ابزارمگ
  • دسته بندی‌های مطالب
    • معرفی ابزار
    • اخبار ابزار
    • مطالب آموزشی
    • ابزار دیجیتال
    • ابزار کار
    • ابزار کمپ
  • برندهای ابزار
    • اس کی SK
    • اسکیل Skil
    • اشتیل Stihl
    • اوکس تولز Ox tools
    • ایساب Esab
    • ایگو Ego
    • اینگرسول رند Ingersoll Rand
    • بائر Bauer
    • بوش Bosch
    • تاپ تول Toptul
    • تکتون Tekton
    • توسن Tosan
    • تیبون Tibone
    • چمپین Champion
    • دیوالت Dewalt
    • رابین Rabin
    • رونیکس Ronix
    • ریجید Ridgid
    • ریوبی Ryobi
    • ساوت وایر Southwire
    • سو استاپ Sawstop
    • سورتیمو Sortimo
    • سوماک Sumake
    • فاین Fein
    • فلکس Flex
    • کبالت Kobalt
    • کت تولز Kett tools
    • کرفتسمن Craftsman
    • کلاین تولز Klein tools
    • کنیپکس Knipex
    • گیر رنچ Gearwrench
    • لدرمن Leatherman
    • ماکیتا Makita
    • متابو Metabo
    • مناردز Menards
    • میلر Miller
    • میلواکی Milwaukee
    • نایت کر Nitecore
    • اروین Irwin
    برندهای ابزار
    مطالب بیشتر
    برترین خبرها
    دستگاه جوشکاری میلر Millermatic 142 MIG روانه بازار شد
    دستگاه جوشکاری میلر Millermatic ۱۴۲ MIG روانه بازار شد
    اسفند ۴, ۱۴۰۲
    دستگاه جوش هیبریدی Renegade Volt ES200i به بازار عرضه شد
    دستگاه جوش هیبریدی Renegade Volt ES۲۰۰i به بازار عرضه شد
    فروردین ۱۲, ۱۴۰۳
    مجموعه 94 عددی ابزارهای Craftsman به بازار عرضه شد
    مجموعه ۹۴ عددی ابزارهای Craftsman به بازار عرضه شد
    اسفند ۴, ۱۴۰۲
    آخرین خبرهای
    سوراخکاری با کمترین لرزش با مته‌های ۵ شیار دیوالت ممکن می‌شود!
    اردیبهشت ۱۷, ۱۴۰۵
    جعبه ابزار ماژولار MakTrak ماکیتا، حالا لوازم جانبی بیشتری دارد
    اردیبهشت ۱۷, ۱۴۰۵
    انبر کلاغی ضامن‌دار دیوالت دقیق‌تر از مدل‌های قدیمی تنظیم می‌شود
    اردیبهشت ۱۶, ۱۴۰۵
    معرفی پیچ گوشتی شارژی مدل GSD۴V-۳۵ بوش، وقتی بوش سنگ تمام می‌گذارد!
    اردیبهشت ۱۶, ۱۴۰۵
  • همکاری با ابزارمگ
  • تماس با ابزارمگ
در حال مطالعه: نصب باج افزار بر روی ابزارهای متصل به شبکه توسط هکرها
اشتراک گذاری
اطلاع‌رسانی
ورود/ثبت نام
ابزارمگ
  • تبلیغات
  • تماس با ابزارمگ
در حال مطالعه: نصب باج افزار بر روی ابزارهای متصل به شبکه توسط هکرها
اشتراک گذاری
اطلاع‌رسانی
جستجو
  • دسته بندی‌های مطالب
    • معرفی ابزار
    • اخبار ابزار
    • مطالب آموزشی
    • ابزار دیجیتال
    • ابزار کار
    • ابزار کمپ
  • برندهای ابزار
    • اس کی SK
    • اسکیل Skil
    • اشتیل Stihl
    • اوکس تولز Ox tools
    • ایساب Esab
    • ایگو Ego
    • اینگرسول رند Ingersoll Rand
    • بائر Bauer
    • بوش Bosch
    • تاپ تول Toptul
    • تکتون Tekton
    • توسن Tosan
    • تیبون Tibone
    • چمپین Champion
    • دیوالت Dewalt
    • رابین Rabin
    • رونیکس Ronix
    • ریجید Ridgid
    • ریوبی Ryobi
    • ساوت وایر Southwire
    • سو استاپ Sawstop
    • سورتیمو Sortimo
    • سوماک Sumake
    • فاین Fein
    • فلکس Flex
    • کبالت Kobalt
    • کت تولز Kett tools
    • کرفتسمن Craftsman
    • کلاین تولز Klein tools
    • کنیپکس Knipex
    • گیر رنچ Gearwrench
    • لدرمن Leatherman
    • ماکیتا Makita
    • متابو Metabo
    • مناردز Menards
    • میلر Miller
    • میلواکی Milwaukee
    • نایت کر Nitecore
    • اروین Irwin
  • همکاری با ابزارمگ
  • تماس با ابزارمگ
حساب کاربری دارید؟ ورود
تمامی حقوق به مجله ابزارمگ تعلق دارد
ابزارمگ > اخبار ابزار > نصب باج افزار بر روی ابزارهای متصل به شبکه توسط هکرها
اخبار ابزار

نصب باج افزار بر روی ابزارهای متصل به شبکه توسط هکرها

آخرین بروزرسانی: ۱۴۰۲/۱۲/۰۴
توسط مرتضی اصفهانی
Published: اسفند ۴, ۱۴۰۲
بدون دیدگاه
نصب باج افزار بر روی ابزارهای متصل به شبکه توسط هکرها
نصب باج افزار بر روی ابزارهای متصل به شبکه توسط هکرها
اشتراک گذاری

نصب باج افزار بر روی ابزارهای متصل به شبکه توسط هکرها

به گزارش ابزارمگ، محققان تاکنون ۲۳ حفره امنیتی مختلف را شناسایی کرده‌اند که هکرها بدون نیاز به احراز هویت می‌توانند به راحتی از آنها برای مقاصد باج‌خواهی استفاده کنند و با ایجاد اختلال و غیرفعالسازی ابزارهای متصل به شبکه، باعث ایجاد مشکلات جدی در خطوط مونتاژ و تولید ابزارهای دقیق و حساس شرکت‌های بزرگ در سراسر جهان شوند.

آنچه خواهید خواند
نصب باج افزار بر روی ابزارهای متصل به شبکه توسط هکرهاشناسایی موارد امنیتی در ابزار Nutrunner شرکت Bosch

وجود این حفره‌ها و نقاط آسیب‌پذیری در روز سه‌شنبه توسط محققان شرکت امنیتی Nozomi بر روی دستگاه Bosch Rexroth Handheld Nutrunner NXA015S-36V-B گزارش شد. این دستگاه به صورت بیسیم به شبکه داخلی شرکت‌ها متصل می‌شود و به مهندسان اجازه می‌دهد تا میزان گشتاور موردنیاز برای اتصال مطمئن پیچ‌ها و سایر بخش‌های مکانیکی را به صورت بسیار دقیق مشخص کنند.

زیرا استفاده از گشتاور کمتر از حد استاندارد باعث شُل شدن پیچ‌ها می‌شود و احتمال داغ شدن دستگاه‌ها و به دنبال آن خطر آتش‌سوزی را افزایش می‌دهد؛ از سوی دیگر سفت کردن بیش از حد اتصالات نیز باعث بریده شدن رزوه‌ها و پس از آن ایجاد حالت لقی در اتصالات می‌شود که در هر دو مورد می‌توان به اهمیت انتخاب و اعمال گشتاور مناسب پی برد.

شناسایی موارد امنیتی در ابزار Nutrunner شرکت Bosch

دستگاه Nutrunner دارای یک نمایشگر سطح گشتاور است که دارای تاییدیه و پشتیبانی رسمی از سوی انجمن مهندسان کشور آلمان بوده و از سال ۱۹۹۹ در صنعت خودروسازی مورد استفاده قرار می‌گیرد. همچنین رابط کاربری این دستگاه، NEXO-OS نام دارد که از طریق یک سیستم مدیریتی مبتنی بر مرورگر کنترل می‌شود.

بر اساس اظهارات محققان شرکت Nozomi این دستگاه دارای ۲۳ حفره یا باگ امنیتی است که از آنها می‌توان برای نصب بدافزار بر روی دستگاه و ایجاد اختلال در کلیه سیستم‌های متصل به شبکه استفاده کرد. به طور مثال می‌توان تنظیمات مربوط به مقادیر گشتاور را به شکل کاملا مخفیانه و بدون هیچگونه علامت ظاهری در وضعیت نمایشگر دستگاه تغییر داد.

به دنبال این موضوع، شرکت بوش با انتشار بیانیه‌ای اعلام کرد که موضوع امنیت، همواره به عنوان اولویت اصلی این شرکت بوده و بلافاصله پس از دریافت پیام از سوی شرکت Nozomi به دنبال انتشار یک بسته اصلاحی (Patch) برای حل موارد مطرح‌شده است و این پچ اصلاحی تا پایان ماه ژانویه، منتشر و بر روی کلیه سیستم‌های مرتبط نصب خواهد شد.

شرکت امنیتی Nozomi

در پیام ارسال‌شده از سوی محققان Nozomi آمده است که:

“حفره‌های امنیتی و نقاط آسیب‌پذیر موجود در دستگاه Bosch Rexroth NXA015S-36V-B به یک مهاجم اجازه می‌دهد تا با ارسال بسته‌های اطلاعاتی و اجرای کدهای RCE از راه دور به طور کامل به دستورات اصلی دسترسی پیدا کرده و سیستم را در معرض خطرات جدی قرار بدهد. با دسترسی به این کنترل غیرمجاز، سناریوهای تخریبی متعددی در اختیار فرد هکر یا مهاجم قرار می‌گیرد که تیم Nozomi دو مورد از آنها را با موفقیت در محیط آزمایشی خود شبیه‌سازی کرده است.”

باج‌افزار: “ما به راحتی توانستیم دستگاه دریل را از کنترل کاربر خارج کنیم، به‌طوریکه استفاده از دریل از طریق صفحه نمایش و کلید اصلی امکانپذیر نبود. همچنین ما با تغییر رابط گرافیکی (GUI) توانستیم یک پیام دلخواه با محتوای باج‌خواهی بر روی صفحه نمایش قرار بدهیم. با توجه به اینکه انجام همزمان و خودکار این عملیات خرابکارانه بر روی سیستم‌های متعدد امکان‌پذیر است، بنابراین یک مهاجم می‌تواند تعداد قابل توجهی از ابزارهای موجود در خط تولید را به سرعت غیرفعال کرده و خسارات و صدمات سنگینی را به مجموعه وارد کند‌.”

 

بیشتر بخوانید: بررسی تخصصی زنجیرهای اره های زنجیری، ساختار و نحوه عملکرد

 

دستکاری در اجرای فرآیندها و نمایش اطلاعات: “ما توانستیم پیکربندی عملیات سفت کردن پیچ‌ها را به شکل مخفیانه تغییر بدهیم و اعداد گشتاور را نسبت به مقدار اصلی دستکاری کنیم. همچنین با ذخیره کردن اطلاعات صفحه نمایش در حافظه داخلی سیستم، توانستیم مقادیر طبیعی و نرمال را به کاربر نمایش بدهیم تا هیچ مورد مشکوکی از دستکاری و تغییر در سیستم مشاهده نشود.”

رابط کاربری NEXO-OS

به طور کلی ۲۳ نقطه آسیب‌پذیری توسط شرکت Nozomi شناسایی شده است که می‌توان میزان اهمیت آنها را در بازه ۵.۳ تا ۸.۸ از ۱۰ طبقه‌بندی کرد.

کارشناسان شرکت امنیتی Nozomi اعلام کردند که “یک مهاجم برای سوءاستفاده از اغلب این نقاط آسیب‌پذیر ابتدا باید به رابط مدیریتی مبتنی بر وب این دستگاه‌ها دسترسی داشته باشد. اما از طرف دیگر با استفاده از کمترین سطوح دسترسی و با ایجاد یک زنجیره حمله در کنار یک نقص مهم به نام آسیب‌پذیری عبوری می‌تواند کدهای مخرب را در یک مسیر حساس، آپلود کرده و آنها را اجرا کند. همچنین یک مهاجم ناشناس با ترکیب برخی از این نقاط آسیب‌پذیری می‌تواند کنترل دستگاه‌ها را در اختیار بگیرد.”

با اینکه دسترسی و استفاده گسترده از این نقاط ضعف و آسیب‌پذیری‌ها برای بسیاری از کاربران امکانپذیر نیست اما به هر حال نفوذ یک مهاجم به داخل شبکه می‌تواند خطرات و آسیب‌های بسیار زیادی را به دنبال داشته باشد که در ساده‌ترین حالت می‌توان به ایجاد اختلال و غیرفعالسازی کلیه ابزارهای دقیق متصل به شبکه اشاره کرد. از طرف دیگر، هکرهای سازمانی و تحت حمایت دولت‌ها ممکن است از این نقاط آسیب‌پذیری به منظور ایجاد اختلال و خرابکاری بهره ببرند که در هر حالت برای جلوگیری از خطرات احتمالی، کلیه کاربران می‌بایست در اولین فرصت و پس از انتشار بسته اصلاحی (Patch) اقدام به بروزرسانی سیستم‌های خود کنند.

- تبلیغات -
Ad image
تگ:باج افزارهک
منبع:arstechnica
به اشتراک گذاری این مطلب
فیسبوک واتساپ واتساپ تلگرام Threads ایمیل کپی لینک پرینت مطلب
اشتراک گذاری
بدون دیدگاه

