ایتنا- 15 درصد از افرادی که دستگاههای اینترنت اشیاء یا آی.اُ.تی دارند به هیچ وجه رمز عبور پیشفرض را تغییر نمیدهند و این کار میتواند خطراتی را به همراه داشته باشد.
یک آسیبپذیری بزرگ در IoT
پانزده درصد دارندگان دستگاههای اینترنت اشیاء، رمز عبور پیشفرض را تغییر نمیدهند
12 تير 1396 ساعت 0:05
ایتنا- 15 درصد از افرادی که دستگاههای اینترنت اشیاء یا آی.اُ.تی دارند به هیچ وجه رمز عبور پیشفرض را تغییر نمیدهند و این کار میتواند خطراتی را به همراه داشته باشد.
اخیراً آماری از نحوه استفاده از ابزارهای شبکهای منتشر شده که بسیار نگران کننده بوده و نشان میدهد آسیبپذیری در شبکه اینترنت چه میزان قابل توجه است.
بر اساس تحقیقاتی که به تازگی توسط شرکت امنیت سایبری تکنولوژیهای پازیتیو، انجام گرفته است، ظاهراً فقط ترکیبی از نام کاربری و رمز عبور محبوب و همگانی برای دسترسی اداری به یک مورد از هر دستگاه کافی است. بنابراین این ترکیبهای پیشفرض و متداول، دست به دست میچرخد و 15 درصد از دارندگان این دستگاهها، رمز عبور و نام کاربری را تغییر نمیدهند!
از جمله این موارد میتوان به admin/admin، admin/0000، user/user، root/12345 و support/support اشاره کرد.
به گزارش ایتنا رایورز به نقل از اینکوایرر، میلیونها دستگاه از DVRها گرفته تا دروبینهای آی.پی به شدت آسیبپذیر هستند و برنامهنویسانی که بدافزارها را مینویسند، به خوبی این واقعیت را دریافتهاند.
آنها با توجه به این آسیبپذیری، در پی ساخت باتنتهایی هستند که از یک لیست رمز عبورهای پیش فرض استفاده کنند تا به راحتی به این دستگاهها دسترسی داشته باشند و آنها را به باتنت دستگاه IoT اضافه کنند و سپس از آن به عنوان سلاح "منع سرویس توزیعشده" روی یک شبکه خاص استفاده کنند.
کد مطلب: 49306