یک شرکت امنیتی هشدار داد که بسیاری از نشت های اطلاعات به دلیل استفاده شرکت ها از سیستم های گرمایشی، تهویه و تهویه مطبوع مبتنی بر اینترنت اتفاق می افتاد زیرا این سیستم ها از امنیت مناسبی برخوردار نمی باشند و هکرها می توانند بواسطه آن ها به سیستم های سازمانی دسترسی یابند.


شرکت Qualys ارائه دهنده خدمات امنیت ابر در گزارشی آورده است: تحقیقات این شرکت نشان می دهد که دو سال گذشته بیش از ۵۵۰۰۰ سیستم HVAC که به اینترنت متصل می شوند دارای رخنه هایی بوده است که می تواند به راحتی توسط هکرها مورد سوء استفاده قرار بگیرد.
در حمله های هدفمند، هکرها اعتبارنامه های ورودی متعلق به شرکت را به سرقت بردند و از آن برای دسترسی به پایگاه سیستم های پرداخت شرکت استفاده کردند. تولیدکنندگان سیستم های HVAC و شرکت های پشتیبانی کننده آن می توانند به منظور پشتیبانی از این سیستم ها از راه دور به آن ها متصل شوند.

هکرها می توانند از این سیستم ها برای دسترسی به شبکه شرکت ها و هم چنین دسترسی به سایر شرکت های متصل به شرکت هدف سوء استفاده نمایند. احتمالا نشت اطلاعاتی که اخیرا اتفاق افتاد و منجر به افشای ۴۰ میلیون کارت اعتباری و کارت بانکی شد، بواسطه این روش اتفاق افتاده است. در گزارش آمده است که سیستم Sochi رمز عبور درخواست نمی کند و برای اتصال به آن تنها کافی است آدرس IP آن را داشته باشیم. این موضوع به تولیدکننده Sochi اعلام شده است. اغلب شرکت هایی که از راه دور به این قبیل سیستم ها متصل می شوند نمی دانند که این سیستم ها می توانند به عنوان یک دروازه عبور برای دسترسی به اطلاعات حساس شرکت مورد استفاده قرار گیرند در نتیجه به امنیت آن ها اهمیتی نمی دهند. به عنوان مثال بسیاری از شرکت های مدیریتی HVAC برای دسترسی به محصولات خود که در شرکت های مختلفی نصب شده اند از رمز عبور یکسان استفاده می کنند.

درباره نویسنده

محمد کرمانی هستم برنامه نویس و طراح وب سایت

دیدگاه خود را بنویسید

Time limit is exhausted. Please reload CAPTCHA.