آنتی ویروس پادویش

آسیب‌پذیری در وب‌کم‌های لنوو با سیستم‌عامل لینوکس، امکان حملات از راه دور BadUSB را فراهم می‌کند

وب‌کم‌های لنوو

به گزارش زوم تک به نقل از The Hacker News، محققان امنیت سایبری آسیب‌پذیری‌هایی را در مدل‌های خاصی از وب‌کم‌های لنوو کشف کرده‌اند که می‌تواند آن‌ها را به ابزارهایی برای حملات BadUSB تبدیل کند.

کانال بله زوم تکگیفت کارت

محققان شرکت امنیت فریم‌ور Eclypsium، «پاول آسادوریان»، «میکی شکاتوف» و «جسی مایکل»، در گزارشی که با The Hacker News به اشتراک گذاشته‌اند، اعلام کردند: «این آسیب‌پذیری به مهاجمان از راه دور اجازه می‌دهد به صورت پنهانی ضربات کلید (keystrokes) را تزریق کرده و حملاتی را مستقل از سیستم‌عامل میزبان اجرا کنند.»

این آسیب‌پذیری‌ها توسط شرکت امنیت فریم‌ور با نام «BadCam» نام‌گذاری شده‌اند. نتایج این تحقیقات امروز در کنفرانس امنیتی DEF CON 33 ارائه شد.

این کشف احتمالاً اولین باری است که نشان داده می‌شود که بازیگران مخرب می‌توانند با کنترل یک دستگاه جانبی USB مبتنی بر لینوکس که از قبل به یک کامپیوتر متصل است، از آن برای اهداف مخرب استفاده کنند.

در یک سناریوی حمله فرضی، یک مهاجم می‌تواند با سوءاستفاده از این آسیب‌پذیری، یک وب‌کم آلوده را برای قربانی ارسال کند یا در صورت دسترسی فیزیکی، آن را به کامپیوتر متصل کرده و از راه دور دستوراتی را برای آلوده کردن کامپیوتر صادر کند تا فعالیت‌های پس از نفوذ را انجام دهد.

حمله BadUSB که برای اولین بار بیش از یک دهه پیش توسط محققان امنیتی، «کارستن نول» و «یاکوب لل» در کنفرانس Black Hat 2014 به نمایش گذاشته شد، حمله‌ای است که از یک آسیب‌پذیری ذاتی در فریم‌ور USB سوءاستفاده می‌کند و با برنامه‌ریزی مجدد آن، به صورت پنهانی دستوراتی را اجرا یا برنامه‌های مخرب را روی کامپیوتر قربانی اجرا می‌کند.

«ایوانتی» در توضیحی درباره این تهدید که اواخر ماه گذشته منتشر شد، اشاره می‌کند: «برخلاف بدافزارهای سنتی که در سیستم فایل قرار دارند و اغلب توسط ابزارهای ضد ویروس قابل شناسایی هستند، BadUSB در لایه فریم‌ور زندگی می‌کند.» یک دستگاه BadUSB پس از اتصال به کامپیوتر می‌تواند: شبیه یک صفحه کلید عمل کرده و دستورات مخرب را تایپ کند، بک‌دور یا کی‌لاگر نصب کند، ترافیک اینترنت را تغییر مسیر دهد و داده‌های حساس را به سرقت ببرد.

در سال‌های اخیر، شرکت «ماندیانت» (متعلق به گوگل) و اداره تحقیقات فدرال ایالات متحده (FBI) هشدار داده‌اند که گروه مخرب مالی با نام FIN7 از ارسال دستگاه‌های USB مخرب “BadUSB” از طریق پست برای سازمان‌های مستقر در ایالات متحده برای تزریق بدافزاری به نام DICELOADER استفاده کرده است.

