کمیته رکن چهارم – محققان آلمانی به نتایجی رسیدهاند که نشان میدهد همه مودمهایی که در خانه داریم در معرض خطرات نفوذ و هک قرار دارند.
محققان موسسه امنیتی و مخابراتی فرانهافر (FKIE) در بررسی اخیر خود که روی ۱۲۷ مدل مودم روتر خانگی صورت گرفته است به این نتیجه رسیدهاند که حتی با بروزرسانی به آخرین فریمور نیز میتوان به این مودمها نفوذ کرد.
طی گزارشی که ZDNet در این مورد منتشر کرده ۴۶ روتر خانگی ظرف یک سال اخیر هیچ به روزرسانی امنیتی دریافت نکردهاند. برخی از روترها نیز ظرف ۵ سال گذشته هیچ به روزرسانی نداشته اند و این مساله بر آسیب پذیری آنها می افزاید.
نکته نگران کننده دیگر وجود صدها آسیب پذیری شناخته شده در اکثر روترهای مورد بررسی بود. عرضه میان افزارهای جدید برای روترها توسط شرکت ها بدون برطرف کردن آسیب پذیری های امنیتی صورت می گیرد. لذا با این کار نگرانی های امنیتی برطرف نمی شود.
آقای یوهان وم دراپ، به عنوان یکی از محققان فعال در دپارتمان دفاع و تحلیل سایبری این موسسه به ZDNet گفته است: بسیاری مودمها رمزهای عبوری دارند که شناخته شده و یا بسیار راحت است و میتوان آنها را شکست. نکته دیگر این است که در برخی مودمهای ساخت شرکتهای خاص برخی کدها استفاده شده که به صورت سختافزاری روی دستگاه تعبیه شده و کاربر امکان تغییر آنها را ندارد.
نکته اصلی که در این گزارش به آن اشاره شده استفاده از نسخه سیستمعامل مخصوص سبک استفاده از سیستمعامل نرمافزاری مودمهاست. آقای وم دراپ در این مورد میگوید:
بیشتر دستگاهها از سیستمعامل لینوکس به عنوان هسته نرمافزاری امور خود استفاده میکنند و بنیاد لینوکس هر سال چندین مرتبه کرنل مورد استفاده در آنها را بروز میکند. این بدان معناست که شرکتهای توسعهدهنده و سازنده مودمها امکان بروزرسانی نرمافزاری و ارتفای سطح امنیتی دستگاه را دارند ولی به دلایل تجاری همگی آنها پس از مدتی کوتاه از ارائه بروزرسانی جدید برای دستگاههای خود امتناع میکنند و این همان نقطهای است که هکرها میتواند از طریق آن وارد شده و دستگاه را مورد هجوم قرار دهند.
پیش از این بررسی مشابهی توسط کارشناسان امنیتی آلمانی صورت گرفته بود که نشان می داد هر روتر به طور متوسط دارای ۱۷۲ آسیب پذیری امنیتی است. همچنین در بررسی که در سال ۲۰۱۸ صورت گرفته بود یک موسسه آمریکایی نشان داد که از بین ۱۸۶ مدل مودم روتر خانگی کوچک از ۱۴ شرکت تولیدکننده مختلف، ۸۳ درصد آنها معادل با ۱۵۵ مدل به راحتی میتوانند توسط هکرها مورد نفوذ قرار گرفته و متوسط تعداد آسیبپذیری امنیتی آنها ۱۷۲ آسیبپذیری برای هر دستگاه بوده است.
منبع: شهر سختافزار