Mi chiedo quali strategie e tecniche vengono utilizzate per aggirare i firewall che hanno un plug and play universale. Sono a conoscenza di problemi di sicurezza relativi all'UPNP in passato, ma ho anche sentito che ci sono alcune vulnerabilità persistenti con UPNP che non sono state riparate, presumibilmente perché avrebbero avuto effetti negativi sull'usabilità di UPNP.
In questo scenario, sto esaminando il modo in cui un dispositivo embedded di Internet of Things potrebbe essere insicuro, nonostante sia posizionato dietro un firewall di casa. Supponendo che il dispositivo avesse l'FTP abilitato e nessun ulteriore controllo su di esso, in modo che un semplice attacco FTP cracking sarebbe sufficiente, come utilizzare queste tecniche di bypass del firewall UPNP per stabilire una connessione non filtrata tra il dispositivo IoT e il suddetto attacco?