، تهران , (اخبار رسمی): اگر مقالات امنیتی ایده ارتباط تراشه را مطالعه کرده باشید مسلما متوجه شده اید که در این عصر تکنولوژی تمامی دستگاه های متصل به اینترنت و دارای کامپیوتر قابل هک هستند و مجرمان به راحتی می توانند به آن ها نفوذ کنند.
محققان امنیتی پس از شنیدن خبر هک خودرو به چگونگی از کار افتادن ماشین و آسیب زدن به سرنشینان آن فکر کردند. هک کارواش هم هیچ تفاوتی با هک خودروها نخواهد داشت.
به گزارش ایده ارتباط تراشه، امروز قصد داریم راجع به امنیتی بودن مکانهای اطرافمان و البته مدیریت امنیتی آنها صحبت کنیم، شاید با خواندن این مقاله بیش از پیش به فکر امنیت دستگاههای صنعتی که روزانه با آنها سر و کار داریم بیافتیم.
ممکن است تصور کنید که اینترنت اشیاء نمی تواند آسیبهای جدی ای به ما بزند و زندگی روزمرئه ما را مختل کند. اما باید دانست که اینگونه نیست و آنها میتوانند زندگی ما را تا حد زیادی به خطر بیاندازند. همانطور که در موضوع این مقاله خواندید متن در رابطه با کارواش و امنیت آن است. در ادامه با ما همراه باشید تا ببینیم چگونه میتوان امنیت یک فضای نسبتا عمومی را به خطر انداخت.
در کنفرانس امنیتی Black Hat دو محقق امنیتی Billy Rios و Jonathan Butts متوجه هک کارواشهایی که قابل هک هستند شدند. بله به خوبی میدانیم که این اتفاق اولین بار نیست که رخ میدهد و برای ما هیجانی نخواهد داشت. اما همانطور که محققان اشاره کرده اند باید دانست که این اتفاق شوخی بردار نیست و میتواند موجب آسیب فیزیکی به یک انسان شود. همان گونه که در پستهای قبل خود ذکر کردیم هک خودروی جیپ،هک اینترنت اشیاء و هر دستگاهی که کامپیوتر داشته باشد میتواند به آسیب جدی و به خطر انداختن زندگی مجازی و حقیقی ما منجر شود.
محققان امنیتی پس از شنیدن خبر هک خودرو به چگونگی از کار افتادن ماشین و آسیب زدن به سرنشینان آن فکر کردند. هک کارواش هم هیچ تفاوتی با هک خودروها نخواهد داشت. همانند بسیاری از دستگاهها و اینترنت اشیاء، دستگاههای مخصوص شستن ماشین یا همان کارواشهای اتوماتیک قابل هک هستند. شاید شما فکر کنید که این دستگاهها نیازی به اینترنت ندارند اما قابل ذکر است که تنها با حدس زدن و هک پسورد آن میتوان عملکرد دستگاه را مختل و به آن آسیب زد. علت آن هم کاملا واضح است، از آنجایی که اکثر دستگاههای صنعتی پسورد پیش فرض دارند و متاسفانه مسئولین در تغییر دادن آنها کم کاری میکنند؛ این دستگاهها به راحتی قابل هک و دستگاری هستند.
از این رو محققان توانستند دستگاه کارواشی را که پسورد پیش فرض آن تغییری نکرده بود را حدس بزنند و به سیستم آن نفوذ کنند. آنها به راحتی به قابلیتهای باز و بستن دربها، اسپری کردن آبها و غیر فعال کردن حسگرهای مادون قرمز دسترسی و تسلط کامل یافتند. شاید از نظر شما دسترسی به یک ماشین شستشوی ماشین چیز مهمی نباشد و این موضوع را ساده بگیرید. اما همانطور که قبلا دیدیم محققان نشان دادند که چگونه میتوانند از همین روش کنترل کامل یک هواپیما یا یک خودرو را بدست گیرند و باعث انحراف آن شوند. اگر هکرها از عملکرد خود راضی باشند میتوانند جزئیات حادثه ای که خود آنها مقصر آن بوده اند را ایمیل یا که در فیس بوک به اشتراک بگذارند.
در بسیاری از مواقع جزئیات این ایمیلها میتوان برای تکنسینها و صاحبان کسب و کارها مفید واقع شود و از آنها برای پیگیری مشکلات و رفع نقوص آنها استفاده کنند. اما حقیقتا ما هم هنوز نمی دانیم که چرا هکرها این کار را انجام میدهند و منظور آنها چیست ولی به نظر میرسد که آنها به کار خود افتخار میکنند، اینطور نیست؟
محققان در این کنفرانس امنیتی اظهار کردند که شکافهای امنیتی میتواند علت دیگر حمله ی مجرمان و هک دستگاهها باشد. همچنین تحقیقات این دو محقق نشان میدهد که تغییر ندادن رمز پیش فرض برای دستگاهها مهمترین عاملی است که هکرها را برای حمله به دستگاههای صنعتی تحریک میکند. اگرچه مثالی که ما در این مقاله ذکر کردیم در رابطه با کارواش و یک جزء کوچکی از دستگاههای صنعتی است اما هر یکی از دستگاهها چه در بخشهای کوچک و چه در بخشهای بزرگ مورد خطر مجرمان قرار گیرند و میتوانند به سازمانها آسیب مالی و به اشخاص آسیب فیزیکی برسانند.
ما امیدواریم که به ندرت شاهد چنین اتفاقات و اخبار ناخوشایندی باشیم و با رعایت نکات ایمینی و مسائل امنیتی خطرات را به حداقل خود برسانیم. برای اطلاع از اخبار امنیتی مقالات روزانه ی کسپرسکی آنلاین را دنبال کنید.
### پایان خبر رسمی