• فارسی
  • آینده
  • اقتصادی
  • ورزشی
  • زندگی
  • آذربایجان
  • افغانستان
  • اردو
  • العربی
  • العراق
  • لبنان
  • Pakistan
  • India
  • English
  • French
  • Spanish
  • Russian
  • Turkish
  • نیوزمانیتور
شفقنا رسانه | مهم‌ترین اخبار و تحلیل‌های رسانه، ارتباطات و فضای مجازی
رســانـه
  • خانه
  • ارتباطات
  • روزنامه نگاری
  • فتوژورنالیسم
  • رسانه های جدید
  • مطالعات رسانه
  • روابط عمومی
  • تبلیغات
  • تیتر یک
  • همه اخبار
  • تماس با ما
  • مرامنامه
  • نسخه قدیمی

مطالعه یک موسسه تحقیقاتی؛ مسیریاب های خانگی تحت تاثیر صدها آسیب پذیری قرار گرفتند

توسط hakimi 16:37 | شنبه 28 تیر، 1399
16:37 | شنبه 28 تیر، 1399

شفقنا رسانه- مطالعه‌ یک موسسه تحقیقاتی بین المللی در خصوص وضعیت به‌روزرسانی‌های امنیتی مسیریاب‌های خانگی نشان می دهد که بسیاری از مسیریاب ها تحت تأثیر صدها آسیب‌پذیری شناخته شده قرار گرفتند.

به گزارش خبرگزاری مهر به نقل از مرکز افتای ریاست جمهوری، موسسه ارتباطات Fraunhofer آلمان (FKIE) برای بررسی آسیب‌پذیری‌های امنیتی شناخته شده در جدیدترین firmware ها مطالعه‌ای را روی ۱۲۷ مسیریاب خانگی از ۷ برند مختلف انجام داده است.

سفت افزار (Firmware) ، یک نوع برنامه کامپیوتری در سیستم های الکترونیکی و محاسباتی است که کنترل سطح پایین را برای سخت افزار یک دستگاه خاص فراهم می کند.

سفت افزار می تواند یک محیط عملیاتی استاندارد برای نرم افزار دستگاه های با پیچیدگی بالا باشد (با ایجاد وابستگی کمتر به سخت افزار) یا می تواند برای دستگاه هایی که پیچیدگی کمتری دارند به عنوان سیستم عامل کل دستگاه، کنترل کامل، نظارت و پردازش داده ها را انجام دهد. نمونه های متداول از دستگاه های دارای سفت افزار شامل سیستم های داخلی کامپیوتری، لوازم خانگی، کامپیوترها، لوازم جانبی کامپیوتر و غیره هستند.

بر اساس این مطالعه، ۴۶ نوع مسیریاب در یک سال گذشته حتی یک بار هم به روزرسانی امنیتی نشده‌اند و بسیاری از آنها تحت تأثیر صدها آسیب‌پذیری شناخته شده قرار گرفتند. همچنین فروشندگان بدون رفع این آسیب‌پذیری‌ها بروزرسانی firmware  را انجام می‌دهند، به این معنی که حتی اگر کاربر جدیدترین firmware را نیز نصب کند، مسیریاب آن همچنان آسیب‌پذیر است.

در این تحقیق همچنین بررسی شده است که ASUS و Netgear در برخی از جنبه‌های امنیت مسیریاب‌ها نسبت به D-Link ، Linksys ، TP-Link و Zyxel عملکرد بهتری دارند. پژوهشگران اما معتقدند که این صنعت برای تأمین امنیت مسیریاب‌های خانگی باید عملکرد بهتری نشان دهد.

به علاوه AVM، یک تولید کننده مسیریاب آلمانی، تنها فروشنده‌ای است که کلیدهای رمزنگاری خصوصی را در سیستم عامل مسیریاب خود منتشر نکرده است. برای مثال مسیریاب Netgear R۶۸۰۰ حاوی ۱۳ گذرواژه خصوصی است.

حدود ۹۰ درصد مسیریاب‌های مورد مطالعه از سیستم عامل لینوکس استفاده می‌کردند. با این حال، با وجود ارائه بروزرسانی برای کرنل لینوکس، تولیدکنندگان firmware دستگاه خود را به روز رسانی نمی‌کردند.