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سایر مطالب

سوراخکاری با کمترین لرزش با مته‌های 5 شیار دیوالت ممکن می‌شود!
سوراخکاری با کمترین لرزش با مته‌های ۵ شیار دیوالت ممکن می‌شود!
اخبار ابزار ابزار کار دیوالت Dewalt
جعبه ابزار ماژولار MakTrak ماکیتا، حالا لوازم جانبی بیشتری دارد
جعبه ابزار ماژولار MakTrak ماکیتا، حالا لوازم جانبی بیشتری دارد
اخبار ابزار ابزار کار ماکیتا Makita
انبر کلاغی ضامن‌دار دیوالت
انبر کلاغی ضامن‌دار دیوالت دقیق‌تر از مدل‌های قدیمی تنظیم می‌شود
اخبار ابزار ابزار کار دیوالت Dewalt
معرفی پیچ گوشتی شارژی مدل GSD4V-35 بوش
معرفی پیچ گوشتی شارژی مدل GSD۴V-۳۵ بوش، وقتی بوش سنگ تمام می‌گذارد!
اخبار ابزار ابزار کار بوش Bosch

جدیدترین دیدگاه‌ها

  • محسن پرهیزکار در فرز نواری M۱۲ Fuel میلواکی، انتخابی بدون تردید: “درود، حتما جناب افراسیابی، ممنونم از پیشنهاد شما” اردیبهشت ۲۷, ۰۱:۳۵
  • مختار افراسیابی در فرز نواری M۱۲ Fuel میلواکی، انتخابی بدون تردید: “سلام عزیزان ممنونم از این همه اطلاعات که در اختیار بیننده گان قرار می دهید لطفاً قیمت هر کالایی که…” اردیبهشت ۲۵, ۰۶:۱۹
  • محمد گلی هوجقان در آشنایی با ۴ روش جوشکاری متداول و پرکاربرد: “سلام. درود بر شما استاد. توضیح و بیان ساده تر بیشتر به علاقه من آن کمک میکرد. البته توضیحات شما…” اردیبهشت ۲۲, ۰۹:۴۰
  • محسن پرهیزکار در فرز نواری M۱۲ Fuel میلواکی، انتخابی بدون تردید: “درود، در حال حاضر فقط در فروشگاه‌های خارجی در دسترس هست” اردیبهشت ۲۱, ۱۵:۲۷
  • محسن پرهیزکار در آشنایی با ۴ روش جوشکاری متداول و پرکاربرد: “درود، بله حتما، کامنت شما اینجا باقی بمونه تا دوستان ببینن” اردیبهشت ۲۱, ۱۵:۲۵

مطالب مرتبط

سایر مطالب از این دسته‌بندی
عرضه مدل جدید اره شارژی گردبر ماکیتا GSH05 از سری XGT
اخبار ابزارماکیتا Makita

عرضه مدل جدید اره شارژی گردبر ماکیتا GSH۰۵ از سری XGT

2
معرفی باتری های جدید High Performance Edge شرکت ریوبی
اخبار ابزارریوبی Ryobi

معرفی باتری های جدید High Performance Edge شرکت ریوبی

دسته بکس جدید Tekton، جالب و کارآمد
اخبار ابزارتکتون Tekton

دسته بکس جدید شرکت Tekton، جالب و کارآمد

ماجراجویی با دمنده شارژی XGT ماکیتا
اخبار ابزارماکیتا Makita

ماجراجویی با دمنده شارژی XGT ماکیتا

1
تجهیزات ایمنی و خنک کننده جدید میلواکی
اخبار ابزارمیلواکی Milwaukee

تجهیزات ایمنی و خنک کننده جدید میلواکی

1 1
دستگاه جوش هیبریدی Renegade Volt ES200i به بازار عرضه شد
اخبار ابزارایساب Esabدیوالت Dewalt

دستگاه جوش هیبریدی Renegade Volt ES۲۰۰i به بازار عرضه شد

1
رونمایی از سه ابزار جدید ماکیتا، کارواش خانگی، واترجت و دریل بتن کن
اخبار ابزارماکیتا Makitaمعرفی ابزار

رونمایی از سه ابزار جدید ماکیتا، کارواش خانگی، جاروبرقی و دریل بتن کن

2
جدیدترین مجموعه ذخیره‌ سازی ابزارهای کارگاهی دیوالت رونمایی شد
اخبار ابزاردیوالت Dewalt

جدیدترین مجموعه ذخیره‌ سازی ابزارهای کارگاهی دیوالت رونمایی شد

1
مطالب بیشتر
ابزارمگ

مجله ابزارمگ، رسانۀ تخصصی ابزار است که تجربۀ چندین سالۀ فعالیت خود را در زمینۀ انواع ابزار، در این رسانه گردآوردی کرده و پیش روی شما قرار داده است.

  • پیشنهادی:
  • پیشنهاد سردبیر
  • ویدیو

ابزارها

  • تاریخچۀ بازدید
  • ذخیره شده‌ها

دسترسی سریع

  • درباره ما
  • تماس با ما
تمامی حقوق به مجله ابزارمگ تعلق دارد، پیاده‌سازی، پشتیبانی و بهینه سازی سئو توسط آژانس توسعه کسب و کار دوباره