactamente el problema con UPnP? Bueno, hay dos fallas principales que han sido atacadas recientemente:

  • Errores de programación - Hay descuidos en el código real para las implementaciones de UPnP que pueden ser explotados por usuarios malintencionados, lo que les permite ejecutar código dañino mediante inyección..
  • Exposición involuntaria - El propósito de UPnP es hacer que los dispositivos en una red sean fácilmente detectables por otros dispositivos en esa red. Desafortunadamente, algunas interfaces de control UPnP pueden estar expuestas a la Internet pública, lo que permite a los usuarios malintencionados encontrar y obtener acceso a sus dispositivos privados.

Hace apenas unas semanas, el Departamento de Seguridad Nacional de los EE. UU. Recomendó que todos los usuarios deshabilitaran el protocolo debido a estos agujeros de seguridad evidentes. Las fallas han hecho que aproximadamente 40 millones de dispositivos en todo el mundo sean vulnerables a la infiltración de hackers. Un pensamiento bastante inquietante..

Pero no se preocupe todavía porque hay un lado positivo en todo esto: estas fallas afectan principalmente a los dispositivos más antiguos, pero incluso se pueden reparar sin necesidad de comprar hardware nuevo..

La mayoría de las implementaciones de UPnP utilizan una solución de código abierto llamada lilupnp; Técnicamente, cualquier dispositivo que utilice un lilupnp La versión anterior a 1.6.18 será vulnerable a esta amenaza. Sin embargo, como la mayoría de los fabricantes no revelan esa información a los usuarios habituales, deberá esperar hasta que los fabricantes de su dispositivo publiquen actualizaciones que aborden estos problemas. Hasta que se implementen los parches, puede evitar completamente el problema deshabilitando UPnP en todos sus dispositivos.

Hay tantos dispositivos que utilizan UPnP y tantos fabricantes para cada tipo de dispositivo que no podría abarcar las instrucciones de desactivación de todos ellos, por lo que le recomiendo que realice una búsqueda en Google para su dispositivo e incluya la frase “deshabilitar UPnP” en su consulta de búsqueda. Si eso no lo lleva a una respuesta, intente preguntar Respuestas MUO.

Conclusiones

En lo que respecta a fallas de seguridad, esta es una de las más fáciles de tratar. Muchas veces, tendría que buscar correcciones de parches o evitar el uso de Internet o reiniciar en Modo seguro y purgar su sistema de una infección. Para esto, todo lo que tienes que hacer es deshabilitar la función y estarás a salvo durante mucho tiempo..

Créditos de imagen: dispositivos de red a través de Shutterstock, impresora a través de Shutterstock, seguridad de la computadora a través de Shutterstock, enrutador bloqueado a través de Shutterstock

Explorar más sobre: ​​Redes de computadoras, .