Acaba de ser descubierto un fallo en el UPnP (1) que permite asaltar gran cantidad de routers domésticos, permitiendo, por ej, redireccionar a los navegantes a páginas web fraudulentas.
De momento ya hay un exploit disponible programado en Flash, que afecta a cualquiera que tenga una versión reciente de dicho programa, independientemente del navegador y sistema operativo de la víctima.
(1) La mayoría de los routers vienen con la UPnP habilitada de fábrica y por ahora la única forma de evitar la vulnerabilidad es desactivando dicha función — algo que no puede hacerse en todos los dispositivos. Es utilizado por muchas aplicaciones de mensajería instantánea, juegos, intercambio de archivos, etc para poder comunicarse desde la red interna con el exterior sin tener que abrir puertos específicamente para ello.
Comentarios