دستگاه‌های نمابر و قهوه جوش‌ها – راه‌های غافلگیرکننده‌ی هک شدن از طریق آنها

از طریق اینترنت اشیاء تمام دستگاه‌هایی که به طور مستقیم و غیر مستقیم به شبکه متصلند در صورت نداشتن سدهای امنیتی قوی می‌توانند هک شوند و احیاناً مورد سوء استفاده قرار گیرند.
شنبه، 2 فروردين 1399
تخمین زمان مطالعه:
موارد بیشتر برای شما
دستگاه‌های نمابر و قهوه جوش‌ها – راه‌های غافلگیرکننده‌ی هک شدن از طریق آنها
امیدوارم از رایانه‌های خود در برابر حملات سایبری محافظت کنید. ممکن است در تلفن، رایانه لوحی، لپ تاپ یا دسک تاپ نرم افزار ضد ویروس داشته باشید. ممکن است از استفاده از آنها برای بازدید از وب سایت‌های مشکوک خودداری کنید و از جزئیات ورود به سیستم با دقت محافظت کنید.
 
اما دیگر این تنها چیزی نیست که ما معمولاً به عنوان رایانه‌هایی که به اینترنت متصل هستند و در معرض خطر حملات سایبری هستند فکر می‌کنیم. و اگر چندین دستگاه در خانه یا محل کار شما به یک شبکه متصل شده باشد، در صورت دسترسی هکر به یک دستگاه، هکر می‌تواند به همه آنها دسترسی پیدا کند.
 
محققان امنیتی اخیراً ادعا کرده‌اند که با ارسال یک فکس مخرب، یک شبکه رایانه‌ای را هک کرده‌اند. و بسیاری از راه‌های به ظاهر غیرممکن دیگر که هکر بتواند به سیستم شما دسترسی پیدا کند وجود دارد. ممکن است یک درب جلو محافظت شده از اینترنت داشته باشید، اما آیا کسی می‌تواند با استفاده از راه گربه رو که اخیراً نصب می‌شود ، وارد شود؟
 

چاپگرها و مانیتورهای کودک

بعضی از دستگاه‌ها هستند که ما آنها را با رایانه‌های خود مرتبط می‌دانیم ، اما لزوماً فکر نمی‌کنیم که آنها به اینترنت متصل باشند. امروزه، چاپگرها اغلب اتصال اینترنتی خود را دارند که به آنها اجازه می‌دهد با دستگاه‌های دیگر در خانه یا محل کارتان غالباً به صورت بی سیم صحبت کنند.
 
این ارتباط اولین قدم برای دسترسی هکرها از راه دور به شبکه شماست. سپس آنها فقط باید کنترل‌های امنیتی را پیدا کنند و می‌توانند نه تنها چاپگر بلکه سایر دستگاه‌های متصل به آن را هک کنند. آسیب پذیری‌های چاپگر به خوبی ثبت شده است به گونه‌ای که یکی از هکرها ادعا کرده است که به منظور بالا بردن آگاهی همگان از ناامنی چاپگرها، به 150،000 چاپگر با شکستن سد امنیتی آنها نفوذ کرده است.
 
به همین ترتیب، بسیاری از مانیتورهای کودک و دوربین‌های امنیتی اکنون به اینترنت متصل می‌شوند تا افراد بتوانند از خارج از خانه به آنها دسترسی پیدا کنند. اداره امور مصرف کنندگان در نیویورک به دنبال تعدادی از حوادث گسترده گزارش شده از شنیده شدن صدای غریبه‌ها از آنها، اخطاری عمومی در مورد امنیت مانیتور کودک صادر کرد.
 

اسباب بازی‌ها و قهوه سازان

ایجاد به اصطلاح اینترنت اشیاء بدان معنی است که نه تنها لوازم جانبی رایانه‌ای که اکنون به هم متصل شده‌اند بلکه دستگاه‌ها، وسایل و اشیایی که ما به طور سنتی نمی‌بینیم با این نوع فناوری ارتباط دارند. و به نظر می‌رسد تقریباً به محض وصل شدن هر وسیله‌ای به اینترنت، می‌تواند هک شود. نمونه‌های اخیر شامل ماشین، اسباب بازی، ترموستات، ایمپلنت‌های پزشکی و حتی دستگاه‌های قهوه است.
 
