اگر هنوز از روترهای قدیمی در خانه یا محل کار خود استفاده میکنید، پلیس فدرال آمریکا (FBI) هشدار تندی برای شما دارد: شما در معرض یک حمله سایبری جدی هستید. البته اگر در ۱۰ سال اخیر مودم خود را به روزرسانی یا تعویض کردهاید، جای نگرانی زیادی نیست؛ چرا که این هشدار مشخصاً متوجه دستگاه هایی است که در اواخر دهه ۲۰۰۰ و اوایل دهه ۲۰۱۰ ساخته شدهاند و به اصطلاح End-of-Life (پایان عمر) نامیده میشوند.
به گزارش بخش اخبار فناوری زوم تک به نقل از SlashGear، وقتی یک روتر به وضعیت پایان عمر میرسد، دیگر هیچ بهروزرسانی نرمافزاری یا وصله امنیتی دریافت نمیکند. این موضوع باعث میشود که این دستگاه ها به اهدافی بسیار جذاب برای مجرمان سایبری تبدیل شوند، زیرا نفوذ به آنها به سادگی انجام می پذیرد.
چرا روترهای قدیمی هدف حملات باتنت هستند؟
طبق بیانیه رسمی FBI، بازیگران تهدید با سوءاستفاده از نقصهای امنیتی شناخته شده در روترهای قدیمی، اقدام به نصب بدافزار و کسب دسترسی روت (Root Access) میکنند. هدف نهایی آنها، اضافه کردن بیسویای این دستگاهها به شبکه باتنت (Botnet) است. باتنت مجموعهای از دستگاههای آلوده است که برای حملات هماهنگ یا فروش دسترسی پروکسی به سایر مجرمان استفاده میشود.

لیست مدل های آسیب پذیر برند لینکسیس (Linksys)
FBI نام چندین مدل قدیمی از برند Linksys را به عنوان اهداف اصلی و بسیار آسیبپذیر معرفی کرده است:
- E1200 (محصول ۲۰۱۱)
- E2500 (محصول ۲۰۱۱)
- E4200 (محصول ۲۰۱۱)
- WRT320N (محصول ۲۰۰۹)
- M10 (محصول ۲۰۱۰)
مکانیزم حمله به روترهای قدیمی چگونه است؟
بسیاری از این مدلهای تحت تأثیر، دارای نرمافزارهای مدیریت از راه دور (Remote Administration) هستند. مهاجمان اینترنت را برای یافتن این دستگاههای قدیمی اسکن میکنند و از نقصهای موجود در قابلیت مدیریت از راه دور برای آپلود مستقیم بدافزار استفاده میکنند.
پس از نصب بدافزار، روتر آلوده هر ۶۰ ثانیه یک بار با سرور فرماندهی و کنترل (C2) ارتباط برقرار میکند تا فعال بودن خود را تایید کند. این بدافزار میتواند پورتهای شبکه را باز کرده و روتر خانگی شما را عملاً به یک پروکسی سرور تبدیل کند که دیگران برای مخفی کردن فعالیتهای غیرقانونی خود از آن استفاده یا آن را اجاره میکنند.
چرا تشخیص این حملات بسیار دشوار است؟
نگرانی اصلی FBI این است که حملات مبتنی بر روتر به سختی قابل شناسایی هستند. دلایل این موضوع عبارتند از:
- عدم اسکن توسط آنتیویروس: ابزارهای آنتیویروس معمولی، سختافزارهای شبکه را اسکن نمیکنند.
- محل استقرار بدافزار: فایلهای مخرب در داخل سیستمعامل روتر (Firmware) زندگی میکنند، نه روی کامپیوتر شخصی شما.
- پایداری: این بدافزارها کاملاً مخفیانه عمل کرده و تا زمانی که دستگاه تعویض نشود، فعال باقی میمانند.
توصیه نهایی برای امنیت شبکه خانگی
به عنوان یک قانون کلی، اگر مودم یا روتر شما دیگر به روزرسانی های امنیتی دریافت نمیکند، امنیت شما در خطر است. بهترین راهکار، جایگزینی این دستگاهها با مدلهای جدیدتر است که از استانداردهای امنیتی مدرن مانند WPA3 پشتیبانی میکنند.




نظرات در مورد : هشدار جدی FBI: این مودم های وایفای ناامن هستند و باید بلافاصله تعویض شوند