افراد سودجو قادر به هک اینترنت اشیاء منزل، محل کار یا حتی اتومبیل شما هستند؟ در این مقاله با 7 مورد از وحشتناکترین آنها آشنا شوید.
به گزارش کارگروه فناوری اطلاعات سایبربان ؛ اینترنت اشیاء (IoT) دنیایی از دیوایسهای بیسیم متصل را به ارمغان آورده است. سازندگان و فروشندگان محصولاتی را در اختیار شما قرار میدهند که میتوانید به لطف آنها از طریق گوشی هوشمند خود٬ خانه٬ اتومبیل٬ وسایل پزشکی و حتی اسباب بازیها را کنترل کنید. اما این محصولات با تمام سودمندی خود٬ یک روی منفی نیز دارند. ما در این مقاله میخواهیم به 7 مورد هک اینترنت اشیاء اشاره کنیم که میتوانند رخ دهند و حریم خصوصی شما را نیز نقض کنند.
7 نمونه هک اینترنت اشیاء
1- دوربین امنیتی هشدار حملهی موشکی میدهد!
یک دقیقه است که شما در حال تماشای فوتبال هستید. سپس یک هشدار اورژانسی پخش میشود که اعلام میکند سه بخش مختلف از کشور دچار حملهی موشکی شده است. این درحالیست که تلویزیون پخش بازی را متوقف نکرده و شبکههای اخبار نیز هیچ چیزی در این باره نمیگویند. احتمالا کودک شما در این زمان زیر مبل مخفی شده و وحشت زده است و شما با همراهی همسرتان تلاش میکنید بفهمید چه خبر شده است.
این اتفاقیست که برای یک خانواده در اوریندا کالیفرنیا رخ داده است. اما مقصر این اتفاق کسی (یا بهتر است بگوییم چیزی) جز دوربین امنیتی Nest که در زیر تلویزیون آنها قرار داشته نبوده است. شخصی به اطلاعات ورود به این دیوایس دسترسی پیدا کرده و تصمیم گرفته با اعضای این خانواده شوخی کند. مادر این خانواده، این اتفاق را 5 دقیقهی وحشتناک توصیف کرده است.
گزارشهای مشابهی از مشتریان دوربینهای امنیتی شرکت Nest و دیگر شرکتها به دست ما رسیده است. در موردی دیگر، یک زوج در هوستون صدایی را در اتاق کودک خود شنیدند که به ربوده شدن کودک و تهدید این والدین اشاره داشت.
2- بات نت قدرت گرفته از اینترنت اشیاء، وب را مختل میکند
گاهی اوقات شما نمیتوانید به یک وبسایت دسترسی پیدا کنید. این بدان خاطر است که شخصی نسخهی آن را پیچیده است. در واقع آن سایت زیر حملات DDoS است. یک دیوایس قدرتمند یا شبکهای از دستگاههای قدرتمند میتوانند ترافیک را بلعیده و به تاسیسات سایت ضربه بزنند.
به طور مثال در پایان سال 2016، یک حملهی بزرگ DDoS سیستمهای زیر نظر شرکت ارائه کنندهی دامنه Dyn را هدف گرفتند. کار Dyn اتصال آدرسهای وب به مرورگر شما با استفاده از آی پی آدرسی است که مختص به هر وبسایت است. با مسدود شدن عملکرد DNS این توزیع کننده، کاربران نمیتوانستند به سایتهای مختلفی نظیر آمازون، گیت هاب، نتفلیکس، توییتر و غیره دسترسی پیدا کنند. این درحالی بود که برخی دیگر از سایتها نظیر بی بی سی، فاکس نیوز یا سی ان ان همچنان قابل مشاهده بود.
آن حملات، بزرگترین حملات DDoS در زمان خود لقب گرفت. مقصر یک ابَر بات نت دیوایسهای اینترنت اشیاء بود که به بدافزار Mirai آلوده شده بود.
3- لامپهای هوشمند رمزعبور وای فای شما را فاش میکنند
دستگاههای اینترنت اشیاء ساده به نظر میرسند. این یکی از کلیدیترین نقاط قوت آنها برای فروش است: با خرید یک محصول که به سادگی مدیریت میشود، زندگیتان را آسودهتر کنید. اما برای اتصال به اینترنت، این محصولات همانند یک کامپیوتر معمولی نیازمند رمزعبور وای فای شما هستند. نکته اینجاست که سیستم عامل کامپیوتر شما از دادههای شما محافظت میکند، اما اغلب دستگاههای اینترنت اشیاء فاقد چنین چیزی هستند.
