استفاده‌ی مجرمان از دوربین‌های هوشمند شما برای مقاصد جاسوسی!

22 اسفند 1396 استفاده‌ی مجرمان از دوربین‌های هوشمند شما برای مقاصد جاسوسی!

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛مراقب دوربین های هوشمند خود باشید، آن ها می توانند امنیت شما را نقض کنند و از شما جاسوسی کنند. در اجلاس تحلیلگران امنیتی کسپرسکی محققان شرکت امنیت سایبری اعلام کردند که باگ امنیتی را در دوربین های Hanwha Techwin آمریکا شناسایی کرده اند. Vladimir Dashchenko مدیر گروه تحقیقاتی آسیب پذیری ها در لابراتوار کسپرسکی اذعان کرد که 13 آسیب پذیری در دوربین ها و اتصال آن ها به اینترنت وجود دارد.

Dashchenko در نشستی با CNET اعلام کرد: این آسیب پذیری می تواند فرصت اتصال دوربین به مجرمان را بدهد، آن ها می توانند دوربین ها را غیر فعال کرده و راهی برای وارد شدن به شبکه ی کامپیوتری آن ها پیدا کنند.

این محقق امنیتی همچنین گفت: باگ امنیتی در این دوربین می تواند به مجرمان اجازه دهد تا هرکاری که می خواهند انجام دهند، به عنوان مثال آن ها می توانند عملیات ماین را برای کریپتوکارنسی ها انجام دهند.

Dashchenko گفت: این موضوع ناراحت کننده است. این دوربین ها نه تنها برای مصارف شخصی و در خانه مورد استفاده قرار می گیرند بلکه بخشی از فعالیت کسب و کارهای کوچک هستند و می توانند امنیتی آن ها را نیز به خطر بیندازند.

به عنوان مثال این خطرات برای دستگاه های متصل به اینترنت که ارتباطات آنلاین دارند و می توانند باعث نقض امنیت شوند نیز وجود دارد. اینترنت اشیاء به منظور افزایش کارایی دستگاه های منزل مانند یخچال فریزر، تلویزیون و زنگ در و غیره ایجاد شده اند اما می توانند باعث آسیب پذیری هایی باشند که بتوانند امنیت کاربران را زیر سوال ببرد.

اما متاسفانه در حال حاضر اینترنت اشیاء دروازه های نفوذ را برای حملات سایبری باز کرده اند. آسیب پذیری های موجود در اینترنت اشیاء راه های بسیار خوبی هستند که مجرمان آن ها را بی نتیجه نمی گذارند. محققان امنیتی به طور مداوم در حال هشدار آسیب پذیری ها و رعایت موارد امنیتی هستند.

این کمپانی در واقعیت کمپانی سامسونگ بوده که در سال 2015 سهام خود را به تیم Hanwha فروخت. در حال حاضر سامسونگ پاسخی برای آسیب پذیری بوجود آمده ندارد.

محققان لابراتوار کسپرسکی دوربین هوشمند Hanwha را در زمانی که هنوز متعلق به کمپانی سامسونگ بود را بررسی کردند. در حالی که تمرکز آن ها تنها روی دوربین هوشمند بود، Dashchenko گفت: آسیب پذیری هایی که دوربین ها را تحت تاثیر قرار داده اند به سرور ابر متصل بوده اند.

سخنگوی  Hanwha گفت: در عرض چندروز توسعه دهندگان ما به ارائه ی راهکارهای امنیتی که بتواند آسیب پذیری ها را پچ کند توسط لابراتوار کسپرسکی پرداختند و یک آپدیت جدید برای رفع نگرانی ها و مشکلات اخیر منتشر ساختیم.

Dashchenko در صحبت های خود گفت: حمله به دوربین های Hanwha از راه دور امکان پذیر بود، بدین ترتیب هر مجرمی می توانست از هر نقطه از جهان هک دوربین را انجام و آن را کنترل کند. این کمپانی در حال حاضر شامل چهار آُسیب پذیری است که بر روی تمام دوربین های متصل هوشمند آن وجود دارد.

این دوربین ها بدون هیچ محافظتی و فاقد فایروال به سرورهای ابر Hanwha متصل بودند. Dashchenko همچنین گفت یکی از بزرگترین باگ های این دوربین ها اسن بوده است که تمام دوربین ها به یک سرور ابر متصل بوده اند به جای اینکه تفکیکی صورت گرفته باشد.