هکری که موفق به برقراری ارتباط با یکی از این دستگاه‌ها شود می‌تواند پس از آن تعدادی حملات احتمالی را انجام دهد. آنها می‌توانند ارتباطات را مختل کنند، که در مورد دستگاه قهوه اذیت کننده است، اما در مورد ایمپلنت پزشکی به طور بالقوه تهدید کننده زندگی است. آنها همچنین می‌توانند به داده‌های ارسال شده به دستگاه دسترسی پیدا کنند، در مورد اسباب بازی ممکن است مجدداً نگران کننده نباشند، اما به طور بالقوه این یک خطر امنیتی است اگر کسی بتواند دریابد که احتمالاً ماشین شما در کجا بدون توجه رها شده است یا چه وقتی خانه شما خالی است (و سیستم گرمایش شما خاموش است که نشانه ترک خانه است).
 دستگاه‌های نمابر و قهوه جوش‌ها – راه‌های غافلگیرکننده‌ی هک شدن از طریق آنها
 
تصویر: آیا واقعاً نیاز دارید که دستگاه قهوه خود را از طریق تلفن خود کنترل کنید؟  Shutterstock
 

دستگاه‌های نمابر

جالب این که حتی برخی از دستگاه‌هایی که مستقیماً به اینترنت وصل نمی‌شوند هک می‌شوند. همان طور که گفته شد اخیراً گزارش شده است که با ارسال پرونده‌های تصویری با دقت تهیه شده به آنها که حاوی کد مخرب هستند می‌توان دستگاه‌های فکس را هک کرد. هنگامی که این تصویر برای انتقال در شبکه رایانه داخلی به داده تبدیل شود، کد پنهان شده در این داده‌ها قادر به اجرا و ایراد خسارت بر آن است.
 
این روش نفوذ، که هر دستگاهی با اتصال خارجی به دنیای خارج از آن به طور بالقوه آسیب پذیر است، هکرها را قادر می‌سازد تا نرم افزارهای مخربی مانند ویروس را در شبکه‌های رایانه‌ای متصل به دستگاه درج کنند. بیشتر کاربران، متخصص نیستند و هر دستگاهی که به آن وصل می‌شویم فرصتی جدید برای هر کسی که سعی در ورود به سیستم های رایانه‌ای ما داشته باشد ایجاد می‌کند. این کد ممکن است فقط برای حمله به شبکه نفوذی مورد استفاده قرار نگیرد بلکه می‌تواند دستگاه‌های موجود در آن را به شبکه گسترده‌تر دستگاه‌های اطلاعات ربوده شده متصل کند. سپس هکرها می‌توانند از این قدرت محاسباتی جمعی برای سرقت رمزهای عبور، جستجوی جزئیات کارتهای بانکی، بمباران وب سایتها با درخواست داده‌ها به منظور مختل کردن سرویس آنها یا حمله به رایانه‌های بیشتر استفاده کنند.
 

در امان ماندن

البته فقط این که می‌توان چیزی را هک کرد به این معنی نیست که آن چیز هک خواهد شد. یک کاربر متخصص می‌تواند از فن آوری‌های امنیتی شبکه مانند فایروال‌ها و روش‌های احراز هویت قوی استفاده کند تا خطرات حمله خارجی‌ها به دستگاه‌های متصل به اینترنت را کاهش دهد. اما بیشتر کاربران، متخصص نیستند و هر دستگاهی که به آن وصل می‌شویم فرصتی جدید برای هر کسی که سعی در ورود به سیستم های رایانه‌ای ما داشته باشد ایجاد می‌کند.
 
ما به عنوان یک جامعه، باید از خودمان دو سؤال بزرگ بپرسیم. اول این که چه فن آوری‌ای با اتصال به اینترنت برای ما به واقع فایده‌ای در بر خواهد داشت؟ آیا یک مانیتور قلبی که توسط پزشک شما قابل پیگیری است این گونه است؟ شاید. یا عروسکی که می‌تواند مکالمه‌های پیچیده‌ای داشته باشد اما همچنین همه آنچه که کودک شما می‌گوید را ثبت می‌کند؟ کمتر.
 
