اگر در تنظیمات روتر خود جستجو کرده باشید، ممکن است چیزی به نام “UPnP” پیدا کرده باشید. در حالی که فناوری پشت UPnP قرار است کارها را برای شما راحت تر کند، مجرمان سایبری می توانند از آن برای حمله به دستگاه های شما استفاده کنند. بنابراین، بیایید بررسی کنیم که UPnP چیست و چرا باید آن را غیرفعال کنید.
خلاصه عناوین
- UPnP چیست؟
- چرا UPnP یک خطر امنیتی است؟
- حمله از طریق UPnP چقدر واقعی است؟
- اگر UPnP را غیرفعال کنید چه اتفاقی می افتد؟
- نحوه غیرفعال کردن UPnP
اگر در تنظیمات روتر خود جستجو کرده باشید، ممکن است چیزی به نام “UPnP” پیدا کرده باشید. در حالی که فناوری پشت UPnP قرار است کارها را برای شما راحت تر کند، مجرمان سایبری می توانند از آن برای حمله به دستگاه های شما استفاده کنند. بنابراین، بیایید بررسی کنیم که UPnP چیست و چرا باید آن را غیرفعال کنید.
UPnP چیست؟
UPnP مخفف “Universal Plug and Play” است. به خودی خود، این یک سرویس مخرب نیست – برای آسان کردن زندگی شما اختراع شده است.
UPnP به دستگاه های موجود در شبکه محلی شما که از طریق روتر شما متصل هستند اجازه می دهد تا یکدیگر را پیدا کنند. برای مثال، اگر یک چاپگر کاملاً جدید خریداری میکنید که از طریق Wi-Fi کار میکند، میخواهید دستگاههای شما، مانند رایانهها و تلفنهایتان، آن را ببینند و کارهای چاپی را برای آن ارسال کنند.
بدون UPnP، باید از طریق آدرس IP به هر دستگاهی بگویید که چاپگر شما در شبکه کجاست. با این حال، UPnP به چاپگر اجازه می دهد تا حضور خود را به تمام دستگاه های دیگر شما پخش کند تا آنها بتوانند آن را “ببینند” و از آن برای چاپ استفاده کنند. بهعلاوه، دستگاههای شما بهطور خودکار پورتها و ارتباطات را کنترل میکنند، و اجازه میدهد تا حداقل تعامل کاربر را تنظیم کند.
چرا UPnP یک خطر امنیتی است؟
متأسفانه، در حالی که UPnP پیدا کردن یکدیگر را برای دستگاههای شما آسانتر میکند، در را برای بدافزارها و بازیگران بد برای دسترسی به شبکه شما باز میکند.
به عنوان مثال، یک دوربین داخلی که برای دسترسی از راه دور طراحی شده است را انتخاب کنید. اگر آن دوربین امنیت ضعیفی داشته باشد و به هرکسی که در خارج از خانه است اجازه دهد با استفاده از UPnP از طریق WAN (شبکه وسیع – اینترنت وارد خانه شما می شود) به آن دسترسی داشته باشد، یک هکر می تواند وارد شود و آنچه را که در داخل می گذرد نظارت کند. اگر آنها تصور کنند که خانه در دوربین کجاست، می توانند از اطلاعات استفاده کنند تا متوجه شوند که صاحبان خانه بیرون هستند و صحنه سرقت را انجام می دهند. یا فقط فعالیت های روزانه خود را مشاهده کنید.
همچنین، اگر دستگاهی در شبکه به بدافزار آلوده شده باشد، ویروس میتواند بررسی کند که آیا میتواند به سایر دستگاههای موجود در شبکه پرش کند یا خیر. اگر UPnP فعال باشد، بدافزار میتواند از آن کانالهای باز برای پرش به رایانههای بیشتری استفاده کند و در شبکه محلی شما پخش شود.
حمله از طریق UPnP چقدر واقعی است؟
ممکن است ترسناک به نظر برسد، اما چقدر احتمال دارد که یک حمله از طریق UPnP را تجربه کنید؟
اگر روتر شما خوب باشد، UPnP روی WAN نخواهد داشت، که مانع از ورود هکرها از راه دور با استفاده از فناوری می شود. شما بیشتر مستعد حملات از طریق LAN (شبکه محلی – شبکه محلی شما در خانه شما) هستید، جایی که یک دستگاه آلوده شده و در سراسر شبکه پخش می شود.
با این حال، اگر دستگاههای خود را در برابر بدافزارها ایمن نگه دارید، با خیال راحت مرور کنید و یکی از بهترین برنامههای آنتی ویروس را نصب کنید، احتمال زیادی وجود دارد که بتوانید به دستگاههای خود اعتماد کنید که ویروسها را پخش نکنند. اگر می خواهید مطمئن شوید، می توانید UPnP را در روتر خود غیرفعال کنید.
اگر UPnP را غیرفعال کنید چه اتفاقی می افتد؟
اگر UPnP را غیرفعال کنید، روتر شما دیگر به طور خودکار پورت های هر دستگاهی را که به روتر شما متصل می شود مدیریت نمی کند. این به این معنی است که شما به ارسال دستی پورت نیاز دارید تا آنها را با یکدیگر صحبت کنند.
به این ترتیب، شما باید تصمیم بگیرید. آیا راحتی UPnP را ترجیح می دهید که به شما امکان می دهد دستگاه ها را بدون زحمت به شبکه LAN خود متصل کنید؟ یا نگران کسی هستید که از آن کانال ها برای وارد کردن آسیب و سرقت داده ها استفاده می کند؟ اگر راحتی را ترجیح می دهید، از UPnP استفاده کنید و دستگاه های خود را ایمن نگه دارید. اگر امنیت را ترجیح می دهید، انتقال پورت را به صورت دستی مدیریت کنید تا نتوان از آنها سوء استفاده کرد.
نحوه غیرفعال کردن UPnP
اگر تصمیم به حذف UPnP دارید، باید به روتر خود دسترسی داشته باشید. این کار را اغلب انجام خواهید داد، زیرا هر بار که نیاز به ارسال یک پورت جدید دارید (یعنی وقتی دستگاههای جدیدی را به شبکه خود متصل میکنید) باید دوباره آن را مرور کنید.
ما غیرفعال کردن UPnP را در نکات ساده خود برای ایمن کردن روتر خود پوشش دادیم، بنابراین اگر میخواهید امنیت روتر خود را به حداکثر برسانید، حتماً آن را بررسی کنید.
UPnP یک ویژگی مفید است، اما مجرمان سایبری می توانند از آن سوء استفاده کنند. در حالی که میتوانید آن را غیرفعال کنید و ارسال دستی پورت را انجام دهید، برخی از افراد ممکن است به دلیل عادتهای خوب مرور و امنیت کامل، هرگز حملهای را از طریق UPnP تجربه نکنند. به این ترتیب، هنگام تصمیم گیری در مورد فعال نگه داشتن یا عدم فعال نگه داشتن UPnP ارزش هر دو آرگومان را دارد.