این محقق همچنین افزود: اکثر دوربین های هوشمند به سیستم فایروال مجهز هستند و این موضوع یکی از دلایلی است که Hanwha را آسیب پذیر کرده است.

هنگامی که تیم Dashchenko از طریق شبکه شکست خورد نزدیک به 2,000 دوربین به اینترنت متصل بود. در آن لحظه مجرمان می توانستند به هر دوربینی که می خواهند دسترسی پیدا کنند و فیلم های آن ها را دستکاری کنند. مجرمان همچنین می توانستند هر آن چیزی که کاربر مشاهده می کند و ذخایر او را نیز تغییر دهند.

Dashchenko می گوید، در این حمله مجرمان می توانستند هر آنچه که کاربر در دوربین مشاهده می کرد را تماشا کنند.

تیم امنیتی Dashchenko همچنین توانستند راهی را برای از بین بردن کامل دوربین پیدا کنند. با این کار هر گونه اطلاعاتی که توسط کاربر در دوربین ذخیره شده بود از بین می رفت و هیچ راهی برای بازگردانی آن ها وجود نداشت.

Dashchenko می گوید: اگر که قصد دارید تا دوربین خود را به اینترنت متصل کنید بایستی نام کاربر و رمز عبور خود را اضافه کنید.اما به منظور امنیت بیشتر شما می توانید این اطلاعات را از فایل های پیکربندی شده ی دوربین حذف کنید. ما راهی مناسب را برای رمزگشایی کلمات عبور شما ارائه کرده ایم.

لابراتوار کسپرسکی اعلام کرد که این آسیب پذیری ها را در ماه دسامبر به Hanwha اعلام کرده است و در حال حاضر بیشتر آن ها پچ شده اند.

این محقق امنیتی گفت که مجرمانی که از این آسیب پذیری ها برای حملات خود استفاده می کردند حال دیگر قادر به اکسپلویت آن ها نیستند و 8 ماه برای رفع تمام آسیب پذیری ها به طول انجامید.

منبع: کسپرسکی آنلاین(ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,482,840 ریال17,471,400 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    10,482,840 ریال17,471,400 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    116,538,900 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    19,780,200 ریال32,967,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    28,364,940 ریال47,274,900 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    30,342,960 ریال50,571,600 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    125,874,000 ریال209,790,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    201,391,740 ریال335,652,900 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    151,042,140 ریال251,736,900 ریال
    خرید
  • Kaspersky Small Office Security

    241,951,140 ریال403,251,900 ریال
    خرید
  • Kaspersky Small Office Security

    176,216,940 ریال293,694,900 ریال
    خرید
  • Kaspersky Small Office Security

    281,811,240 ریال469,685,400 ریال
    خرید
  • Kaspersky Small Office Security

    201,391,740 ریال335,652,900 ریال
    خرید
  • Kaspersky Small Office Security

    322,370,640 ریال537,284,400 ریال
    خرید
  • Kaspersky Small Office Security

    226,566,540 ریال377,610,900 ریال
    خرید
  • Kaspersky Small Office Security

    362,230,740 ریال603,717,900 ریال
    خرید
  • Kaspersky Small Office Security

    230,762,340 ریال384,603,900 ریال
    خرید
  • Kaspersky Small Office Security

    369,223,740 ریال615,372,900 ریال
    خرید
  • Kaspersky Small Office Security

    325,167,840 ریال541,946,400 ریال
    خرید
  • Kaspersky Small Office Security

    520,272,540 ریال867,120,900 ریال
    خرید
  • Kaspersky Small Office Security

    419,573,340 ریال699,288,900 ریال
    خرید
  • Kaspersky Small Office Security

    671,321,340 ریال1,118,868,900 ریال
    خرید
  • Kaspersky Small Office Security

    506,985,840 ریال844,976,400 ریال
    خرید
  • Kaspersky Small Office Security

    811,181,340 ریال1,351,968,900 ریال
    خرید
  • Kaspersky Small Office Security

    961,530,840 ریال1,602,551,400 ریال
    خرید
  • Kaspersky Small Office Security

    1,538,453,340 ریال2,564,088,900 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد