تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • درخشش صبانور در اجلاس ملی مسئولیت‌پذیری اجتماعی

  • با راهبری ایمیدرو عملیاتی شد: بهره برداری از ۲۸۰۰ مگاوات نیروگاه صنایع و معادن تا پایان شهریورماه

  • پرداخت نزدیک به ۸.۵هزار میلیارد ریال تسهیلات تکلیفی در ۶ماه

  • نظام سلامت باید در خط مقدم کاهش خطر بلایا باشد

  • معاون سیاستگذاری پولی بانک مرکزی: بانک مهر ایران در جلب رضایت مردم و رعایت استانداردهای بانکی عملکرد موفقی داشته است

  • پرداخت ۱۹ هزار میلیارد ریال تسهیلات نهضت ملی مسکن توسط بانک اقتصادنوین

  • تأمین مالی ۲۰هزار میلیارد ریالی بهمن دیزل با انتشار اوراق سلف؛ منابع تولید ۷۹۷ دستگاه کامیونت از مسیر بورس کالا جذب شد

  • انتصاب رئیس شعب استان چهار محال و بختیاری بیمه آسیا

  • پرداخت ۱۷۰۰ میلیارد تومان وام قرض‌الحسنه بانک پارسیان به ۵ هزار عروس و داماد/ رشد ۲۷ درصدی وام‌های ازدواج نسبت به سال گذشته

  • همه چیز درباره تسهیلات ۷۰۰ میلیونی اعتبار ملی؛ از جزئیات دریافت غیرحضوری تا پرداخت اقساط

دانش و فناوری
صفحه اصلی›دانش و فناوری›هک شدن مودم‌های کابلی خانگی در اثر آسیب پذیری مدیریت شبکه

هک شدن مودم‌های کابلی خانگی در اثر آسیب پذیری مدیریت شبکه

توسط اپراتور خبر
۱۳۹۶-۰۲-۱۳

مشکل دورزدن احراز هویت اس.ان.ام.پی می‌تواند برای دسترسی به صدها هزار مودم کابلی در سراسر دنیا مورد استفاده قرار گیرد و کاربران مختلف با سطوح امنیتی مختلف را تحت تأثیر خود قرار دهد.

صدها هزار دستگاه دروازه اینترنت در سراسر دنیا و در درجه اول، مودم‌های کابلی خانگی، به خاطر ضعف جدی در پیاده‌سازی پروتکل مدیریت آسان شبکه، نسبت به هک شدن آسیب‌پذیر هستند.
SNMP یا همان پروتکل مدیریت آسان شبکه، برای تعیین هویت، نظارت و تنظیم از راه دور دستگاه شبکه خودکار مورد استفاده قرار می‌گیرد. بسیاری از این دستگاه‌ها مانند سرورها، چاپگرها، هاب‌های شبکه، سوئیچ‌ها و روترها به صورت پیش‌فرض پشتیبانی می شود.

ازیکویل فرناندز و برتین برویس که دو پژوهشگر مستقل هستند، اخیراً راهی برای دور زدن احراز هویت SNMP در ۷۸ مدل از مودم‌های کابلی پیدا کرده‌اند.
ارائه دهندگان خدمات اینترنتی (ISP) این مودم‌ها از کشورهای مختلفی بودند. اسکن‌های اینترنتی آ‌نها نشان داد که صدها هزار دستگاه وجود دارد که می‌توان تنظیمات آنها را به خاطر ضعف SNMP تغییر داد.

از سوی دیگر، نسخه‌های ۱ و ۲ پروتکل SNMP، دارای سیستم احراز هویت قوی نیستند. مدل دسترسی آنها به پیکربندی یک دستگاه از طریق رمز عبور، رشته‌های اجتماع نامیده می‌شود.
رمز عبور این دستگاه‌ها به صورت پیش فرض، در حالت عمومی برای صرفاً “خواندن” و در حالت خصوصی در حالت “نوشتن” قرار دارد، اما سازندگان این دستگاه‌ها می‌توانند این حالت‌ها را تغییر دهند.

متخصصین می‌گویند انتشار اطلاعات حساس پیکربندی از طریق رشته اجتماع SNMP عمومی، مشکلی است که در طی چند سال اخیر روی بسیاری از دستگاه‌ها اثر گذاشته و آسیب‌های فراوانی در پی داشته است.
در سال ۲۰۱۴، پژوهشگران دریافتند که تقریباً نیم میلیون دستگاه متصل به اینترنت که توسط شرکت‌های بروکید، آمبیت و نتوپیا تولید شده است، در SNMP مشکل دارند.

البته واقعیتی که فرناندز و برویس کشف کردند، در حقیقت بسیار خطرناک‌تر بود و نشان می‌داد که مشکلات موجود در این دستگاه‌ها خیلی بیشتر از عدد اولیه نیم میلیون است.
پژوهشگران بر این باورند که مشکلات اساسی در پیاده‌سازی پروتکل مورد بحث در مودم‌ها وجود دارد که باید فکری اساسی برای رفع این مشکل بشود.

لینک کوتاه مطلب: https://tritanews.ir/?p=10158

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    یک گوشی جدید هواوی همراه نمایشگر ۵.۹ اینچی و دوربین دوگانه در تنا رویت شد

    ۱۳۹۶-۰۶-۲۳
    توسط اپراتور خبر
  • دانش و فناوری

    پراید در میان ۱۰۰ خودروی پرفروش دنیا در سال ۲۰۱۷ قرار گرفت

    ۱۳۹۶-۱۰-۰۴
    توسط اپراتور خبر
  • دانش و فناوری

    پیام تقدیر دکتر واعظی از خانواده بزرگ ارتباطات کشور

    ۱۳۹۶-۰۵-۲۹
    توسط مهناز خدادوست
  • دانش و فناوری

    U Ultra پرچمدار جدید HTC در بازار ایران؛ مشخصات و قیمت آن

    ۱۳۹۵-۱۲-۱۸
    توسط اپراتور خبر
  • دانش و فناوری

    امکانات جدید اینستاگرام همچون فیلم برداری صحنه آهسته در راه است

    ۱۳۹۷-۰۲-۰۹
    توسط اپراتور خبر
  • دانش و فناوری

    نخستین عمل جراحی ستون فقرات با ربات انجام شد

    ۱۳۹۷-۰۲-۲۲
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • درخشش صبانور در اجلاس ملی مسئولیت‌پذیری اجتماعی

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • با راهبری ایمیدرو عملیاتی شد: بهره برداری از ۲۸۰۰ مگاوات نیروگاه صنایع و معادن ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • پرداخت نزدیک به ۸.۵هزار میلیارد ریال تسهیلات تکلیفی در ۶ماه

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • نظام سلامت باید در خط مقدم کاهش خطر بلایا باشد

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • معاون سیاستگذاری پولی بانک مرکزی: بانک مهر ایران در جلب رضایت مردم و رعایت ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است