Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • داستان علمی تخیلی حمله ی سه میلیون مسواک هوشمند
  • اخبار
  • اینترنت اشیاء
  • بازیگران تهدید

داستان علمی تخیلی حمله ی سه میلیون مسواک هوشمند

On بهمن 20, 1402بهمن 23, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

یه خبری تو اینترنت بصورت گسترده پخش شده که هکرها سه میلیون مسواک هوشمند رو آلوده به بدافزار کردن تا ازش در حملات DDOS استفاده کنن.

هفته گذشته یه سایت خبری سوئیسی بنام Aargauer Zeitung یه مطلبی نوشته بود مبنی بر اینکه یکی از کارمندان Fortinet گفته که سه میلیون مسواک هوشمند به یه بدافزاری جاوایی آلوده شده و در حملات DDOS علیه یه شرکت سوئیسی استفاده شده.

تو این مقاله اومده که : مسواک هوشمند با جاوا برنامه نویسی شده و مجرمان روی 3 میلیون مسواک بدافزار نصب کردن. با یک دستور همه ی مسواک ها از راه دور به سایت سوئیسی دسترسی پیدا میکنن. سایت پایین میاد و به مدت 4 ساعت مختل میشه و میلیون ها دلار خسارت وارد میکنه.

این یه داستان علمی تخیلی هست و قطعا ارزش خبری داره اگه درست باشه، و چند روزی هست که در سایتهای مختلف در حال انتشاره، بدون اینکه اصل ماجرا رو بررسی و تایید کنن.

این داستان یه مشکلی داره و اون اینکه ، هیچ موردی از چنین حمله ای در واقعیت ثبت نشده.

حمله ی DDOS اینجوریه که مهاجم درخواست یا داده های زیادی رو به سمت یه سایت ارسال میکنه که منابع یا پهنای باند اون سایت رو تحت الشعاع قرار میده ، تا بازدید کنندگان قانونی نتونن از سایت استفاده کنن و در نتیجه سایت دچار اختلال میشه.

اغلب توسط هکتیویست ها برای اعتراض استفاده میشه اما بازیگران تهدید هم از این حملات برای دریافت باج به ازای قطع حملات استفاده میکنن.

در این حملات معمولا روترها ، سرورها و دستگاههای اینترنت اشیاء که دارای پسورد پیش فرض هستن، هک و روشون یه بدافزاری نصب میشه تا اونارو بعنوان بات نت DDOS ثبت کنه. در ادامه مهاجم با استفاده از همه این دستگاهها، حمله ی خودش رو روی یه هدف انجام میده.

طبق برآورد Statista ، تقریبا 17 میلیارد دستگاه IoT تا پایان سال 2024 به اینترنت متصل میشن که میتونن ارتش عظیمی از بات نت های DDOS رو ایجاد کنن.

با این حال بعیده که 3 میلیون مسواک هوشمند به اینترنت وصل بشن و هدف بدافزار قرار بگیرن.

 

 

به احتمال زیاد این یه داستان تخیلی هست که فورتی نت با روزنامه به اشتراک گذاشته و بین کارشناسان امنیتی مورد بحث قرار گرفته و منجر به سوء تفاهم شده.

مسواک های هوشمند بطور مستقیم به اینترنت وصل نمیشن و در عوض از بلوتوث برای اتصال به برنامه های تلفن همراه استفاده میکنن و از طریق این برنامه ها، داده ها رو در پلتفرم های وب آپلود میکنن.

بنابراین اگه هک بزرگی رخ بده، احتمالا از طریق حملات زنجیره تامین قابل انجامه که فریمور مسواک رو هدف قرار بدن.

اما واقعیت اینه که یه همچین اتفاقی در واقعیت اتفاق نیافتاده و اگه اتفاق افتاده بود، مثل بمب صدا میکرد.

در حالیکه داستان بات نت مسواک علیه یه سایت ، میتونه سرگرم کننده باشه ، اما این واقعیت رو نشون میده که بازیگران تهدید میتونن هر دستگاه در معرض اینترنت رو هدف قرار بدن. این میتونه شامل روترها، PLCها ، دوربین ها، چاپگرها و سرورها باشه.

بنابراین هر دستگاهی که از طریق اینترنت قابل مشاهده هست، باید از پسوردهای امن استفاده کنه و  همیشه آخرین بروزرسانی ،روش اعمال بشه.

Fortinet که بعنوان منبع اصلی مقاله معرفی شده، گفته که این یه سناریوی فرضی هست که بعنوان یه سناریوی حمله ارائه شده و براساس تحقیقات FortiGuard Labs و Fortinet نیست. احتمالا بدلیل ترجمه بد، از کاه کوه ساختن.

FortiGuard Labs همچنین تاکید کرده که هیچ بات نت اینترنت اشیاء هیچ مسواک یا دستگاه مشابه رو هدف قرار نداده.

پس با خیال راحت ، میتونیم مسواک بزنیم .

 

منبع

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار اینترنت اشیاء بازیگران تهدیدIn DDOS , فورتی نت

راهبری نوشته

هک Cloudflare و اقدامات امنیتی Code Red
آقای Joshua Schulte به 40 سال زندان محکوم شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • اخبار
  • افشای اطلاعات
seyyid
On فروردین 14, 1403

نقض داده ، این بار در OWASP !

  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • مقالات
  • مهندسی معکوس نرم افزار
seyyid
On بهمن 5, 1403بهمن 5, 1403

سینا خیرخواه مقام اول Pwn2Own Automotive 2025

  • آنالیز بدافزار
  • اخبار
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • مهندسی معکوس نرم افزار
seyyid
On آبان 29, 1402آبان 29, 1402

پاسخ چالش های دهمین دوره مسابقات مهندسی معکوس Flare-On منتشر شد

  • آسیب پذیری امنیتی
  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
  • توسعه اکسپلویت
  • مقالات
  • مهندسی معکوس نرم افزار
seyyid
On دی 26, 1402

اکسپلویت CVE-2023-36025 و سوء استفاده در کمپین Phemedrone + فایل نمونه

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404