جاسوسان از سامانه‌های تهویه ساختمان نفوذ می‌کنند

پنجره ایرانیان: یک شرکت امنیتی هشدار داده که بسیاری از نشت‌های اطلاعات به دلیل استفاده شرکت‌ها از سیستم‌های گرمایشی، تهویه و تهویه مطبوع مبتنی بر اینترنت اتفاق می‌افتاد زیرا این سیستمها از امنیت مناسبی برخوردار نیستند و هکرها می‌توانند به واسطه آنها به سیستم‌های سازمانی دسترسی پیدا کنند.
  • دوشنبه 1 اردیبهشت 1393 ساعت 15:15

 شرکت Qualys ارائه دهنده خدمات امنیت ابر در گزارشی آورده است: تحقیقات این شرکت نشان می‌دهد که دو سال گذشته بیش از 55000 سیستم HVAC که به اینترنت متصل می‌شوند دارای رخنه‌هایی بوده است که می‌تواند به راحتی توسط هکرها مورد سوء استفاده قرار بگیرد.

در حمله‌های هدفمند، هکرها اعتبارنامه‌های ورودی متعلق به شرکت را به سرقت بردند و از آن برای دسترسی به پایگاه سیستم‌های پرداخت شرکت استفاده کردند. تولیدکنندگان سیستم‌های HVAC و شرکت‌های پشتیبانی‌کننده آن می‌توانند به منظور پشتیبانی از این سیستم‌ها از راه دور به آنها متصل شوند. هکرها می‌توانند از این سیستمها برای دسترسی به شبکه شرکت‌ها و هم چنین دسترسی به سایر شرکت‌های متصل به شرکت هدف سوء‌استفاده کنند. احتمالا نشت اطلاعاتی که اخیرا اتفاق افتاد و منجر به افشای 40 میلیون کارت اعتباری و کارت بانکی شد، بواسطه این روش اتفاق افتاده است.

بنابر اعلام مرکز ماهر، در این گزارش آمده است که سیستم Sochi رمز عبور درخواست نمی‌کند و برای اتصال به آن تنها کافی است آدرس IP آن را داشته باشیم. این موضوع به تولیدکننده Sochi اعلام شده است.

اغلب شرکت‌هایی که از راه دور به این قبیل سیستم‌ها متصل می‌شوند نمی‌دانند که این سیستم‌ها می‌توانند به عنوان یک دروازه عبور برای دسترسی به اطلاعات حساس شرکت مورد استفاده قرار گیرند در نتیجه به امنیت آنها اهمیتی نمی‌دهند. به عنوان مثال بسیاری از شرکت‌های مدیریتی HVAC برای دسترسی به محصولات خود که در شرکت‌های مختلفی نصب شده‌اند از رمز عبور یکسان استفاده می‌کنند.      

نشریه پنجره ایرانیان، سال هفتم، شماره 78-79، اردیبهشت ماه 1393


ثبت نظر

ارسال