چی پی اس؛ فرصت یا تهدید؟
بررسیها نشان میدهد بسیاری از مکانسنجهای GPS هدف حمله Trackmadeddon قرارگرفتهاند.
براساس بررسیهای کارشناسان امنیتی، بسیاری از دستگاههای ردیابی دارای آسیبپذیری هستند. این تجهیزات شامل دستگاههای نظارت بر فعالیت کودکان، حیوانات، دستگاههای نظارت بر تناسباندام و ردیابهای خودکار میشوند که با استفاده از قابلیتهای GPS و GSM، ردیابی میکنند.
تهدیدات
این تجهیزات توسط خدمات مختلف که بهصورت آنلاین فعالیت میکنند مدیریت میشوند و ردیابهای موقعیت مکانی توسط این شرکتها ارائه میشود. باوجوداین اقدامات، دستگاههای مذکور قابلاعتماد نیستند و به دلیل دارابودن اطلاعات حساس، امکان نشت اطلاعات دور از ذهن نیست.
کارشناسان امنیتی اظهار کردند که خدمات GPS ها آسیبپذیر هستند، زیرا اکثر آنها از API های باز و کلمات عبور ضعیف استفاده میکنند. این اقدامات موجب به وجود آمدن طیف وسیعی از مسائل مربوط به نقض حریم خصوصی میشود. بهعنوانمثال بیش از ۱۰۰ سرویس آسیبپذیر شناساییشده است.
بررسیها نشان میدهد در این میان مهاجمان برای دستیابی به اطلاعات شخصی کاربران باید از اعتبارهای پیشفرض یک دستگاه ناامن یا محافظت نشده استفاده کنند. این ویژگی برای دسترسی به حسابهای دیگر کاربران با تغییر URL امکانپذیر است.
Trackmadeddon
نقصهای امنیتی بهعنوان Trackmadeddon شناخته میشوند که اطلاعات موجود از قبیل موقعیت مکانی و موقعیت مکانی فعلی دستگاه، شماره تلفن، مدل، نوع و IMEI دستگاه را شناسایی میکنند. علاوه بر این مهاجم با ارسال دستورات مخرب امکان فعال و غیرفعال کردن ویژگیهای خاص یک دستگاه را دارد. علاوه بر این مهاجم قادر به نمایش فایلهای ورودی، لیست دایرکتوریها، نقاط انتهایی API و کد منبع فایلهای WSDL خواهد بود.
محققان پس از بررسیهای خود اعلام کردند تمامی دستگاههایی که از نوامبر تا دسامبر شناسایی شدند در میان ۱۰۰ حوزه تأثیرپذیر رتبه ۹ را به خود اختصاص دادهاند.
تأثیرات
شایانذکر است که این شرکتها در حال فعالیت برای تحت تأثیر قرار دادن برخی از دامنههای مورداستفاده هستند. این در حالی است که تابهحال بیش از ۳۶ شناسه منحصربهفرد توسط محققانی که این دامنهها را میزبانی میکنند کشفشدهاند. در این میان بیش از ۳۶ شناسه منحصربهفرد نیز توسط محققان در راستای میزبانی از این دامنهها شناسایی و کشفشده است. مشاهدات نشان دادهشده نشان میدهد که ۴۱ پایگاه داده از طریق IP ها به اشتراک گذاشتهشدهاند.
براساس تحقیقات صورت گرفته بیش از ۷۹ دامنه دارای آسیبپذیری هستند و این بدان معنی است که بیش از ۶٫۳ میلیون دستگاه و ۳۶۰ مدل مختلف در معرض نشت اطلاعات آسیبپذیر هستند. کارشناسان تابهحال موفق به شناسایی ۱۰۰ درصدی همه دامنههای آسیبپذیر نشدهاند.
کارشناسان برای به حداقل رساندن این آسیبها به کاربران توصیه میکنند که در صورت استفاده از خدمات ردیابی آنلاین رمز عبور خود را تغییر داده و اطلاعات حساس ذخیرهشده در حساب کاربری خود را حذف کنند.
دیدگاهتان را بنویسید