استفاده از کلیدهای رمزنگاری مشترک در تجهیزات اینترنت اشیا
به گزارش واحد متخصصین سایبربان، شرکتهای تولیدکننده تجهیزات اینترنت اشیا از سری محدودی کلید پیشفرض و غیرقابل تغییر استفاده میکنند. بدین ترتیب کاربر با دانستن یک حساب کاربری میتواند به هزاران تجهیزات دیگر نیز دسترسی داشته باشند. این در شرایطی است که یک حساب کاربری برای ورود به محصولات دیگر شرکتهای تولیدکننده نیز قابلاستفاده است.
بر اساس گزارش محققان امنیتی بر روی حدود 4هزار تجهیزات مختلف از 70 شرکت تولیدکننده، اکثر محصولات دارای کلیدهای ورود SSH و اعتبارنامههای SSL یکسان بودند. بدین ترتیب هکرها میتوانند حتی ارتباطهای رمزشده را هم با پیادهسازی حمله مردمیانی (Man in the Middle) شنود کنند.
بهطور مثال تنها اعتبارنامه برودکام در سفتافزارهای اکشنتک، ازتک، کامترند، ایناتک، لینکسیس، اسمارتآرجی و زایکسل استفادهشده است.