آسیب پذیری نیم میلیارد از تجهیزات IOT
به گزارش کارگروه امنیت سایبربان؛ طبق اعلام سایت «هکرید» حمله سایبری به DNS rebinding از طریق پروتکل بلوتوث انجام می شود و به وسیله آن به تجهیزات نفوذ می کنند. این اطلاعات در 20 جولای 2018 منتشر شده و طبق آن 496 میلیون مورد از تجهیزات اینترنت اشیاء با مشکل روبه رو خواهند شد.
در این راستا شرکت امنیت سایبری آرمیس (Armis)، هشدار داد که با نقص سرورهای DNS، نیم میلیارد از تجهیزات IOT در معرض خطر هستند. آرمیس شرکتی است که در گذشته آسیب پذیری های BlueBorne را در پروتکل بلوتوث (Bluetooth) کشف کرده است.
حملات DNS rebinding بدین صورت بوده است که مهاجم دستگاه یا مرورگر کاربر را وادار می کند تا به یک سرور DNS مخرب متصل شود و سپس باعث می شود تا دستگاه به دامنه های ناخواسته دسترسی یابد. حملات DNS rebinding معمولا برای نفوذ به تجهیزات IOT کاربرد داشته و دریچه ای برای دسترسی به شبکه های داخلی است.
شرکت امنیت سایبری یاد شده اعلام کرد که تجهیزات اینترنت اشیا و سایر دستگاه های هوشمند گزینه مطلوبی برای حملات DNS rebinding هستند، زیرا نفوذ به آنها از روش یاد شده بسیار هموار است. از تجهیزات یاد شده در شبکه های سازمانی زیاد استفاده می شود و در برخی اوقات نقش کلیدی را در عملیات های شناسایی و سرقت داده ایفا می کنند.
اما به این نکته باید اشاره کرد که سازندگان این تجهیزات هوشمند، در قبال به روز رسانی و بر طرف کردن آسیب پذیری های آنها مسئول اند. از طرفی کاربران و استفاده کنندگان آنها نیز باید نسبت به به روز رسانی های ارائه شده آن آگاه باشند. برای مثال، اخیرا در خبر ها شاهد بودیم که به دلیل وجود یک روتر قدیمی، هکرها توانستند ۱ میلیون دلار از بانک روسی PIR سرقت کنند.