به طور مثال لامپ هوشمند LIFX Mini هیچ تلاشی برای محافظت از فاش نشدن اطلاعات وای فای و رمز عبور شما در هنگام راهاندازی نمیکند. آن فقط اطلاعات را در یک فایل نوشتاری ساده با فرمتی که میتوان آن را در یک نرم افزار پیش پا افتاده نظیر Notepad اجرا کرد، ذخیره میکند. بنابراین اگر شما این لامپ هوشمند را به هر دلیلی به بیرون بیاندازید، در واقع اطلاعات شبکهی وای فای خانگی خود را نیز با آن به سطل آشغال انداختهاید.
4- یک دماسنج دادههای مشتریان را افشا کرد
وقتی وارد یک تجارت میشوید، شما نه تنها باید از اطلاعات خودتان محافظت کنید، بلکه باید امانتدار خوبی برای دادههای مشتریان خود نیز باشید. در سال 2018، اطلاعات یک کازینو از جایی که هیچکس فکرش را هم نمیکرد، لو رفت. به گزارش بیزینس اینسایدر، هکرها موفق شدهبودند با نفوذ به یک دماسنج که وظیفهی نمایش دمای داخل یک آکواریوم را در این کازینو بر عهده داشت،به شبکهی این کازینو دسترسی پیدا کنند.
زمانی که هکرها به شبکهی این کازینو دسترسی پیدا کردند، آنها اطلاعات سطح بالایی از کاربران این مکان را پیدا کردند و از طریق اتصال ابری همین دماسنج، دادهها را پس از تغییرات دلخواه خود مجددا بارگذاری کردند. این پایگاه دادهها اطلاعاتی از قبیل بزرگترین سرمایهگذارها و دیگر اطلاعات شخصی آنها را نشان میداد.
5- اسپیکرهای هوشمند مکالمات مکالمات شخصی شما را ضبط میکنند
چند سال قبل، اسپیکرهای هوشمند فقط به عنوان محصولاتی مفهومی شناخته میشدند. حالا آمازون اکو، گوگل هوم و هوم پاد اپل دیوایسهایی هستند که در سراسر جهان فروخته میشوند.
این محصولات عملکردی مشابه دارند. آنها به صاحبانشان توانایی دریافت گزارش آب و هوا، جستجوی اطلاعات حقیقی در اینترنت، پخش موسیقی و کنترل قسمتهای مختلفی از منزلشان را ارائه میکنند. شما با استفاده از صدای خود میتوانید با این وسایل در ارتباط باشید.
برای تشخیص صدای شما، این دستگاهها دائم باید در حال گوش دادن باشند. شرکتها نوید میدهند که محصولاتشان به خوبی از حریم خصوصی کاربران محافظت میکند، اما موارد متعددی وجود دارد که نشان میدهد گاهی اوقات این اسپیکرها میتوانند مکالمات خصوصی شما را نیز ضبط کرده و بارگذاری کنند.
به عنوان مثال، یکی از گردانندگان یک ایستگاه خبری در سیاتل، تماس صوتی از شخصی را دریافت کرده بود که به صورت اتفاقی شمارهی او گرفته شده بود. وی قادر به گوش دادن به مکالمات صوتی این فرد بود.
6- ایمپلنتهای پزشکی قابل هک شدن هستند
سازمان غذا و دارو آمریکا (FDA) تایید کرده است که ایمپلنتهای پزشکی شرکت ST. Jude نفوذپذیر بوده و میتوانند طعمهی هکرها باشند. هکرها پس از نفوذ، میتوانند باتری را از بین برده یا ضربات و شوکهای نادرستی را هدایت کنند.
دیوایسهایی نظیر ضربان ساز برای نظارت و کنترل عملکرد قلب بیماران و جلوگیری از حملهی قلبی به آنها استفاده میشود. در همین راستا خوشبختانه شرکت ST. Jude یک پچ نرم افزاری را برای مشکل نفوذپذیری ایمپلنتهای پزشکی خود منتشر کرده است که میتواند جلوی این اتفاقات ناگوار احتمالی را بگیرد. سپس FDA اعلام کرد که بیماران میتوانند مجددا از این دستگاهها استفاده کنند.
7- هکرها میتوانند کنترل یک جیپ را به دست بگیرند
وقتی یک خودروی جدید میخرید، یکی از قابلیتهای بدیهی آن اتصال به اینترنت است. اتومبیل شما میتواند نقشهها را دانلود کند، موسیقی پخش کرده یا به عنوان یک هات اسپات برای دیگر دستگاههای شما در داخل ماشین استفاده شود.
متاسفانه خودروسازان از اهمیت امنیت این اتصال باخبر نیستند و نمیدانند که باید امنیت شما را به طور کامل تامین کنند. Wired گزارشی را منتشر کرده که نشان میدهد چگونه هکرها با نفوذ به بخش کنترل از راه دور یک اتومبیل جیپ، میتوانند کنترل آن را به دست بگیرند.
منتظر هکهای بیشتری در آینده باشید
در سالهای پیش رو، تعداد دستگاههایی که به اینترنت متصل هستند افزایش پیدا خواهد کرد و هرچه تعداد این دستگاهها بیشتر شود، امنیت ما در طبیعت به خطر خواهد افتاد و شما میتوانید انتظار داشته باشید هکرها کنترل بیشتری را روی زندگیتان داشته باشند.
اوضاع به حدی بد شده است که دولت ژاپن حاضر است شهروندان خود را هک کرده و از این طریقه امنیت پایین دستگاههای اینترنت اشیاء آنها را هشدار دهد. این کشور در فوریه سال جاری میلادی، به 200 میلیون دستگاه هشدار داد.
شاید سادهترین راه در حال حاضر، اجتناب از دستگاههایی است که آنها را «هوشمند» مینامیم. در واقع باید استفاده از وسایل غیر هوشمند که به اینترنت دسترسی ندارند را در منزلمان افزایش ببخشیم.
بیامو الگوریتم هوش مصنوعی خود را که در فرایند تولید و مونتاژ خودروها در سرتاسر جهان استفاده میکند، برای استفادهی عموم در گیت هاب بهاشتراک گذاشت.
بیامو از سالها پیش در تمامی مراکز تولید و مونتاژ خود فرایندهای تولید و مونتاژ حرفهای پیشرفته را توسعه میدهد. از میان آنها میتوان به جابهجایی قطعات و محصولات بهوسیلهی رباتها و بازوهای رباتیک اگزواسکلتون برای کارگران اشاره کرد که بهمرور به فرایندهای تولید و مونتاژ خودرو اضافه شدهاند. این خودروساز آلمانی اخیرا اعلام کرد الگوریتم هوش مصنوعی استفادهشده در تولید را برای استفادهی عموم دردسترس قرار میدهد و الگوریتمهای مذکور اکنون در این آدرس در گیت هاب قرار دارند.
الگوریتمهایی که بیامو منتشر کرد، بخشهایی اصلی از کاربردهای متنوع هوش مصنوعی هستند. بهعنوان مثال، میتوان به کاربردهای شناسایی تصویر خودکار و برچسبزنی روی تصاویر اشاره کرد. انتشار عمومی الگوریتمها به توسعهدهندگان نرمافزار در سرتاسر جهان امکان میدهد کد منبع را مشاهده کنند و آن را بهبود دهند و از آن استفاده کنند. دِرِک درهر، مدیر بخش برنامهریزی لجستیک بیامو، دربارهی انتشار الگوریتمها میگوید:
گروه بیامو با انتشار عمومی الگوریتمها زمان توسعه برای شبکههای عصبی استفادهشده در سیستمهای حملونقل و رباتها را کاهش میدهد.
شبکههای عصبی در فرایند تولید خودرو، تصاویر زنده از مراحل تولید و لجستیک را با مرکز دادهی تصاویر مقایسه میکنند تا هرگونه تفاوت با حالت نهایی مدنظر را شناسایی کنند. رویکرد متنبازی که بیامو در پیش گرفت، علاوهبر توسعهدهندگان نرمافزار به خود گروه خودروسازی نیز کمک میکند.
کریستین پاترون، مدیر نوآوری و تحول دیجیتال Smart Data Analytics، دربارهی رویکرد متنباز اظهارنظر کرد:
ما مؤلفههای اولیهی نرمافزار برچسبگذاری تصویر خود را به عموم ارائه میکنیم. درمقابل، پشتیبانی لازم برای توسعهی پیشرفتهتر نرمافزار هوش مصنوعی به ما ارائه میشود. بهعلاوه، میتوانیم تمرکز بیشتری روی پیشرفت کاربردهای هوش مصنوعی در تولید و لجستیک معطوف کنیم.
