سیستم تهویه هوا ابزار جدید هکرها!
یک شرکت امنیتی هشدار داده که بسیاری از نشتهای اطلاعات به دلیل استفاده شرکتها از سیستمهای گرمایشی، تهویه و تهویه مطبوع مبتنی بر اینترنت اتفاق میافتاد زیرا این سیستمها از امنیت مناسبی برخوردار نیستند و هکرها می توانند بواسطه آنها به سیستمهای سازمانی دسترسی پیدا کنند.
به گزارش خبرگزاری دانشجویان ایران(ایسنا)، شرکت Qualys ارائه دهنده خدمات امنیت ابر در گزارشی آورده است: تحقیقات این شرکت نشان می دهد که دو سال گذشته بیش از 55000 سیستم HVAC که به اینترنت متصل می شوند دارای رخنههایی بوده است که می تواند به راحتی توسط هکرها مورد سوء استفاده قرار بگیرد.
در حملههای هدفمند، هکرها اعتبارنامههای ورودی متعلق به شرکت را به سرقت بردند و از آن برای دسترسی به پایگاه سیستمهای پرداخت شرکت استفاده کردند. تولیدکنندگان سیستمهای HVAC و شرکتهای پشتیبانی کننده آن می توانند به منظور پشتیبانی از این سیستمها از راه دور به آنها متصل شوند.
هکرها می توانند از این سیستمها برای دسترسی به شبکه شرکتها و هم چنین دسترسی به سایر شرکتهای متصل به شرکت هدف سوء استفاده کنند. احتمالا نشت اطلاعاتی که اخیرا اتفاق افتاد و منجر به افشای 40 میلیون کارت اعتباری و کارت بانکی شد، بواسطه این روش اتفاق افتاده است.
بنا بر اعلام مرکز ماهر، در این گزارش آمده است که سیستم Sochi رمز عبور درخواست نمی کند و برای اتصال به آن تنها کافی است آدرس IP آن را داشته باشیم. این موضوع به تولیدکننده Sochi اعلام شده است.
اغلب شرکتهایی که از راه دور به این قبیل سیستمها متصل می شوند نمی دانند که این سیستمها می توانند به عنوان یک دروازه عبور برای دسترسی به اطلاعات حساس شرکت مورد استفاده قرار گیرند در نتیجه به امنیت آنها اهمیتی نمی دهند. به عنوان مثال بسیاری از شرکتهای مدیریتی HVAC برای دسترسی به محصولات خود که در شرکتهای مختلفی نصب شدهاند از رمز عبور یکسان استفاده میکنند.
- ۹۲/۱۱/۲۲