تعداد زیادی از مسیریاب‌ها دارای گذرواژه کاملا شناسایی شده و یا ساده هستند، و یا دارای اطلاعات احرازهویت hard-code شده هستند که کاربران قادر به تغییر آنها نیستند.

این مطالعه ۵ شاخص اصلی در firmware را مورد بررسی قرار داده است تا رویکرد هر تولیدکننده نسبت به امنیت سایبری را ارزیابی کند. این موارد شامل آخرین به روزرسانی firmware؛ قدمت نسخه‌های firmware  مسیریاب‌ها؛ استفاده از تکنیک های کاهش بهره برداری از اکسپلویت‌ها؛ وجود کلید رمزنگاری خصوصی یاغیر خصوصی؛ و وجود اطلاعات احرازهویت hard-code شده است.

این تحقیق به این نتیجه رسید که سازندگان مسیریاب‌ها در مقایسه با سازندگان سیستم عامل‌ها به طور قابل توجهی در ارائه به روزرسانی‌های امنیتی با تاخیر مواجه هستند.

نتایج یک مطالعه در آمریکا در سال ۲۰۱۸ توسط مؤسسه ACI که تعداد ۱۸۶ مسیریاب اداری و خانگی از ۱۴ فروشنده مختلف را مورد تجزیه و تحلیل قرار داده است نیز یافته‌های این تحقیق را تایید می‌کند. در مطالعه موسسه ACI مشخص شد که تعداد ۱۵۵ یا ۸۳ درصد از firmwareهای مورد تحلیل در برابر حمله‌های سایبری احتمالی آسیب‌پذیر بوده و هر مسیریاب  به طور متوسط ۱۷۲ نوع آسیب‌پذیری دارد.

ACI سازندگان مسیریاب‌ها را برای عدم ارائه مکانیزم بروزرسانی خودکار بر روی مسیریاب‌ها مورد انتقاد قرار داد. اغلب بروزرسانی‌ها فقط پس از حملات قابل توجه به مسیریاب‌ها، مانند بدافزار Mirai IoT و بدافزار VPNFilter ارائه شدند.

مسیریاب های خانگی
0 FacebookTwitterLinkedinWhatsappTelegramEmail
خبر قبلی
قلم جدید اپل از رنگ‌های دنیای واقعی نمونه برداری می‌کند
خبر بعدی
گرانی بسته‌های اینترنت، قشر ضعیف جامعه را نشانه رفته است

خبرهای پیشنهادی

سرویس اینترنت پس‌پرداخت مخابرات یک ماه دیگر تمدید...

15:24 | دوشنبه 24 فروردین، 1405

جلسه اضطراری رگولاتورهای انگلیس برای بررسی خطرات هوش...

14:54 | دوشنبه 24 فروردین، 1405

۳ کاری که هوش مصنوعی «کلود» نمی‌تواند انجام...

14:53 | دوشنبه 24 فروردین، 1405

مرکز ملی فضای مجازی: قطعی اینترنت می‌تواند به...

14:37 | دوشنبه 24 فروردین، 1405

«اپل» ۴ طرح را برای عینک هوشمند آینده...

14:36 | دوشنبه 24 فروردین، 1405

گزارش شاخص‌ هوش مصنوعی ایران ۱۴۰۴ منتشر شد

13:00 | دوشنبه 24 فروردین، 1405

ثبت‌نام طرح ترافیک خبرنگاری تا ۳۰ فروردین ادامه...

09:25 | یکشنبه 23 فروردین، 1405

ساخت دومین مرکز داده‌ میلیارد یورویی تیک‌تاک در...

16:15 | چهارشنبه 19 فروردین، 1405

شمس‌الواعظین: رسانه‌ها در جنگ رمضان بهتر از جنگ...

14:49 | چهارشنبه 19 فروردین، 1405

نظر خود را ثبت کنید لغو پاسخ

ذخیره نام و ایمیل برای ثبت نظرات بعدی

آخرین اخبار

  • آخرین اخبار شفقنا از حوزه فناوری و هوش مصنوعی؛ از تشخیص زودهنگام سرطان حنجره و ریه تا پیش بینی ریسک ابتلا به سرطان سینه با هوش مصنوعی

  • سرویس اینترنت پس‌پرداخت مخابرات یک ماه دیگر تمدید شد

  • جلسه اضطراری رگولاتورهای انگلیس برای بررسی خطرات هوش مصنوعی آنتروپیک

  • ۳ کاری که هوش مصنوعی «کلود» نمی‌تواند انجام دهد

  • مرکز ملی فضای مجازی: قطعی اینترنت می‌تواند به مهاجرت گسترده نیروی انسانی متخصص منجر شود

  • «اپل» ۴ طرح را برای عینک هوشمند آینده خود آزمایش می‌کند

  • گزارش شاخص‌ هوش مصنوعی ایران ۱۴۰۴ منتشر شد

  • ویترین روزنامه ها/ گزارش «دنیای اقتصاد» درباره هزینه جهانی محاصره اقتصادی ایران/ اشاره «پیام ما» به پیامدهای جنگ بر دنیای کودکان در ایران

  • ویترین روزنامه ها/ اشاره «اعتماد » به راه ترمیم آسیب های جنگ در اقتصاد صنعتی/ گزارش «شرق» از گرفتاری خانواده‌های جنگ‌زده برای دریافت خسارت مسکن ویران خود در دو جنگ

  • ثبت‌نام طرح ترافیک خبرنگاری تا ۳۰ فروردین ادامه دارد

  • ویترین روزنامه ها/ گزارش «دنیای اقتصاد» درباره تاثیر جنگ بر اقتصاد/ روایت «شرق» از مشکلات تهیه دارو برای بیماران خاص در زمان جنگ

  • مذاکرات ایران و آمریکا؛ پاکستان درحال صدور ویزا برای روزنامه‌نگاران است

  • سوژه های منتخب هفته/ روایت امدادگران از دل آوار جنگ، مذاکرات ایران و آمریکا، هزینه های روان درمانی و جریان زندگی در تهران

  • بیانیه انجمن صنفی روزنامه‌نگاران تهران درباره وضعیت رسانه‌ها و معیشت روزنامه‌نگاران

  • آمریکا به دلیل افشای قاچاق مواد مخدر، قتل و فساد در یک پایگاه نظامی علیه یک کهنه‌سرباز اقامه دعوی کرد

  • ویترین روزنامه ها/ بررسی «دنیای اقتصاد» درباره امکان عبور از فاز درگیری به فاز توافق/گزارش «شرق» از بالارفتن هزینه‌های مشاوره و روان‌درمانی در زمان جنگ

  • ساخت دومین مرکز داده‌ میلیارد یورویی تیک‌تاک در فنلاند

  • نخست وزیر یونان: از سال ۲۰۲۷ استفاده از شبکه‌های اجتماعی برای افراد زیر ۱۵ سال ممنوع خواهد شد

  • شمس‌الواعظین: رسانه‌ها در جنگ رمضان بهتر از جنگ ۱۲روزه عمل کردند

  • همه عکس‌های «آرتمیس ۲» از ماه با «آیفون» گرفته شده‌اند

  • مدل جدید هوش مصنوعی «آنتروپیک» رونمایی شد

  • کارمند فیس بوک ۳۰هزار عکس خصوصی کاربران را دانلود کرد

  • یوتیوبرها شاکی جدید اپل شدند

  • ویترین روزنامه ها/ نگاه کارشناسانه «دنیای اقتصاد» به وضعیت بورس در شرایط جنگ/ روایت «اعتماد» از جریان زندگی در پایتخت/ گزارش «شرق» از وضعیت بیکاری و اخراج کارگران و کارمندان بخش‌های مختلف

  • الجزیره: کتائب حزب‌الله روزنامه‌نگار آمریکایی را آزاد خواهد کرد

پربازدیدترین ها

  • رونمایی از گوشی های Tribute 2 و Volt 2 ال جی

  • تیک تاک فیلترهای زیبایی را مسدود می‌کند

  • آخرین اخبار شفقنا از حوزه فناوری و هوش مصنوعی؛ از آینده نامشخص پروژه‌های هوش‌مصنوعی آمریکا در منطقه تا شناسایی رانندگان پرخطر با هوش‌مصنوعی

