آنتی ویروس پادویش

هشدار جدی FBI: این مودم‌ های وای‌فای ناامن هستند و باید بلافاصله تعویض شوند

هشدار جدی FBI: این مودم‌ های وای‌فای ناامن هستند و باید بلافاصله تعویض شوند

اگر هنوز از روترهای قدیمی در خانه یا محل کار خود استفاده می‌کنید، پلیس فدرال آمریکا (FBI) هشدار تندی برای شما دارد: شما در معرض یک حمله سایبری جدی هستید. البته اگر در ۱۰ سال اخیر مودم خود را به‌ روزرسانی یا تعویض کرده‌اید، جای نگرانی زیادی نیست؛ چرا که این هشدار مشخصاً متوجه دستگاه‌ هایی است که در اواخر دهه ۲۰۰۰ و اوایل دهه ۲۰۱۰ ساخته شده‌اند و به اصطلاح End-of-Life (پایان عمر) نامیده می‌شوند.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از  SlashGear، وقتی یک روتر به وضعیت پایان عمر می‌رسد، دیگر هیچ به‌روزرسانی نرم‌افزاری یا وصله امنیتی دریافت نمی‌کند. این موضوع باعث می‌شود که این دستگاه‌ ها به اهدافی بسیار جذاب برای مجرمان سایبری تبدیل شوند، زیرا نفوذ به آنها به سادگی انجام می‌ پذیرد.

چرا روترهای قدیمی هدف حملات بات‌نت هستند؟

طبق بیانیه رسمی FBI، بازیگران تهدید با سوءاستفاده از نقص‌های امنیتی شناخته شده در روترهای قدیمی، اقدام به نصب بدافزار و کسب دسترسی روت (Root Access) می‌کنند. هدف نهایی آن‌ها، اضافه کردن بی‌سویای این دستگاه‌ها به شبکه بات‌نت (Botnet) است. بات‌نت مجموعه‌ای از دستگاه‌های آلوده است که برای حملات هماهنگ یا فروش دسترسی پروکسی به سایر مجرمان استفاده می‌شود.

هشدار جدی FBI: این مودم‌ های وای‌فای ناامن هستند و باید بلافاصله تعویض شوند

لیست مدل‌ های آسیب‌ پذیر برند لینک‌سیس (Linksys)

FBI نام چندین مدل قدیمی از برند Linksys را به عنوان اهداف اصلی و بسیار آسیب‌پذیر معرفی کرده است:

  • E1200 (محصول ۲۰۱۱)
  • E2500 (محصول ۲۰۱۱)
  • E4200 (محصول ۲۰۱۱)
  • WRT320N (محصول ۲۰۰۹)
  • M10 (محصول ۲۰۱۰)

مکانیزم حمله به روترهای قدیمی چگونه است؟

بسیاری از این مدل‌های تحت تأثیر، دارای نرم‌افزارهای مدیریت از راه دور (Remote Administration) هستند. مهاجمان اینترنت را برای یافتن این دستگاه‌های قدیمی اسکن می‌کنند و از نقص‌های موجود در قابلیت مدیریت از راه دور برای آپلود مستقیم بدافزار استفاده می‌کنند.

پس از نصب بدافزار، روتر آلوده هر ۶۰ ثانیه یک بار با سرور فرماندهی و کنترل (C2) ارتباط برقرار می‌کند تا فعال بودن خود را تایید کند. این بدافزار می‌تواند پورت‌های شبکه را باز کرده و روتر خانگی شما را عملاً به یک پروکسی سرور تبدیل کند که دیگران برای مخفی کردن فعالیت‌های غیرقانونی خود از آن استفاده یا آن را اجاره می‌کنند.

چرا تشخیص این حملات بسیار دشوار است؟

نگرانی اصلی FBI این است که حملات مبتنی بر روتر به سختی قابل شناسایی هستند. دلایل این موضوع عبارتند از:

  • عدم اسکن توسط آنتی‌ویروس: ابزارهای آنتی‌ویروس معمولی، سخت‌افزارهای شبکه را اسکن نمی‌کنند.
  • محل استقرار بدافزار: فایل‌های مخرب در داخل سیستم‌عامل روتر (Firmware) زندگی می‌کنند، نه روی کامپیوتر شخصی شما.
  • پایداری: این بدافزارها کاملاً مخفیانه عمل کرده و تا زمانی که دستگاه تعویض نشود، فعال باقی می‌مانند.

توصیه نهایی برای امنیت شبکه خانگی

به عنوان یک قانون کلی، اگر مودم یا روتر شما دیگر به‌ روزرسانی‌ های امنیتی دریافت نمی‌کند، امنیت شما در خطر است. بهترین راهکار، جایگزینی این دستگاه‌ها با مدل‌های جدیدتر است که از استانداردهای امنیتی مدرن مانند WPA3 پشتیبانی می‌کنند.

 

به این پست امتیاز بدید

نظرات در مورد : هشدار جدی FBI: این مودم‌ های وای‌فای ناامن هستند و باید بلافاصله تعویض شوند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *