استفاده‌ی مجرمان از دوربین‌های هوشمند شما برای مقاصد جاسوسی!

22 اسفند 1396 استفاده‌ی مجرمان از دوربین‌های هوشمند شما برای مقاصد جاسوسی!

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛مراقب دوربین های هوشمند خود باشید، آن ها می توانند امنیت شما را نقض کنند و از شما جاسوسی کنند. در اجلاس تحلیلگران امنیتی کسپرسکی محققان شرکت امنیت سایبری اعلام کردند که باگ امنیتی را در دوربین های Hanwha Techwin آمریکا شناسایی کرده اند. Vladimir Dashchenko مدیر گروه تحقیقاتی آسیب پذیری ها در لابراتوار کسپرسکی اذعان کرد که 13 آسیب پذیری در دوربین ها و اتصال آن ها به اینترنت وجود دارد.

Dashchenko در نشستی با CNET اعلام کرد: این آسیب پذیری می تواند فرصت اتصال دوربین به مجرمان را بدهد، آن ها می توانند دوربین ها را غیر فعال کرده و راهی برای وارد شدن به شبکه ی کامپیوتری آن ها پیدا کنند.

این محقق امنیتی همچنین گفت: باگ امنیتی در این دوربین می تواند به مجرمان اجازه دهد تا هرکاری که می خواهند انجام دهند، به عنوان مثال آن ها می توانند عملیات ماین را برای کریپتوکارنسی ها انجام دهند.

Dashchenko گفت: این موضوع ناراحت کننده است. این دوربین ها نه تنها برای مصارف شخصی و در خانه مورد استفاده قرار می گیرند بلکه بخشی از فعالیت کسب و کارهای کوچک هستند و می توانند امنیتی آن ها را نیز به خطر بیندازند.

به عنوان مثال این خطرات برای دستگاه های متصل به اینترنت که ارتباطات آنلاین دارند و می توانند باعث نقض امنیت شوند نیز وجود دارد. اینترنت اشیاء به منظور افزایش کارایی دستگاه های منزل مانند یخچال فریزر، تلویزیون و زنگ در و غیره ایجاد شده اند اما می توانند باعث آسیب پذیری هایی باشند که بتوانند امنیت کاربران را زیر سوال ببرد.

اما متاسفانه در حال حاضر اینترنت اشیاء دروازه های نفوذ را برای حملات سایبری باز کرده اند. آسیب پذیری های موجود در اینترنت اشیاء راه های بسیار خوبی هستند که مجرمان آن ها را بی نتیجه نمی گذارند. محققان امنیتی به طور مداوم در حال هشدار آسیب پذیری ها و رعایت موارد امنیتی هستند.

این کمپانی در واقعیت کمپانی سامسونگ بوده که در سال 2015 سهام خود را به تیم Hanwha فروخت. در حال حاضر سامسونگ پاسخی برای آسیب پذیری بوجود آمده ندارد.

محققان لابراتوار کسپرسکی دوربین هوشمند Hanwha را در زمانی که هنوز متعلق به کمپانی سامسونگ بود را بررسی کردند. در حالی که تمرکز آن ها تنها روی دوربین هوشمند بود، Dashchenko گفت: آسیب پذیری هایی که دوربین ها را تحت تاثیر قرار داده اند به سرور ابر متصل بوده اند.

سخنگوی  Hanwha گفت: در عرض چندروز توسعه دهندگان ما به ارائه ی راهکارهای امنیتی که بتواند آسیب پذیری ها را پچ کند توسط لابراتوار کسپرسکی پرداختند و یک آپدیت جدید برای رفع نگرانی ها و مشکلات اخیر منتشر ساختیم.

Dashchenko در صحبت های خود گفت: حمله به دوربین های Hanwha از راه دور امکان پذیر بود، بدین ترتیب هر مجرمی می توانست از هر نقطه از جهان هک دوربین را انجام و آن را کنترل کند. این کمپانی در حال حاضر شامل چهار آُسیب پذیری است که بر روی تمام دوربین های متصل هوشمند آن وجود دارد.

این دوربین ها بدون هیچ محافظتی و فاقد فایروال به سرورهای ابر Hanwha متصل بودند. Dashchenko همچنین گفت یکی از بزرگترین باگ های این دوربین ها اسن بوده است که تمام دوربین ها به یک سرور ابر متصل بوده اند به جای اینکه تفکیکی صورت گرفته باشد.

این محقق همچنین افزود: اکثر دوربین های هوشمند به سیستم فایروال مجهز هستند و این موضوع یکی از دلایلی است که Hanwha را آسیب پذیر کرده است.

هنگامی که تیم Dashchenko از طریق شبکه شکست خورد نزدیک به 2,000 دوربین به اینترنت متصل بود. در آن لحظه مجرمان می توانستند به هر دوربینی که می خواهند دسترسی پیدا کنند و فیلم های آن ها را دستکاری کنند. مجرمان همچنین می توانستند هر آن چیزی که کاربر مشاهده می کند و ذخایر او را نیز تغییر دهند.

Dashchenko می گوید، در این حمله مجرمان می توانستند هر آنچه که کاربر در دوربین مشاهده می کرد را تماشا کنند.

تیم امنیتی Dashchenko همچنین توانستند راهی را برای از بین بردن کامل دوربین پیدا کنند. با این کار هر گونه اطلاعاتی که توسط کاربر در دوربین ذخیره شده بود از بین می رفت و هیچ راهی برای بازگردانی آن ها وجود نداشت.

Dashchenko می گوید: اگر که قصد دارید تا دوربین خود را به اینترنت متصل کنید بایستی نام کاربر و رمز عبور خود را اضافه کنید.اما به منظور امنیت بیشتر شما می توانید این اطلاعات را از فایل های پیکربندی شده ی دوربین حذف کنید. ما راهی مناسب را برای رمزگشایی کلمات عبور شما ارائه کرده ایم.

لابراتوار کسپرسکی اعلام کرد که این آسیب پذیری ها را در ماه دسامبر به Hanwha اعلام کرده است و در حال حاضر بیشتر آن ها پچ شده اند.

این محقق امنیتی گفت که مجرمانی که از این آسیب پذیری ها برای حملات خود استفاده می کردند حال دیگر قادر به اکسپلویت آن ها نیستند و 8 ماه برای رفع تمام آسیب پذیری ها به طول انجامید.

منبع: کسپرسکی آنلاین(ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    7,238,100 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,860,600 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    1,086,060 ریال10,860,600 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    72,443,100 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    10,246,500 ریال20,493,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    14,693,550 ریال29,387,100 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    15,718,200 ریال31,436,400 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    65,201,550 ریال130,403,100 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    208,649,100 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    78,242,550 ریال156,485,100 ریال
    خرید
  • Kaspersky Small Office Security

    250,670,100 ریال
    خرید
  • Kaspersky Small Office Security

    91,283,550 ریال182,567,100 ریال
    خرید
  • Kaspersky Small Office Security

    291,966,600 ریال
    خرید
  • Kaspersky Small Office Security

    104,324,550 ریال208,649,100 ریال
    خرید
  • Kaspersky Small Office Security

    333,987,600 ریال
    خرید
  • Kaspersky Small Office Security

    117,365,550 ریال234,731,100 ریال
    خرید
  • Kaspersky Small Office Security

    375,284,100 ریال
    خرید
  • Kaspersky Small Office Security

    119,539,050 ریال239,078,100 ریال
    خرید
  • Kaspersky Small Office Security

    382,529,100 ریال
    خرید
  • Kaspersky Small Office Security

    168,442,800 ریال336,885,600 ریال
    خرید
  • Kaspersky Small Office Security

    539,021,100 ریال
    خرید
  • Kaspersky Small Office Security

    217,346,550 ریال434,693,100 ریال
    خرید
  • Kaspersky Small Office Security

    695,513,100 ریال
    خرید
  • Kaspersky Small Office Security

    262,627,800 ریال525,255,600 ریال
    خرید
  • Kaspersky Small Office Security

    840,413,100 ریال
    خرید
  • Kaspersky Small Office Security

    498,090,300 ریال996,180,600 ریال
    خرید
  • Kaspersky Small Office Security

    1,593,893,100 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد