Исследователи безопасности из хакерской группы GNUCitizen обнаружили возможность атаковать домашние маршрутизаторы с помощью системы Universal Plug and Play. Для проведения такой атаки достаточно, чтобы пользователь компьютера, к которому подключен маршрутизатор скачал и запустил специальный Flash-ролик.
Именно возможности Adobe Flash и позволяют вмешаться в работу маршрутизаторов и модифицировать их настройки так, как это выгодно для хакеров. Наличие уязвимости подтверждено в маршрутизаторах фирм Linksys, D-Link и SpeedTouch.
С помощью подобной атаки можно организовать фишинговое нападение или прослушивать в том числе и защищенные соединения. Пока защиты для этого типа атак не разработано, во всяком случае изменение пароля доступа к маршрутизатору не защищает от этой атаки. Наиболее радикальным способом защиты является деинсталляция модуля Adobe Flash.