رخنه امنیتی در جاروبرقی‌های هوشمند Shark؛ کنترل از راه دور

یک نقص امنیتی اصلاح‌نشده در جاروبرقی‌های Shark می‌تواند به مهاجمان اجازه دهد تا به دوربین، نقشه‌های خانگی و حتی شبکه‌های وای‌فای دسترسی پیدا کنند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۵

مقدمه

امنیت خانه‌های هوشمند همواره مورد بحث بوده است، اما اکنون خبری نگران‌کننده درباره جاروبرقی‌های مدل Shark RV2320EDUS منتشر شده که لرزه بر اندام کاربران انداخته است. محققی با نام مستعار tokay0 فاش کرده که با دسترسی به گواهینامه‌های ذخیره شده در حافظه فلش این دستگاه، می‌توان دستورات روت (Root) را روی دیگر جاروبرقی‌های این برند در همان منطقه جغرافیایی اجرا کرد.

جزئیات فنی

این آسیب‌پذیری به مهاجمان اجازه می‌دهد بدون نیاز به اجازه صاحب دستگاه، به دوربین جاروبرقی دسترسی داشته باشند، ربات را به حرکت درآورند، نقشه‌های تهیه شده از خانه را بخوانند و حتی رمز عبور شبکه Wi-Fi را به صورت متنی ساده (Plaintext) استخراج کنند. این نقص امنیتی به دلیل ضعف در مدیریت گواهینامه‌های امنیتی در سرورهای AWS مرتبط با این دستگاه‌ها رخ داده است.

تحلیل و تأثیر

این ماجرا نشان‌دهنده خطرات پنهان در گجت‌های اینترنت اشیا (IoT) است. کاربرانی که به هوشمندسازی خانه خود اقدام می‌کنند، غالباً از این موضوع غافل هستند که دستگاهی که کف خانه آن‌ها را تمیز می‌کند، می‌تواند به یک جاسوس حرفه‌ای تبدیل شود. دسترسی به رمز عبور وای‌فای نیز دروازه‌ای برای حمله به تمام دستگاه‌های دیگر متصل به شبکه خانگی فراهم می‌کند.

نتیجه‌گیری

تا زمانی که Shark وصله امنیتی لازم برای این دستگاه‌ها را منتشر نکند، کاربران باید در استفاده از این ابزارها دقت کنند. حریم خصوصی در خانه‌های هوشمند یک اصل است که نباید قربانی راحتی کار با ابزارهای خودکار شود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.