محققان امنیتی از شناسایی یک آسیب پذیری خطرناک در ویندوز اینترنت اشیا نسخه Core خبر داده اند که به هکرها امکان میدهد کنترل ابزار و وسایل مختلف را از راه دور در دست بگیرند.
آسیبپذیری کشف شده بهوسیله آزوری، روی پروتکل ارتباطات «Sirep/WPCon»، شامل سیستم عامل ویندوز اینترنت اشیا، تأثیر میگذارد.
به گفته این محقق امنیتی، آسیبپذیری بالا، تنها روی ویندوز یادشده اثر دارد و ویندوز اینترنت اشیای نسخه «OS»، برای دستگاهها، به معنای راهاندازی یک برنامه واحد مانند: دستگاههای هوشمند، بوردهای کنترل، دستگاههای سرگرمی و دیگر موارد است.
آسیبپذیری نام برده، روی «Windows IoT Enterprise»، نسخه پیشرفتهتر سیستم عامل ویندوز اینترنت اشیا تأثیر نمیگذارد. این نسخه جدید، از عملکرد دسکتاپ، پشتیبانی میکند و بیشتر در روباتهای صنعتی، خطوط تولید و دیگر محیطهای صنعتی، بهکار میرود.
آزوری اعلام کرد:
مسئله امنیت، به مهاجمان، اجازه اجرای دستورهای با سیستم امتیازبندی، روی دستگاههای ویندوز اینترنت اشیا نسخه «Core» را میدهد. این سوء استفاده، در دستگاههای متصل به کابل یادشده، باعث راهاندازی تصویر موجود مایکروسافت میشود.
وی افزود:
روش توصیف شده، از سرویس آزمایش «Sirep» استفاده میکند که درحال اجرا روی تصاویر رسمی ارائه شده در سایت مایکروسافت است. این سرویس بخش مشتری سرویسدهنده «HLK» به منظور اجرای تستهای سختافزار و درایور، روی دستگاههای اینترنت اشیا است و برای پروتکل Sirep/WPCon خدمت میکند.
محقق شرکت SafeBreach خاطرنشان کرد که با استفاده از آسیبپذیری در این سرویس تست، قادر خواهد بود یک رابط فرمان از راه دور را نشان دهد که مهاجمان میتوانند کنترل دستگاههای هوشمند اجراشده روی ویندوز اینترنت اشیا «Core OS» را به عنوان سلاح، به کار ببرند.
آزوری در طول تستهایش، چنین ابزاری (تروجان دسترسی از راه دور (RAT) موسوم به «SirepRAT») را ساخته بود و قصد دارد که روی «GitHub» این منبعباز را استفاده کند. مهمترین نکته درباره تروجان یادشده این است که بدون سیم کارت نمیکند، زیرا رابط تست، فقط از طریق یک اتصال اترنت قابل دسترسی است. این بدان معنی است که مهاجم نیاز به حضور فیزیکی در نزدیکی هدف، یا دستگاه دیگری در شبکه داخلی کامپیوتر دارد و به عنوان نقطه اتکا روی دستگاههای آسیبپذیر، برای مهاجم به کار میبرد.
سیستم عامل ویندوز اینترنت اشیا، یک جانشین آزاد پروژه جاسازی شده ویندوز است. به گفته شرکت SafeBreach، نسخه OS با ۲۲٫۹ درصد دومین سهام بزرگ بازار دستگاههای اینترنت اشیا را در اختیار دارد و پس از «Linux» با ۷۱٫۸ درصد سهام بازار، قرار گرفته است.
سخنگوی مایکروسافت، با رد ادعاهای این محقق گفت که خط اتصال آزمایش، بهطور پیشفرض، در تصاویر جزئی ویندوز اینترنت اشیای نسخه Core، فعال نیست
بازار اپراتورهای مجازی شبکه های موبایل اینترنت اشیاء (IoT MVNO) به یک تغییر استراتژیک دچار شده است که با چالشهای رشد درآمد از خدمات اتصال...
شرکت امنیت سایبری کاسپرسکی هشدار داده است که حملات DDoS (از نوع توزیعی و انکار سرویس) از طریق باتنتهای IoT (اینترنت اشیا) توسط هکرها تقاضا...