  • اندونزی شبکه های اجتماعی را برای زیر۱۶ سال ممنوع کرد

  • محکومیت ترور خبرنگاران شبکه‌های المنار و المیادین در لبنان توسط یونسکو

  • نوروزپور: رسانه‌های کشور با روایت هم‌زمان «مظلومیت» و «اقتدار ملی» نقش تعیین‌کننده در انسجام ملی داشتند

  • فرار اپل از تنش‌های تجاری چین و آمریکا با مهاجرت به ویتنام

  • «شورش علیه حقیقت»: ابوالفضل فاتح

  • راز «جهش ارزی» در تحلیل‌ روزنامه‌های سیاسی

  • دفتر شبکه قطری «العربی تی‌وی» در تهران در حمله اسرائیل آسیب دیده است

  • اتحاد جهانی روزنامه نگاری، ترور خبرنگاران المنار و المیادین را محکوم کرد

  • مذاکره سامسونگ برای کاهش قیمت گوشی‌های تاشو

  • ۲ خبرنگار شبکه های المنار و المیادین  لبنان در حملات اسرائیل به شهادت رسیدند

  • اتریش شبکه‌های اجتماعی را برای زیر۱۴ سال ممنوع می کند

  • کاربران گوشی های هوشمند چطور اطلاعات خود را نگه دارند؟

  • رئیس جمهور لبنان حمله اسرائیل به روزنامه‌نگاران را «جنایت آشکار» خواند

  • هوش مصنوعی گوگل با یک ویژگی کاربردی آپدیت شد

  • ChatGPT و عنان‌گسیختگی اخبار جعلی

  • در اتاق گفتگوی شفقنا مطرح شد؛ دکتر اجاق: شبکه‌های اجتماعی در حوزه سلامت ظرفیت و خطر را هم‌زمان دارند/ آگاهی سلامت بدون سواد رسانه‌ای امکان‌پذیر نیست/ اعتماد به متخصصان در ایران نیازمند ترمیم نهادی و ارتقای سواد عمومی سلامت و رسانه‌ای است

  • در اتاق گفتگوی شفقنا مطرح شد؛ نوروزی: شرایط الان کشور به گونه‌ای نیست که فعلاً بازنگری در قانون مطبوعات را بطلبد/ به‌طور مطلق باید حق توقیف یا لغو پروانه رسانه‌ها از نظام حقوقی ایران حذف شود/ جرم مطبوعاتی یک جرم غیرعمد است/ پوربابایی: الفاظ و عبارت به کار برده شده در قانون مطبوعات کشدار و مبهم هستند/جرم‌انگاری روزنامه نگاران باید محدود شود/توقیف ناگهانی مطبوعات ظلمی آشکار است

  • ویدئو/ رییس سازمان صدا و سیما در گفت و گو با شفقنا: سختگیری ساترا در صدور مجوز تولید افزایش یافته است/ ضوابط تولید نمایش خانگی به‌روزرسانی می‌شود

  • عکاس فلسطینی در غزه، برنده جایزه ریاست‌جمهوری ترکیه شد + تصاویر

  • در اتاق گفتگوی شفقنا مطرح شد؛ چگونه می‌توان با «شبه علم» در فضای مجازی مقابله کرد؟

  • گزارش تصویری: مراسم یادبود خواهر دکتر هادی خانیکی

  • گزارش تصویری: روایتگران تصویر زندگی

نشر مطالب با ذکر نام پایگاه خبری شفقنا بلامانع است. شفقنا مسئولیت مطالب از سایر منابع را عهده دار نمی باشد.


بالا
  • خانه
  • ارتباطات
  • روزنامه نگاری
  • فتوژورنالیسم
  • رسانه های جدید
  • مطالعات رسانه
  • روابط عمومی
  • تبلیغات
  • تیتر یک
  • همه اخبار
  • تماس با ما
  • مرامنامه
  • نسخه قدیمی