هشدار امنیتی: جاروبرقیهای رباتیک اکووکس قربانی هک و پخش محتوای توهینآمیز شدند
گزارشهای اخیر حکایت از یک نقض امنیتی جدی در جاروبرقیهای هوشمند برند Ecovacs دارد. نفوذی ناشناس با بهرهبرداری از یک ضعف امنیتی، کنترل از راه دور این دستگاهها را بدست آورده و از آنها برای آزار و اذیت کاربران، از جمله پخش صداهای فحش، توهینهای نژادپرستانه و ترساندن حیوانات خانگی استفاده کرده است.
این ماجرا ابتدا توسط شبکه خبری ABC News در استرالیا افشا گردید. اهداف اصلی این حملات، مالکان مدل پرچمدار Deebot X2 Omni بودهاند. قربانیان متعددی گزارش دادهاند که دستگاههایشان از ماه مه (اردیبهشت/خرداد) تحت کنترل هکرها قرار گرفته بودند. یکی از کاربران متضرر वर्णن کرد: دستگاه ناگهان صدایی شبیه به پارازیت رادیو پخش کرد؛ بلافاصله پس از تغییر رمز عبور و ریاستارت کردن ربات، مشکل برطرف نشد و صدای یک نوجوان که فحش و توهین میکرد از چشمههای صوتی دستگاه شنیده شد.
🔗 بیشتر بخوانید: کلیسای کاتولیک از نحوه رسیدگی به پرونده گالیلئو گالیله پشیمان شد
نحوه نفوذ هکرها به جاروبرقیهای رباتیک Ecovacs
[[OAR_MEDIA_1]]
محل وقوع این اتفاقات به شهرهای ال پاسو و لسآنجلس در ایالات متحده محدود نبوده است. در یکی از موارد ثبتشده، مهاجم از دوربین و میکروفون جاروبرقی برای ردیابی و آزار یک حیوان خانگی استفاده کرده بود. این رویدادها نشاندهنده سطح بالای دسترسی هکر به سختافزارهای حساس است.
در واکنش به این وقایع، شرکت Ecovacs بیانیهای مبنی بر اینکه اخبار منتشره با هدف تخریب اعتبار برند است، صادر کرد. این شرکت تأکید کرد که آدرسهای IP مشکوک شناسایی و مسدود شدهاند و هیچ مدرکی بر دزدیدگی مستقیم نام کاربری و رمز عبور کاربران (Credential Stuffing) یافت نشده است.
🔗 بیشتر بخوانید: امروز در فضا: مشاهده سیاره تازه ولکان_دوپلر
جالب است بدانید که محققان امنیت سایبری در سال گذشته یک آسیبپذیری crítico در سری Deebot X2 کشف کرده بودند که امکان دسترسی بدون نیاز به کد PIN را میسازگ کرد. اگرچه اکووکس ادعا کرده این باگ برطرف شده، اما کارشناسان میگمانند ریشهی اخیرین هکها به یک ضعف در پروتکل بلوتوث این دستگاهها برمیگردد. اکووکس برای ماه نوامبر (آبان/آذر) یک بسته بهروزرسانی امنیتی وعده داده، اما هنوز مشخص نیست آیا این پچ میتواند در برابر وکتور حمله بلوتوثی محافظت کامل فراهم آورد یا خیر.
این ماجرای تازه، زنگ خطر بزرگی برای اکوسیستم خانه هوشمند است. اتصال مداوم دستگاههای IoT به سرورهای ابری (Cloud)، اگر به درستی سخت نشوند، دروازهای گسترده برای نفوذ به حریم خصوصی و امنیت فیزیکی کاربران باز میگذارد.
دسته بندی مطالب
مقالات کسب وکار
[ad_2]