با کشف یک Backdoor در میان حدود 80 مدل از دوربین های کمپانی SONY , این شرکت نیز در زمره شرکت های پر خطر در این صنعت قرار گرفت. هکر از راه دور می تواند به طور کامل کنترل دوربین را بدست گیرد.
آسیبپذیری Back Door یا در پشتی چیست؟
تا به حال برایتان اتفاق افتاده است که به صورت اتفاقی پنجره یا در پشتی منزل را باز گذاشته باشید؟ این اتفاق میتواند بسیار نگرانکننده و در شرایطی خطرناک باشد. چرا که با این کار اجازه ورود به افراد غیرمجاز داده میشود.
همین مسأله در دنیای کامپیوتر نیز وجود دارد. آسیبپذیری خاصی در رایانهها وجود دارد که به هکرها و حملهکنندگان فرصت میدهد تا مکانیزمهای امنیتی معمول را دور زده و به صورت غیرمجاز به منابع و اطلاعات سیستم دسترسی داشته باشند. از آنجا که این تهدید در پسزمینه فعال بوده و خود را از کاربر پنهان میسازد، شناسایی و حذف آن کاری تقریباً مشکل است.
مجرمان سایبری معمولاً از بدافزارها برای نصب Back Doorها استفاده میکنند تا در ادامه بتوانند از راهدور (Remote) و در سطح ادمین به رایانه قربانی دسترسی داشته باشند. پس از اولین دسترسی هکر به سیستم، وی قادر به ویرایش فایل، سرقت اطلاعات، نصب بدافزارهای بیشتر و حتی در اختیار گرفتن کنترل کامل رایانه خواهد بود.
این دسته از حملات، عموماً تهدیدهایی بسیار جدی را متوجه کاربران رایانه و حتی تلفنهای هوشمند میکند؛ چرا که با توجه به دسترسی کامل هکر به سیستم، دادههای مهمی مانند اطلاعات مالی و حسابهای بانکی نیز در اختیار وی قرار دارند.
معمولاً هکر بعد از نفوذ، اقدام به نصب نرمافزارهای Key-logging بر روی رایانه میکند. به کمک این نرمافزارها حملهکننده قادر به مشاهده تمام عبارتهای تایپ شده (حتی کلمههای عبور) توسط کاربر است. به این ترتیب تنها با یک بار ورود کاربر به حساب کاربری، هکر به تمام اطلاعات حساس وی دسترسی داشته و به عبارت دیگر اکانت کاربر لو میرود.
در خبر قبلی اعلام گردید که بیش از 80 مدل دوربین در کمپانی Sony به Backdoor ها آلوده شده اند, به نقل از شرکت امنیتی sec-consult , هنوز مشخص نشده که این backdoor ها به صورت عمدی در این مدل ها قرارداده شده اند و یا به صورت تصادفی در ابزارهای اشکال زدایی این دوربین ها قرار گرفته اند.
در هر صورت کمپانی Sony نسخه جدیدی از فریمویر ها را برای رفع این مشکل ارائه نموده است. بهتر است دوربین های خود را به روز رسانی کنید.
برای دریافت firmware جدید به سایت این کمپانی و یا نماینده های رسمی آن ها مراجعه نمایید.
منبع : سایت marliksec.com