سه شنبه ۱۸ اردیبهشت ۱۴۰۳
۱۲:۱۱ - ۱۹ آذر ۱۳۹۷ کد خبر: ۹۷۰۹۰۵۰۸۲
فناوری اطلاعات و ارتباطات

هکرها به مسیریاب های خانگی نفوذ کردند/۱.۷ میلیون سیستم در خطر

نفوذ هکرها در مسیریاب های خانگی,اخبار دیجیتال,خبرهای دیجیتال,اخبار فناوری اطلاعات
پژوهشگران موسسه آکامای، بدافزار پیشرفته‌ای شناسایی کرده‌اند که می‌تواند پیکربندی‌های مسیریاب‌های خانگی را ویرایش واتصالات رایانه ها را آلوده کند.هم اکنون ۱.۷ میلیون سیستم در معرض خطر هستند.

به گزارش مهر، معاونت بررسی مرکز افتای ریاست جمهوری از نفوذ هکرها به هزاران مسیریاب از طریق UPnProxy خبر داد و اعلام کرد: پژوهشگران Akamai یک بدافزار پیشرفته را شناسایی کرده‌اند که می‌تواند پیکربندی‌های مسیریاب‌های خانگی و دفاتر کوچک را ویرایش کند تا اتصالات شبکه‌های داخلی و رایانه‌های شبکه را آلوده کند. 

 

در این نفوذ سایبری، هکرها از تکنیکی با نام UPnProxy استفاده کرده‌اند که مبتنی بر سوءاستفاده از آسیب‌پذیری‌های موجود در سرویس‌های UPnP است و روی برخی مسیریاب‌ها نصب شده‌اند تا جدول‌های NAT دستگاه را ویرایش کنند.

 

در ماه آوریل، هکرها از این تکنیک برای تبدیل مسیریاب‌ها به پراکسی‌هایی برای ترافیک عادی وب استفاده کردند. اما در گزارشی که Akamai منتشر کرده، نوع جدیدی از UPnProxy شناسایی شده که هکرها توسط آن سرویس‌های UPnP را به کار برده‌اند تا قوانین ویژه‌ای به جدول‌های NAT مسیریاب‌ها اضافه کنند. این قوانین همچنان به عنوان پراکسی کار می‌کنند، اما به هکرها اجازه می‌دهند تا به پورت‌های (۴۴۵ و ۱۳۹) SMB و دستگاه‌ها و رایانه‌های موجود در شبکه داخلی آن متصل شوند.

 

کارشناسان Akamai اعلام کرده‌اند که هم اکنون ۳.۵ میلیون دستگاه آسیب‌پذیر وجود دارند که حدود ۲۷۷۰۰۰ مسیریاب دارای سرویس‌های UPnP آسیب‌پذیر هستند. اسکن‌های Akamai نشان می‌دهد که به حداقل ۴۵ هزار مسیریاب نفوذ شده است. نفوذ به این مسیریاب‌ها، در مجموع ۱.۷ میلیون سیستم منحصر به فرد را در معرض خطر قرار می‌دهد.

 

پژوهشگران مشاهده کرده‌اند که هکرها یک ورودی NAT با نام galleta silenciosa (به معنی silent cookie/cracker در زبان اسپانیایی)  در این ۴۵ هزار مسیریاب ایجاد کرده‌اند.

 

به نظر می‌رسد که مهاجمان از آسیب‌پذیری‌های (EternalBlue (CVE-۲۰۱۷-۰۱۴۴ که از آژانس امنیت ملی امریکا (NSA) به سرقت رفته و (EternalRed (CVE-۲۰۱۷-۷۴۹۴ که نسخه‌ای از EternalBlue است و از طریق Samba که سیستم‌های لینوکسی را آلوده می‌کند، استفاده کرده‌اند.

 

Akamai این عملیات سایبری را EternalSilence نام گذاری کرده است.

 

Akamai توصیه کرده که برای بازیابی و جلوگیری از این حملات، صاحبان دستگاه‌ها مسیریاب جدیدی تهیه کنند که دارای آسیب‌پذیری UPnP نباشند، یا در صورت آسیب‌پذیر بودن UPnP در دستگاه خود، آن‌را غیرفعال کنند.

 

غیرفعال کردن UPnP ورودی‌های تزریق شده بهNAT را پاک نمی‌کند، در نتیجه صاحبان مسیریاب‌ها باید آن‌را راه‌اندازی مجدد کنند یا آن‌را به تنظیمات کارخانه بازگردانند و سپس UPnP را بطور کامل غیرفعال کنند. همچنین به‌روزرسانی به آخرین نسخه Firmware نیز توصیه می‌شود.