دوم، برای آن فن آوری‌هایی که می‌خواهیم از طریق آنها به اینترنت متصل شویم، چگونه سازندگان دستگاه را مجبور می‌کنیم امنیت سایبری آنها را جدی بگیرند؟ بیشتر محصولات جدید متصل به اینترنت فاقد امنیت رایانه‌های سنتی‌تر مانند لپ تاپ و تلفن هستند. پاسخ احتمالاً به فشار بازار متکی است، که همواره برای اعمال نفوذ خود زمان لازم دارد. ما می‌توانیم با پرسیدن سؤالاتی در مورد امنیت، قبل از خرید دستگاه‌های جدید، تحقیقات خود را انجام دهیم، اما در نهایت، این تأمین کنندگان آن هستند که باید دستگاه‌های خود را ایمن سازند.
 
بر این اساس، فقط این که کتری شما می‌تواند به اینترنت متصل شود، به این معنی نیست که مجبور هستید اجازه دهید که این کار را انجام دهد.
 
منبع: کِیت مارتین - Royal Holloway


مقالات مرتبط
نظرات کاربران
ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط
موارد بیشتر برای شما
خیابانی: آقای بیرانوند! من بخواهم از نام بردن تو معروف بشوم؟ خاک بر سر من!
play_arrow
خیابانی: آقای بیرانوند! من بخواهم از نام بردن تو معروف بشوم؟ خاک بر سر من!
توضیحات وزیر رفاه در خصوص عدم پرداخت یارانه
play_arrow
توضیحات وزیر رفاه در خصوص عدم پرداخت یارانه
حمله پهپادی حزب‌ الله به ساختمانی در نهاریا
play_arrow
حمله پهپادی حزب‌ الله به ساختمانی در نهاریا
مراسم تشییع شهید امنیت وحید اکبریان در گرگان
play_arrow
مراسم تشییع شهید امنیت وحید اکبریان در گرگان
به رگبار بستن اتوبوس توسط اشرار در محور زاهدان به چابهار
play_arrow
به رگبار بستن اتوبوس توسط اشرار در محور زاهدان به چابهار
دبیرکل حزب‌الله: هزینۀ حمله به بیروت هدف قراردادن تل‌آویو است
play_arrow
دبیرکل حزب‌الله: هزینۀ حمله به بیروت هدف قراردادن تل‌آویو است
گروسی: فردو جای خطرناکی نیست
play_arrow
گروسی: فردو جای خطرناکی نیست
گروسی: گفتگوها با ایران بسیار سازنده بود و باید ادامه پیدا کند
play_arrow
گروسی: گفتگوها با ایران بسیار سازنده بود و باید ادامه پیدا کند
گروسی: در پارچین و طالقان سایت‌های هسته‌ای نیست
play_arrow
گروسی: در پارچین و طالقان سایت‌های هسته‌ای نیست
گروسی: ایران توقف افزایش ذخایر ۶۰ درصد را پذیرفته است
play_arrow
گروسی: ایران توقف افزایش ذخایر ۶۰ درصد را پذیرفته است
سورپرایز سردار آزمون برای تولد امیر قلعه‌نویی
play_arrow
سورپرایز سردار آزمون برای تولد امیر قلعه‌نویی
رهبر انقلاب: حوزه‌ علمیه باید در مورد نحوه حکمرانی و پدیده‌های جدید نظر بدهد
play_arrow
رهبر انقلاب: حوزه‌ علمیه باید در مورد نحوه حکمرانی و پدیده‌های جدید نظر بدهد
حملات خمپاره‌ای سرایاالقدس علیه مواضع دشمن در جبالیا
play_arrow
حملات خمپاره‌ای سرایاالقدس علیه مواضع دشمن در جبالیا
کنایه علی لاریجانی به حملات تهدیدآمیز صهیونیست‌ها
play_arrow
کنایه علی لاریجانی به حملات تهدیدآمیز صهیونیست‌ها
شاهد عظمت شخصیت رهبر انقلاب در تصمیماتی مثل وعده صادق بوده‌ام
play_arrow
شاهد عظمت شخصیت رهبر انقلاب در تصمیماتی مثل وعده صادق بوده‌ام