Jump to content

UPnP ein Sicherheitsrisiko?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo Experten,

 

ich habe mal einige Fragen zu UPnP. Ich habe bisher keinerlei Erfahrungen damit.

 

Wozu wird da eigentlich genau benötigt? OK, mir ist klar, das mit UPnP Firewallport "automatisch" geöffnet werden können. Nur wozu soll das gut sein, dass irgend ein Gerät automatisch Ports öffnen kann und damit die Firewallkonfiguration verändert. das ist doch ein Sicherheitsrisiko.

 

Ich hatte den Fall, dass in einem kleinen Netzwerk ein UPnP-fähiges Gerät den Port 80 zum zweiten Mal geöffnet hat und damit war der eigentliche Webserver nicht mehr erreichbar. Da in diesem Netzwerk nur zugelassenen Laptops betrieben werden, kann dieser Port nur von so einem geöffnet worden sein. Wie kann ich jetzt heraus finden, welcher Laptop das war bzw. welche Anwendung das gewesen ist?

 

Gibt es bei Windows irgend eine Möglichkeit herauszufinden welche Anwendungen mit UPnP arbeiten? Bzw. kann ich Windows irgendwie dazu bringen einen Hinweis anzuzeigen, falls eine Anwendung versucht einen Port zu öffnen?

 

Danke für eure Hinweis.

 

Gruß

Mike

Link to comment

UPnP habe ich jetzt bisher nur bei bestimmten Spielen gesehen.

Dafür muss z.B. ein Port freigeschaltet werden und man geht wohl davon aus, das nicht jeder weiß wie man sowas macht.

Deswegen die UPnP Unterstützung die das ganze dann automatisieren soll.

Ich habe bei mir im Router UPnP abgeschaltet, wie du schon sagtest -> Sicherheitsrisiko.

Soweit ich das gesehen habe erfordert UPnP keine gesonderte Authentifizierung somit kann ja wirklich jedes x beliebige Programm in deinem UPnPfähigen Router Ports öffnen wie es will. (Denke ich mir).

Link to comment

Ja so sehe ich es auch. Da es sich beim geschilderten Fall um ein kleines Netz handelte, konnte ich den "Übeltäter", der diesen Port freischaltetet, auch ausfindig machen. Es ging von einem Laptop aus. Nur wie kann ich jetzt heraus finden, welche Anwendung das war? Gibt es da bei Windows irgend eine Möglichkeit, z. Bsp. Logs?

Link to comment
  • 2 weeks later...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...