آخرین کشف شرکت Eclypsium نشان می‌دهد که یک دستگاه جانبی مبتنی بر USB، مانند وب‌کم‌های دارای سیستم‌عامل لینوکس، که در ابتدا به قصد مخرب ساخته نشده است، می‌تواند به یک ابزار برای حمله BadUSB تبدیل شود که نشان‌دهنده یک تشدید قابل توجه است. به طور خاص، مشخص شده است که چنین دستگاه‌هایی را می‌توان از راه دور مورد حمله قرار داده و به دستگاه‌های BadUSB تبدیل کرد، بدون اینکه نیازی به قطع فیزیکی یا جایگزینی آن‌ها باشد.

بیشتر بخوانید  داک مسافرتی لنوو USB-C معرفی شد

محققان توضیح دادند: «مهاجمی که دسترسی به اجرای کد از راه دور روی یک سیستم را به دست می‌آورد، می‌تواند فریم‌ور یک وب‌کم متصل دارای لینوکس را دوباره برنامه‌ریزی کند و از آن برای رفتارهای مخرب مانند HID (دستگاه رابط انسانی) یا شبیه‌سازی دستگاه‌های USB اضافی استفاده کند.»

«پس از مسلح شدن، این وب‌کم که ظاهراً بی‌ضرر است، می‌تواند ضربات کلید را تزریق کند، بارهای مخرب را اجرا کند، یا به عنوان یک نقطه نفوذ برای پایداری عمیق‌تر عمل کند، در حالی که ظاهر و عملکرد اصلی یک دوربین استاندارد را حفظ می‌کند.»

علاوه بر این، بازیگران مخرب با توانایی اصلاح فریم‌ور وب‌کم می‌توانند به سطح بالاتری از پایداری دست یابند و به آن‌ها اجازه می‌دهد حتی پس از پاک کردن و نصب مجدد سیستم‌عامل، کامپیوتر قربانی را دوباره با بدافزار آلوده کنند.

آسیب‌پذیری‌های کشف شده در وب‌کم‌های Lenovo 510 FHD و Lenovo Performance FHD مربوط به عدم اعتبارسنجی فریم‌ور توسط این دستگاه‌ها است که در نتیجه، آن‌ها را در برابر نفوذ کامل نرم‌افزار دوربین از طریق حملات BadUSB آسیب‌پذیر می‌کند، زیرا این وب‌کم‌ها با سیستم‌عامل لینوکس و پشتیبانی از USB Gadget اجرا می‌شوند.

پس از اطلاع‌رسانی مسئولانه به لنوو در آوریل ۲۰۲۵، این شرکت تولیدکننده کامپیوتر، به‌روزرسانی‌های فریم‌ور (نسخه 4.8.0) را برای کاهش آسیب‌پذیری‌ها منتشر کرده و با شرکت چینی SigmaStar همکاری کرده تا ابزاری را برای رفع این مشکل ارائه دهد.

Eclypsium گفت: «این حمله بی‌سابقه، یک مسیر نفوذ پنهان اما عمیقاً مشکل‌ساز را برجسته می‌کند: کامپیوترهای سازمانی و خانگی اغلب به دستگاه‌های جانبی داخلی و خارجی خود اعتماد می‌کنند، حتی زمانی که این دستگاه‌ها قادر به اجرای سیستم‌عامل خود و پذیرش دستورات از راه دور هستند.»

«در مورد وب‌کم‌های لینوکسی، فریم‌ور بدون امضا یا ضعیف محافظت شده به یک مهاجم اجازه می‌دهد نه تنها میزبان فعلی، بلکه هر میزبان دیگری که دوربین در آینده به آن متصل می‌شود را نیز آلوده کرده و با دور زدن کنترل‌های سنتی، عفونت را گسترش دهد.»

به این پست امتیاز بدید

نظرات در مورد : آسیب‌پذیری در وب‌کم‌های لنوو با سیستم‌عامل لینوکس، امکان حملات از راه دور BadUSB را فراهم می‌کند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *