هشدار پژوهشگران در رابطه با مشکلات امنیتی قفل های هوشمند

تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها تلویزیون ها هوشمند بودند، اما به تدریج یخچال ها، جارو برقی ها، خودروها و بعدتر چراغ ها، کلیدها و قفل ها نیز چنین خاصیتی پیدا کردند. اما گسترش اینترنت اشیا معایبی نیز به همراه دارد؛ زمانی تنها می بایست نگران هک شدن رایانه و ها و موبایل های خود می بودیم، اما به تازگی آشکار شده که حتی قفل های هوشمند نیز به سادگی در معرض خطر هک شدن قرار دارند.

در خلال کنفرانس امنیتی «DEF CON» امسال دو محقق با نام های آنتونی رُز و بن رمزی نشان دادند که چگونه می توان با استفاده از یک سخت افزار ساده 200 دلاری، 12 مدل مختلف از قفل های هوشمند مجهز به فناوری بلوتوث کم مصرف را هک کرد.

برخی از این قفل های هوشمند شامل مواردی که توسط شرکت های «Quicklock» و «iBluLock» تولید شده اند، رمز های خود را به صورت متن ساده انکریپت نشده ذخیره می کنند و در نتیجه، هر کس می تواند با یک ردیاب بلوتوثی به این رمزها دسترسی پیدا کنند. رمز بازگشایی برخی مدل های دیگر چون «Ceomate» و «Elecycle EL797» را نیز می توان در حین ارسال فرمان از طریق دستگاه صاحب قفل کشف کرد. یافتن رمز درست سایر مدل ها کمی پیچیده تر، اما باز هم امکان پذیر و نه چندان مشکل بوده است.

از زمان آشکار شدن این نقایص تا به حال تنها یکی از کمپانی ها توانسته پچ مربوطه را برای محصولاتش عرضه کند و سایر قفل های هوشمند تست شده همچنان در معرض خطر هک شدن قرار دارند. در هر حال به نظر می رسد امنیت پروتکل های اینترنت اشیاء هنوز به حدی نرسیده که بتوانیم با خیال راحت از ورود ابزارهای هوشمند به حریم خصوصی مان استقبال کنیم.

مطالب مرتبط

چرا حملات باج افزاری همچنان قربانی می‌گیرند؟

باج افزارها بیش از سه دهه است که مورد استفاده قرار می‌گیرند و برخی محققان از آنها به عنوان بزرگترین کابوس امنیت آنلاین یاد می‌کنند. با این وجود هنوز هم شرکت‌های بزرگ و کوچک توسط حملات باج افزاری غافلگیر شده و در یک دو راهی سخت قرار می‌گیرند: چشم پوشی از فایل‌های رمزگذاری شده یا... ادامه مطلب

گارمین در پی حمله سایبری میلیون‌ها دلار به هکرها باج داده است

گارمین اوایل مرداد ماه حمله باج افزاری گسترده‌ای را تجربه کرد که بسیاری از سرویس‌های این شرکت را از کار انداخت. حال گزارشی منتشر شده که نشان می‌دهد این شرکت چند میلیون دلار به هکرها باج داده تا سرویس‌هایش به سرعت به حالت عادی بازگردند.خبرگزاری Sky News در گزارش جدیدی مدعی شده که گارمین با... ادامه مطلب

مغز متفکر هک توییتر قبلا به جرم سرقت صدها هزار دلار بیت‌کوین دستگیر شده بود

«گراهام ایوان کلارک»، هکر ۱۷ ساله‌ای که گفته می‌شود «مغز متفکر» هک گسترده توییتر بوده، سال گذشته میلادی به جرم سرقت بیت کوین به ارزش صدها هزار دلار دستگیر شده بوده است.بر اساس گزارش مفصلی که در نیویورک تایمز منتشر شده، هکرها سال ۲۰۱۹ گوشی «گرگ بنت» (Greg Bennet) سرمایه گذار حوزه فناوری ساکن شهر... ادامه مطلب

هکرهای Maze ده‌ها گیگابایت داده محرمانه شرکت‌های ال‌جی و زیراکس را منتشر کردند

هکرهای Maze ده‌ها گیگابایت اطلاعات محرمانه شرکت‌های ال جی و زیراکس را پس از ناکام ماندن عملیات اخاذی منتشر کردند.هکرها ادعا می‌کنند ۵۰.۲ گیگابایت داده محرمانه شرکت ال جی و ۲۵.۸ گیگابایت از داده‌های شرکت زیراکس (تولیدکننده پرینتر) را سرقت کرده‌اند.هکرهای Maze معمولاً پس از نفوذ به شبکه شرکت‌ها، اطلاعات حساس آن را سرقت و... ادامه مطلب

یکی از عاملان توزیع باج‌افزار مخرب GandCrab در بلاروس دستگیر شد

وزارت امور داخلی بلاروس با انتشار بیانیه‌ای مطبوعاتی از دستگیری مردی ۳۱ ساله به اتهام توزیع باج افزار GandCrab خبر داد. این فرد که نامش فاش نشده در شهر کوچکی به نام «گومل» در جنوب بلاروس دستگیر شده است.مقامات بلاروس می‌گویند این فرد که سابقه کیفری ندارد با ثبت نام در فروم هک قصد مشارکت... ادامه مطلب

هکرهای توییتر چطور به دام پلیس فدرال آمریکا افتادند؟

در روز ۱۵ جولای امسال بود که یکی از کاربران دیسکورد با لقب Kirk، پیشنهادی وسوسه‌برانگیز مطرح کرد: «من در توییتر کار می‌کنم. من می‌توانم [هر اکانتی با] هر نامی را به دست بگیرم. اگر در حال انجام کاری هستی به من خبر بده». این نقطه سرآغاز چیزی بود که تنها چند ساعت بعد بزرگ‌ترین... ادامه مطلب

ویجیاتو

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