 

احتمال آلوده شدن سیستم‌های متصل به مسیریاب‌های آسیب‌پذیر نیز وجود دارد و باید ترافیک غیرمجاز در LAN سیستم‌های لینوکسی و ویندوزی که احتمالا با EternalBlue یا EternalRed آلوده شده‌اند، بررسی شود.

 

  • 12
  • 3
۵۰%
همه چیز درباره
نظر شما چیست؟
انتشار یافته: ۰
در انتظار بررسی:۰
غیر قابل انتشار: ۰
جدیدترین
قدیمی ترین
مشاهده کامنت های بیشتر
عبدالله دوم پادشاه اردن بیوگرافی عبدالله دوم پادشاه اردن به همراه عکس های خانواده اش

تاریخ تولد: ۳۰ ژانویه ۱۹۶۲ (۶۲ ساله)

محل تولد: عمان، اردن

سمت: پادشاه اردن (از سال ۱۹۹۹)

تاجگذاری: ۹ ژوئن ۲۰۰۰

ولیعهد: حسین بن عبدالله دوم

همسر: رانیا عبدالله (ازدواج ۱۹۹۳)

ادامه
محمدرضا احمدی بیوگرافی محمدرضا احمدی؛ مجری و گزارشگری ورزشی تلویزیون

تاریخ تولد: ۵ دی ۱۳۶۱

محل تولد: تهران

حرفه: مجری تلویزیون

شروع فعالیت: سال ۱۳۸۲ تاکنون

تحصیلات: کارشناسی حسابداری و تحصیل در رشته مدیریت ورزشی 

ادامه
رضا داوودنژاد بیوگرافی مرحوم رضا داوودنژاد

تاریخ تولد: ۲۹ اردیبهشت ۱۳۵۹

محل تولد: تهران

حرفه: بازیگر

شروع فعالیت: ۱۳۶۵ تا ۱۴۰۲

تحصیلات: دیپلم علوم انسانی

درگذشت: ۱۳ فروردین ۱۴۰۳

ادامه
فرشید اسماعیلی بیوگرافی فرشید اسماعیلی فوتبالیست جوان ایرانی

تاریخ تولد: ۴ اسفند ۱۳۷۲

محل تولد: بندرلنگه، هرمزگان، ایران

حرفه: فوتبالیست

پست: هافبک هجومی

باشگاه کنونی: پیکان

قد: ۱ متر ۷۲ سانتی متر 

ادامه
رضا عطاران بیوگرافی رضا عطاران؛ ستاره سینمای کمدی ایران

تاریخ تولد: ۲۰ اردیبهشت ۱۳۴۷

محل تولد: مشهد

حرفه: بازیگر، کارگردان، فیلم‌نامه‌نویس، تدوین‌گر، خواننده

آغاز فعالیت: ۱۳۶۹ تا کنون

تحصیلات: دانشجوی انصرافی دانشکدهٔ هنرهای زیبای دانشگاه تهران 

ادامه
اسدالله شعبانی بیوگرافی اسدالله شعبانی شاعر و نویسنده آثار کودک

تاریخ تولد: ۴ تیر ۱۳۳۷

محل تولد: روستای بهادربیگ از توابع همدان

محل زندگی: تهران

حرفه: شاعر، نویسنده، منتقد ادبی، کارشناس بازنشسته کانون پرورش فکری کودکان و نوجوانان

تحصیلات: فارغ التحصیل رشته زبان و ادبیات فارسی

آثار: خرمن شعر خردسالان، جستاری پیرامون شعر کودک در ایران، قصهٔ امشب، پولک ماه، دختر باغ آرزو، پرسه‌های شبانه

ادامه
ابومنصور موفق هروی ابومنصور موفق هروی؛ پدر داروشناسی فارسی

مشهور به: موفق هروی

متولد : قرن چهارم

محل تولد: احتمالا هرات

حرفه: پزشک و داروشناس ایرانی

آثار: کتاب الابنیه عن حقایق الادویه

ادامه
آزیتا حاجیان بیوگرافی آزیتا حاجیان بازیگر سینما و تلویزیون ایران

تاریخ تولد: ۲۱ دی ۱۱۳۶

محل تولد: ملایر

حرفه: بازیگر سینما، تلویزیون و تئاتر

تحصیلات: لیسانس بازیگری و کارگردانی تئاتر از دانشگاه هنر

سال های فعالیت: ۱۳۵۴ تاکنون

ادامه
رید هستینگز بیوگرافی رید هستینگز؛ امپراطور محتوا و نتفلیکس

تاریخ تولد: ۸ اکتبر ۱۹۶۰

محل تولد: بوستون، ماساچوست، ایالات متحده آمریکا

حرفه: کارآفرین، مدیر ارشد اجرایی

شناخته شده برای: بنیانگذار نتفلیکس

تحصیلات: فارغ التحصیل دانشگاه استنفورد

دارایی: ۹/۴ میلیارد دلار

ادامه
ویژه سرپوش