{"id":232527,"date":"2020-06-11T11:12:15","date_gmt":"2020-06-11T09:12:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=232527"},"modified":"2021-07-02T23:55:24","modified_gmt":"2021-07-02T21:55:24","slug":"callstranger-upnp-bug-ermglicht-datendiebstahl-ddos-etc","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/06\/11\/callstranger-upnp-bug-ermglicht-datendiebstahl-ddos-etc\/","title":{"rendered":"CallStranger UPnP-Bug erm&ouml;glicht Datendiebstahl, DDoS etc."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/06\/11\/callstranger-upnp-bug-ermglicht-datendiebstahl-ddos-etc\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Aktuell sind Milliarden Ger\u00e4te durch einen Bug gef\u00e4hrdet, wenn dort UPnP verwendet wird. Die CallStranger genannte Schwachstelle erm\u00f6glicht Daten abzuziehen, Denial-of-Service-Angriffe (DDoS) durchzuf\u00fchren und interne Netzwerke zu scannen.<\/p>\n<p><!--more--><\/p>\n<h2>Die UPnP-Funktion<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/4eeea1ba04684ee4acb78c7bf8d6b467\" alt=\"\" width=\"1\" height=\"1\" \/>Universal Plug and Play (UPnP) ist eine Ger\u00e4tefunktion, die der automatischen Erkennung von Ger\u00e4ten im Netzwerk und der Interaktion mit diesen dient. Es ist f\u00fcr den lokalen Einsatz in einem vertrauensw\u00fcrdigen Netzwerk vorgesehen, da keine Authentifizierung oder Verifizierung stattfindet. Router bieten solche Funktionen, damit Clients das Netzwerk durchsuchen k\u00f6nnen.<\/p>\n<h2>Die CallStranger-Schwachstelle CVE-2020-12695<\/h2>\n<p>Die als CallStranger bezeichnete Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12695\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-12695<\/a> wurde von Sicherheitsforscher <a href=\"https:\/\/twitter.com\/yunuscadirci\" target=\"_blank\" rel=\"noopener noreferrer\">Yunus \u00c7adirci<\/a> entdeckt und am 12. Dezember 2019 an die Open Connectivity Foundation (OCF) gemeldet (siehe <a href=\"https:\/\/web.archive.org\/web\/20210408185044\/https:\/\/callstranger.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">diese CallStranger-Webseite<\/a>). Die Organisation ist f\u00fcr die UPnP-Entwicklung zust\u00e4ndig.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">It can be used for data exfiltration, DDoS and port scanning. You can find detailed information on <a href=\"https:\/\/t.co\/3ZL1n4iSOo\">https:\/\/t.co\/3ZL1n4iSOo<\/a> and all tools you need on <a href=\"https:\/\/t.co\/UyyKrbj8Bm\">https:\/\/t.co\/UyyKrbj8Bm<\/a><\/p>\n<p>\u2014 Yunus \u00c7ADIRCI (@yunuscadirci) <a href=\"https:\/\/twitter.com\/yunuscadirci\/status\/1270051065426313218?ref_src=twsrc%5Etfw\">June 8, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Die CallStranger-Schwachstelle, die in Milliarden von UPNP-Ger\u00e4ten zu finden ist, kann dazu verwendet werden, Daten zu exfiltrieren (selbst wenn Sie \u00fcber geeignete DLP-\/Schutzma\u00dfnahmen verf\u00fcgen), ein Netzwerk zu scannen oder das Netzwerk sogar f\u00fcr einen DDoS-Angriff zu missbrauchen, schreibt der Forscher auf <a href=\"https:\/\/github.com\/yunuscadirci\/CallStranger\" target=\"_blank\" rel=\"noopener noreferrer\">GitHub<\/a>.<\/p>\n<p>Die CallStranger-Schwachstelle wird durch den Wert des Callback-Headers in der UPnP-SUBSCRIBE-Funktion verursacht, die von einem Angreifer kontrolliert werden kann. Dies erm\u00f6glicht eine SSRF-\u00e4hnliche Schwachstelle, die Millionen von Ger\u00e4ten mit Internetanschluss und Milliarden von LAN-Ger\u00e4ten betrifft.<\/p>\n<h2>Ein Fix: Nur auf lange Sicht<\/h2>\n<p>Die Kollegen von Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/callstranger-upnp-bug-allows-data-theft-ddos-attacks-lan-scans\/\" target=\"_blank\" rel=\"noopener noreferrer\">schreiben hier<\/a>, dass ein Patch seit 2 Monaten zur Verf\u00fcgung steht. Es gibt wohl <a href=\"https:\/\/openconnectivity.org\/upnp-specs\/UPnP-arch-DeviceArchitecture-v2.0-20200417.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">eine Revision 2.0 der UPnP-Schnittstelle<\/a>. Problem ist, dass der Patch f\u00fcr alle Ger\u00e4te in n\u00e4chster Zeit bereitgestellt wird und das Nutzer die Ger\u00e4te aktualisieren. Das d\u00fcrfte das Problem werden, denn es h\u00e4ngt von den Anbietern ab, den Fix zu implementieren. Das braucht Zeit, und es wird eine Menge Ger\u00e4te geben, die nicht mehr unterst\u00fctzt werden und so keine Updates erhalten. Zudem werden unterst\u00fctzte Ger\u00e4te nicht durch die Anwender aktualisiert.<\/p>\n<h2>Gegenma\u00dfnahmen und Besonderheiten<\/h2>\n<p>Bleeping Computer zitiert \u00c7adirci, dass nicht alle UPnP-Stacks anf\u00e4llig sind. Miniupnp zum Beispiel ist es nicht. \u00c7adirci, hat <a href=\"https:\/\/web.archive.org\/web\/20210408185044\/https:\/\/callstranger.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">diese Seite mit einer Liste der angreifbaren Ger\u00e4te<\/a> ver\u00f6ffentlicht. In Ermangelung eines aktualisierten UPnP-Stacks empfiehlt er die folgenden Schritte zur Risikominderung:<\/p>\n<ul>\n<li>Deaktivieren Sie unn\u00f6tige UPnP-Dienste, insbesondere f\u00fcr Ger\u00e4te\/Schnittstellen, die mit dem Internet verbunden sind.<\/li>\n<li>\u00dcberpr\u00fcfen Sie Intranet- und Server-Netzwerke, um sicherzustellen, dass UPnP-Ger\u00e4te (Router, IP-Kameras, Drucker, Medien-Gateways usw.) keine Datenexfiltration zulassen.<\/li>\n<li>Durchsuchen Sie Netzwerksicherheitsprotokolle, um zu \u00fcberpr\u00fcfen, ob diese Schwachstelle von einem Bedrohungsakteur ausgenutzt wurde.<\/li>\n<\/ul>\n<p>Nutzer sollten zudem den Hersteller der Ger\u00e4te kontaktieren, um nachzufragen, ob ein Update bereitsteht oder geplant ist. Man kann\u00a0 auch seine Internetanbieter kontaktieren, und nachfragen, ob es einen DDoS-Schutz gibt (macht nur Sinn, wenn dieser Anbieter L\u00f6sungen hat, die den von UPnP SUBSCRIBE (HTTP NOTIFY) erzeugten Datenverkehr blockieren k\u00f6nnen). heise hat <a href=\"https:\/\/www.heise.de\/news\/CallStranger-Universal-Plug-and-Play-Schwachstelle-in-Milliarden-von-Geraeten-4779177.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> einige zus\u00e4tzliche Informationen zusammen getragen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Aktuell sind Milliarden Ger\u00e4te durch einen Bug gef\u00e4hrdet, wenn dort UPnP verwendet wird. Die CallStranger genannte Schwachstelle erm\u00f6glicht Daten abzuziehen, Denial-of-Service-Angriffe (DDoS) durchzuf\u00fchren und interne Netzwerke zu scannen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4307,4328,8093],"class_list":["post-232527","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-netzwerk","tag-sicherheit","tag-upnp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=232527"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232527\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=232527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=232527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=232527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}