ایتنا - پسورد، همچنان مهمترین عامل امنیت و علیرغم تکامل اینترنت اشیاء، این تکنولوژی همچنان آسیبپذیر است!
عواقب جدی نگرفتن امنیت پسوردها!
15 اسفند 1396 ساعت 11:55
ایتنا - پسورد، همچنان مهمترین عامل امنیت و علیرغم تکامل اینترنت اشیاء، این تکنولوژی همچنان آسیبپذیر است!
دستگاههای هوشمند متصل به اینترنت به طور کلی ایجاد شده اند تا زندگی راحتتری برای ما فراهم کنند و ما در آسایش بیشتری قرار بگیریم.
به گزارش ایتنا از کسپرسکی آنلاین، اما این امکانات تا چه اندازه میتوانند امنیت ما را تامین کند؟ در سال 2015 محققان امنیتی تصمیم گرفتند تا تمامی تهدیدات اینترنت اشیاء را به طور کامل بررسی کنند. نتایج مربوط به این تحقیقات پس از دوسال تلاش به شرح زیر بود: از 8 دستگاه اینترنت اشیاء یکی از آن ها که از نظر تنظیمات رمزعبور دچار باگ شده بود به جاسوسی کاربرانش پرداخته بود.
علاوه بر این تنها یک دستگاه از بین 8 دستگاه وجود داشت که مجرمان آن را امن نامیدند و ثابت کردند که امنیت بالایی دارد. دستگاههای اینترنت اشیاء اساسا دستگاههایی هستند که به شبکه متصل هستند، آن ها به گونهای طراحی شده اند که شما می توانید از فضای بیرون و خارج از منزل آن ها را کنترل و با آن ها ارتباط برقرار کنید.
به دلیل افزایش استفاده از دستگاههای اینترنت اشیاء، این دستگاهها به اهدافی جذاب برای مجرمان تبدیل شده اند. این اهداف در میان مجرمان به حملاتی همچون DDoS منجر شده است که در سال 2016 توانست از طریق باتنتها طیف وسیعی از روترها، دوربینهای آی.پی، چاپگرها و سایر دستگاه های متصل به اینترنت را آلوده سازد.
مجرمان در این حمله توانستند با هک دستگاه های اینترنت اشیاء کاربران را به چالش بکشند و یا از آن ها جاسوسی کنند. شاید چیزهای خطرناک تر و وحشتناکتری نیز وجود داشته باشد. به عنوان مثال دستگاه های شبکه ی خانگی شما می توانند برای انجام فعالیت های غیر قانونی مورد استفاده قرار بگیرند. با توجه به این نتایج، محققان امنیتی لابراتوار کسپرسکی تصمیم گرفتند که حوادث رخ داده مربوط به اینترنت اشیاء را تغییر داده و وضعیت را به سمت بهبودی پیش برند.
برای کشف مشکلات امنیتی آن ها تصمیم گرفتند که چند دستگاه هوشمند شامل شارژر باتری هوشمند، یک ماشین اسباب بازی تحت برنامه، دوربین آی پی و دیگر موارد را از فروشگاه خریداری کنند. یافته ها واقعا نگران کننده بودند، از بین 8 دستگاه بررسی شده تنها یک مورد از آن ها از لحاظ امنیت قابل قبول بود.
علاوه بر این کارشناسان فنی دریافتند که ضعف در تنظیمات رمز عبور و عدم نظارت بر روی آنها باعث شده که چنین فاجعهای رخ دهد. ما در لابراتوار کسپرسکی سالهاست که مسئله ی دستگاه های هوشمند را نظارت و برررسی می کنیم. مطالب بسیار زیادی را در مورد اینترنت اشیاء منتشر می کنیم و سعی بر این داریم که بتوانیم خسارت های ناشی از عدم امنیت را به حداقل برسانیم. با این حال شرکت های سازنده و توسعه دهنده بایستی با شرکتهای امنیتی هماهنگ شوند تا بتوانند بین تکنولوژی های خود امنیتی کامل برقرار سازند.
لابراتوار کسپرسکی به کاربرانی که از دستگاههای هوشمند استفاده می کنند توصیه می کند:
کد مطلب: 52192
آدرس مطلب: https://www.itna.ir/news/52192/عواقب-جدی-نگرفتن-امنیت-پسوردها