آسیبپذیری تجهیزات سالن اجلاس اوباما
به گزارش واحد متخصصین سایبربان، تجهیزات AMX دارای آسیبپذیری دربپشتی هستند. از این تجهیزات در مراکز استراتژیک نظامی امریکا، سالن اجلاس اوباما و مراکز مختلف دولت امریکا استفاده میشود.
شرکت AMX، تولیدکننده تجهیزات نرمافزاری و سختافزاری سالن اجلاس و گردهمایی است و مدت فراوانی است که محصولات موردنیاز بخش دولتی امریکا را تأمین میکند.
بر اساس گزارش محققان امنیتی، تجهیزات مدیریت مرکزی (Central Controller) اتاق اجلاس با نسخه AMX NX-1200 دارای چندین دربپشتی است.
با بررسی سفتافزار NX-1200 تابع setUPSubtleUserAccount در کدهای برنامهنویسی آن شناسایی شد. این تابع وظیفه ایجاد حساب کاربری مخفی را دارد که در تنظیمات دستگاه نمایش داده نمیشود.
پس از گزارش محققان امنیتی به شرکت AMX نام کاربری استفادهشده قبلی به "1MB@tMaN" با همان سطح دسترسی تغییر کرد که نشان از علاقه کارمندان این شرکت به سری مارول دارد. زیرا نام کاربری قبلی استفادهشده هم یکی از قهرمانهای سری مارول بود.
پس از ایمیلهای فراوان بالاخره این شرکت حساب کاربری دوم را هم در وصله جدید خود غیرفعال کرد و اعلام کرد این حسابهای کاربری تنها برای رفع اشکال تجهیزات ایجاد شدهاند!