D-Link در راه تحقق نفوذناپذیری
دیروز دی لینک خبر از راهحلهای جدید برای رفع هرگونه نفوذ به مودمهای وایرلس خود داد.
با توجه به اخبار منتشرشده از حملات اخیر، مبنی بر هک شدن با روش فارمینگ (Pharming) و ارتباط مستقیم این نوع حملات به حفرههای موجود در مودمهای اینترنتی، شرکتهای تولید کننده مودم در سراسر جهان، بر آن شدند تا یک به یک سعی در رفع این مشکلات داشته باشند. در این بین، شرکت دی لینک به عنوان پیشقدم در این عرصه شروع به اعمال تغییراتی در مودمهای خود و ثابت افزارهای (Firmware) بارگزاری شده در سایت خود انجام داده است.
انجام این تغییرات در ساختار مودمهای شرکت دی لینک را میتوان وام دار فردی به نام پیتر ادکینز (Peter Adkins) دانست. این مهندس کامپیوتر با پیبردن به این موضوع اولین قدم بزرگ در این عرصه را برداشت، ادکینز دریافت که در این مودمها میتوان با نقض CSRF و در ادامه با ورود دادن قربانی به یک صفحه وب اغواکننده و یا ارسال یک دسته درخواستهایی با ظاهری پویانمایی شده، نام کاربری و رمز عبوری قربانی را به دست آورد. البته پیترادکینز قبل از تهاجمات گسترده این روزها، موضوع را در ماه ژانویه به این شرکت هشدادر داده بود، ولی به دلیل اینکه نتوانسته بود با اولین تماسهای خود با مسئولان این شرکت ارتباط برقرار کند، به همین دلیل شروع به اطلاعرسانی عمومی به کاربران در صفحات اینترنتی کرد.
CSRF نوعی از حملات اینترنتی است از خانواده حملات تزریق کد است که کاربر را مجبور به انجام کاری میکند که درنهایت به لو رفتن اطلاعات کاربری او منجر میشود. درنهایت نیز مهاجم کنترل کامل مودم را به دست گرفته و با تغییر در تنظیمات DNS (سیستم نامگذاری دامنه)، اهداف خود را تحقق میدهد این مهندس کانادایی در انتهای گزارش خود از عملکرد این نوع نفوذ مینویسد: اگر نفوذگر مدیریت از راه دور را توسط تغییرات در DNS فعال کند علاوه بر دسترسی غیرمجاز به مودم قربانی آپلودها و دانلودهای او را میتواند رصد کند.
شرکت دی لینک نیز در راستای حل این مشکل با غیرفعال کردن مدیریت از راه دور در نسل جدید مودمهای خود قصد دارد این سبک از سوءاستفاده را عملاً ناکارآمد و یا در صورت نفوذ از راه دور مودم را به گونهای تنظیم نماید که به طور خودکار خاموش گردد.
این تغییرات قرار است برای محصولات قدیمی این شرکت در دو هفته آتی از طریق بهروزرسانی در ثابت افزار (Firmware) درسایت این شرکت قرار گیرد تاکاربران بتوانند با راهاندازی نسخه جدید ثابت افزار بر روی مودم خود از این آسیب مصون بمانند.