کای دمترودر، مدیر بخش هوش مصنوعی و پلتفرمهای دادهای بخش IT گروه بیامو، درادامه افزود:
سرمایهگذاریهای بزرگی در حوزهی هوش مصنوعی میکنیم و با اشتراکگذاری الگوریتمها با جامعهی جهانی توسعهدهندگان، نقش خود را ایفا میکنیم و هوش مصنوعی را دردسترس گروه بزرگتری از کاربران قرار میدهیم. انتظار داریم توسعهی آتی در جامعهی متنباز، به پیشرفت سریع و چابکتر نرمافزارها منجر شود.
رویکرد بیامو در اشتراکگذاری الگوریتمها، از قوانین جامعهی متنباز پیروی میکند. تمامی کربران الگوریتم ناشناس باقی میمانند و هرگونه نقص در الگوریتم بهسرعت پیدا میشود. در این فرایند، فعالیتهای خودکار ارائهشدهی اپراتورهای پلتفرم نیز کاربردی هستند. گروه بیامو برای تأیید کیفیت پیش از پیادهسازی یا اشتراک پیشنهاد کاربران، همهی آنها را بررسی میکند. مدل نهایی یا همان هوش مصنوعی که با الگوریتمهای بهبودیافته توسعه مییابد، همیشه محفاظت میشود. توسعهدهندگان و مشارکتکنندگان در الگوریتم نیز میتوانند دربارهی دسترسی داشتن یا نداشتن شرکای بیامو به کدها تصمیمگیری کنند.
پرسش: به گزارش پایگاه اینترنی «اوبرگیزمو»، پوشش رادیویی شبکههای سلولی الزاما در همه جا به یک اندازه قدرت ندارد. فارغ از موقعیت مکانی همه ما گاهی با پدیده قطع یا ضعف آنتن تلفن همراه یا اتصال اینترنت مواجه شدهایم. در این موارد باید گزینهای در دسترس باشد تا بتوانید در شرایط اضطراری حداقل پیامک ارسال کنید.
SatPaq یک دیش ماهوارهای کوچک است که امکان ارسال پیامک را بدون نیاز به سیگنال سلولی یا اتصال اینترنتی فراهم میکند. این دستگاه به طور بیسیم و از طریق بلوتوث به تلفن شما متصل میشود.
کافیست این نرمافزار را بر روی گوشی هوشمند خود نصب کرده و دیش ماهوارهای مذکور را نیز به آن وصل کنید. این دیش شبیه همان دیشهای مورد استفاده برای تلویزیونهاست، جایی که بتوانید آسمان را ببینید، میتوانید به هر کسی که اراده کنید پیامک بفرستید.
این فناوری به طورخاص به هنگام قطع برق یا در زمان وقوع بلایای طبیعی کاربردی خواهد بود.
همه شما در حین استفاده از ویندوز 10 با خطاهای مختلفی مواجه می شوید که برای رفع آن اقدام به یافتن یک راه حل می کنید. در این آموزش ویدیویی قصد داریم درباره یکی از خطاها و مشکلاتی که در حین کار کردن با ویندوز و برنامه های آن به وجود می آید را بررسی و رفع کنیم.
An attempt was made to reference a token that does not exist
در این راستا گزارش هایی از جانب کاربران مختلف به صورت feed back به مایکروسافت ارسال شد، که علت بروز این خطا را چندین عنوان مختلف بیان کردن که ممکن است عمل بروزرسانی ویندوز کامل انجام نشده است و فایل مخربی وارد سیستم شده است و بروزرسانی یکی از برنامه های نصبی دچار مشکل شده و یا ایراداتی از قبیل استفاده از ویژوال استدیو ، کنسول مدیریت ویندوز یا MMC ، مجازی سازی ویندوز hyperV و IIS و…
ابتدا کلید های ترکیبی Win+R را می گیریم تا پنجره Run ظاهر شود سپس با تایپ کردن CMD همزمان کلیدهای ترکیبی Ctrl+Shift+Enter را می زنیم تا محیط Command Prompt با سطح کاربری administraotr باز شود. ابتدا یک بار عمل اسکن یا ترمیم فایل های خراب را با دستور Sfc /scannow انجام می دهیم. بعد از کامل شدن بازسازی سپس اقدام به راه اندازی مجدد کامپیوتر می کنیم. بعد از روشن شدن سیستم اگر هیچ تغییری مشاهده نشد، دستورات زیر را در محیط cmd به کار ببرید کنید:
cd %windir%\system32
for /f %s in ('dir /b *.dll') do regsvr32 /s %s
WhatsApp یک اپلیکیشن پیام رسان است که به عنوان جایگزینی برای تماس تلفنی و پیام کوتاه در تلفن های هوشمند استفاده می شود. این برنامه کاملا رایگان بوده و متعلق به شرکت فیس بوک می باشد. واتساپ به دلیل ویژگی های مختلفی مانند تماس بین المللی رایگان مبتنی بر اینترنت و رمزگذاری قوی از محبوبیت زیادی در میان کاربران برخوردار است به گونه ای که بیش از 1.5 میلیارد کاربر دارد و روزانه 60 میلیارد پیام در آن رد و بدل می شود. حال این محبوبیت پیامدهایی را هم به دنبال دارد که یکی از مهم ترین این پیامد ها، بحث امنیت می باشد. در این مقاله به بررسی چگونگی هک واتساپ می پردازیم.
روش های رایج که برای هک واتساپ به کار میرود عبارتند از:
یکی از مهمترین روش ها که هرگز برطرف (patch) نخواهد شد، روش مهندسی اجتماعی هست که همیشه مورد استفاده نفوذگران قرار گرفته است. اگر بخواهیم مهندسی اجتماعی را در یک جمله بیان کنیم، عبارت است از هنر فریب دادن افراد .
برای نفوذ به واتساپ نیاز به یک کد چند رقمی است که از طریق پیامک به شماره موبایل ارسال می شود. حال اگر نفوذگری بتواند این کد را به دست آورد، به راحتی می تواند وارد حساب واتساپ شود. برای به دست آوردن این کد می تواند به فریب دادن هدف خود بپردازد و امکان این وجود دارد که به دلیل عدم برخورداری افراد از سواد فناوری اطلاعات به راحتی در تور نفوذگر قرار گیرد.
همانطور که می دانید واتساپ قابلیت جالبی به اسم WhatsApp Web دارد که می توان با اسکن QR-Code موجود در صفحه وب، به راحتی واتساپ موجود در گوشی را به مرورگر انتقال داد. حال این امکان وجود دارد که نفوذگر با دسترسی فیزیکی به گوشی شما اقدام به انجام این کار کند.
استفاده از بدافزار ها تقریبا یکی از شایع ترین روش ها است که بیشتر با روش مهندسی اجتماعی مرتبط است. نفوذگر می تواند با شناسایی شخصیت و علایق هدف خود اقدام به تولید بدافزاری کند که با ارسال آن به هدف، بلافاصله تحت تاثیر قرار گرفته و اقدام به نصب آن کند. با نصب بدافزار، نفوذگر به پیامک های گوشی دسترسی پیدا می کند که در ادامه به راحتی می تواند کد احراز هویت واتساپ را به دست بیارود.
حتما در برخی از منابع خبری شنیده اید که مثلا یک برنامه دارای آسیب پذیری است که موجب افشای اطلاعات کاربران یا برخی دسترسی های دیگر از آن ها می شود. اینگونه آسیب پذیری ها که با اسم (vulnerability) شناخته می شوند، نوعی باگ به حساب می آیند که نفوذگران می توانند با اکسپلویت (Exploit) کردن آن ها به خواسته های خود برسند.
این آسیب پذیری ها می توانند حیاتی باشند، یعنی دسترسی بسیار مهمی را به یک هکر بدهند به عنوان نمونه می توان به باگ اخیر کشف شده اشاره کرد که میتواند به مهاجمان، امکان نفوذ و اجرای کد از راه دور (RCE) دهد. در این آسیب پذیری مهاجم میتواند تنها با ارسال یک GIF ویژه، از این نقص بهرهبرداری کند و کنترل تلفن همراه را در دست بگیرد. و یا می توانند دسترسی هایی جزئی و ساده ای داشته باشند که ممکن است بعضی از آن ها تهدید به شمار نیاید.
حریم خصوصی می تواند یکی از بزرگترین دارایی های یک شخص باشد که با ورود افراد غیرمجاز به آن، دیگر ارزش آن از بین می رود و شخصی که حریم خصوصی اش نابود شده باشد، امکان دارد که دیگر شخص نرمالی نباشد و همیشه از این موضوع رنج ببرد. پس سعی کنیم وارد حریم خصوصی دیگران نشویم.