Uitschakelen UpnP in modem

Status
Niet open voor verdere reacties.

boekanier

Gebruiker
Lid geworden
13 jul 2007
Berichten
712
Deze mededeling kreeg ik:

"Miljoenen routers kwetsbaar voor UPnP Flash aanval (bron: security.nl)
Tientallen miljoenen routers over de hele wereld lopen het risico om gehackt te worden als de eigenaar een pagina met Flash bezoekt en op het apparaat Universal Plug and Play (UPnP) heeft ingesteld. De aanval werkt ongeacht besturingssysteem en browser, en laat aanvallers de firewall uitschakelen, de DNS server instellingen aanpassen zodat bankgegevens en andere informatie gestolen kan worden of dat er, bijvoorbeeld bij het updaten van de browser, malware wordt gedownload. Daarnaast kan men nog tal van andere zaken aanpassen zoals de Wi-Fi instellingen en zelfs de internetverbinding uitschakelen.
Volgens de onderzoekers die het lek ontdekten werkt de aanval tegen 99% van alle routers op aarde. Het is echter moeilijk om een bepaalde routerfabrikant aan te spreken over het probleem, omdat het niet een specifiek model betreft, maar het een combinatie van ontwerpproblemen is. Vanwege de ernst van het probleem wordt gebruikers aangeraden UPnP direct uit te schakelen.
Hoe doet u dat?
U moet UPnP op uw eigen modem/router uitschakelen. Dat is voor elk modem anders, dus daar is moeilijk een algemeen recept voor te geven. U moet in ieder geval met de browser naar uw modem gaan (bij SpeedTouch is dat soms http://10.0.0.138, bij de WL 780 van SpeedTouch is dat weer http://192.168.1.254 en zo meer. U vindt de juiste gegevens in de handleiding van uw modem. Anders kan de leverancier van uw modem u daar meer over vertellen. Soms vindt u UPnP onder Toolbox bij Delen van spelen en toepassingen, soms heet het weer anders. Ook dat weet uw leverancier. In ieder geval moet u daar een vinkje weghalen bij de toepassing UPnP. Het is even zoeken, maar dan is het ook heel eenvoudig in te stellen. In de meeste gevallen merkt u verder niets van het wijzigen van deze instelling, hooguit als u bepaalde spelletjes over internet met anderen speelt. Maar uw firewall is nou wel beveiligd tegen deze aanval."

Mijn modem is een DV-201AMR van DavoLink maar ik kan er nergens iets over vinden,

Tele2 belt net; "het zou er bij mij niet opzitten" maar adviseerde toch even op het forum
te kijken.

Daar stond dezelfde vraag, van 15 januari, geen reakties.

Daarom probeer ik alsnog hier iets wijzer te worden.
 
Laatst bewerkt door een moderator:
Als dat inderdaad zou gebeuren, kan ik altijd nog een stekkertje trekken :)
De adsl-ingang.
Daarna rustig de settings terugplaatsen.

Dit is trouwens de optie in mijn SMC router: (met disable aangevinkt.....)
UPnP(Universal Plug and Play) Setting

The Universal Plug and Play architecture offers pervasive peer-to-peer network connectivity of PCs of all form factors, intelligent appliances, and wireless devices. UPnP enables seamless proximity network in addition to control and data transfer among networked devices in the home, office and everywhere in between.

Enable or disable UPnP features : Enable Disable



Edit: verplaatst naar routers.
 
Laatst bewerkt:
Als dat inderdaad zou gebeuren, kan ik altijd nog een stekkertje trekken :)
De adsl-ingang.
Daarna rustig de settings terugplaatsen.

Dit is trouwens de optie in mijn SMC router: (met disable aangevinkt.....)




Edit: verplaatst naar routers.

Ja ik kan ook aan stekkertjes trekken en zelfs met ZoneAlarm alles op slot doen, maar volgens mij merk je toch niets van die ongewenste activiteit? Tenzij het te laat is!

Ik zie dus eigenlijk net dat er in de waarschuwing sprake is van routers.
Laat ik nu niet beter weten dan dat een router geen modem is.

http://afr_upd.verfaillie.be:20800/svt/router.htm


Overigens kreeg ik op het tele2 forum de reactie

"Op de Davolink kan je niks met UPnP. Daar hoef je geen zorgen over te maken."
 
Laatst bewerkt:

Kijk dit is het onvolprezen HelpMij.nl forum, met info waar je iets aan hebt.
Ik lees dat MS UnPnP niet langer onveilig is.
Als ik de download activeer krijg ik de mededeling "enabled".
Kies ik "disable" dan staat deze actie vast.
Herstart geeft dan weer "enabled".
Ik doe er voorlopig maar niets meer aan.

In ieder geval bijzonder bedankt voor deze ter zake kundige reactie:thumb:
 
Graag zou ik willen vernemen wat de bron is van de waarschuwing & advies die Boekenier hier post? Mij is niets bekend over het probleem met Flash en UpnP, vandaar dat ik graag de bron van de melding zou willen onderzoeken.

Dit omdat er ook zoiets bestaat als Hoax (=valse virusmelding) op Internet.

Tijs.
 
Bronvermelding stond al in de startpost maar ik zet de directe link naar het artikel er wel even in.
 
Graag zou ik willen vernemen wat de bron is van de waarschuwing & advies die Boekenier hier post? Mij is niets bekend over het probleem met Flash en UpnP, vandaar dat ik graag de bron van de melding zou willen onderzoeken.

Dit omdat er ook zoiets bestaat als Hoax (=valse virusmelding) op Internet.

Tijs.

nieuwsbrief http://nospyware.eu

abonneer je maar niet, want het staat altijd vol met gevaar met het risico dat je helemaal
het internet niet meer opgaat!:D

Maar dan weet ik nog wel iets. Opstarten met de BartBootCDRom (zie mijn eerdere berichten), brengt je zo online in een eigen Windows omgeving en daarmee ben je ongevoelig voor al dit soort ongein
 
Reaktie van mijn provider:
Dit is idd een bekent probleem, met de nieuwere firmware op

onze modems wordt UPnP gelijk op Disabled gezet… gefixt dus.

Moet ik nu ook de windows plug & play uitzetten?
 
Ik berichtte eerder, dat het unpnp.exe bij mij niet werkte.
Om enable te wijzigen in disable gebeurde er niets, wat heet niets, unpnp.exe bevroor.

Wel werkt eenvoudig en probleemloos het mooie stukje freeware WinPatrol genaamd.
In het tabblat services "SSDP Discovery Service" uitschakelen.

Ter controle deed ik nogmaals unpnp.exe en dat meldde dat unpnp "safely disabled" was.

Op dezelfde wijze kan upnp ook weer ingeschakeld worden.

WinPatrol staat overigens bij mij altijd standby .
 
Her is reactie en niet reaktie btw. :P (niet ***lig bedoeld ofzo, maar dat je dat voor je volgende reacties kunt gebruiken :P)
 
Barros,
Deze vraag stamt uit 2008 en mag daarom met rust gelaten worden. Deze gaat op slot
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan