• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۶۲۷۲۸۵
تاریخ انتشار: ۰۲ بهمن ۱۳۹۸ - ۰۹:۵۸
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

افشای‌گذرواژه‌های نیم‌میلیون سرور، مسیریاب وIoT

اطلاعات احراز هویت بیش از ۵۱۵ هزار سرور، مسیریاب‌های خانگی و دستگاه‌های اینترنت اشیا (IoT) هوشمند منتشر شد.

افشای گذرواژه‌های بیش از نیم میلیون سرور، مسیریاب و دستگاه IoTبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، براساس تحلیل و تأیید یکی از پژوهشگران امنیتی، لیست منتشر شده حاوی بیش از ۸ هزار و ۲۰۰ نشانی IP منحصر به فرد است که ۲ هزار و ۱۷۴ مورد آن‌ها با اطلاعات افشا شده همچنان قابل دسترسی است.
لیست منتشر شده شامل نشانی IP هر دستگاه به همراه نام کاربری و گذرواژه سرویس (Terminal Network) Telnet است و این گونه لیست‌ها برای مهاجمین باتجربه بسیار سودمند است.
سرویس Telnet یک پروتکل دسترسی از راه دور است که برای کنترل دستگاه‌ها از طریق اینترنت استفاده می‌شود.
هکر با اسکن کل اینترنت برای شناسایی دستگاه‌هایی که پورت Telnet آن‌ها در دسترسی است، لیست گذرواژه‌ها را تهیه و برای کشف اطلاعات احراز هویت، از نام‌کاربری و گذرواژه‌های پیش‌فرض یا گذرواژه‌های آسان استفاده کرده است.
این نوع لیست‌ها، که لیست بات نامیده می‌شود، از اجزای یک عملیات بات‌نت IoT هستند که مهاجمان برای ساختن آنها، با اسکن اینترنت، از لیست بات برای اتصال به دستگاه‌ها و نصب نرم‌افزار‌های مخرب استفاده می‌کنند.
پایگاه اینترنتی ZDNet نوشته است: لیست‌های بات به طور معمول به صورت خصوصی نگهداری می‌شود، اما برخی از آن‌ها در گذشته به صورت عمومی نیز منتشر شده است. به عنوان مثال در آگوست ۲۰۱۷ لیستی حاوی ۳۳ هزار اطلاعات احراز هویت Telnet منتشر شد.
لیست‌های منتشر شده این هکر به ماه‌های اکتبر و نوامبر ۲۰۱۹ مربوط است و ممکن است نشانی IP و اطلاعات احرازهویت برخی از دستگاه‌ها تاکنون تغییر یافته باشد، اما بسیاری از آن‌ها همچنان معتبر هستند.
با توجه به اینکه بسیاری از دستگاه‌های IoT این لیست، دارای اطلاعات احراز هویت پیش فرض و شناخته شده (مانند admin:admin و root:root) یا حتی بدون احراز هویت هستند، کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا به کاربران توصیه می‌کنند باید اطلاعات احراز هویت پیش فرض دستگاه‌های IOT را تغییر داده و از انتخاب رمز‌های ساده و قابل حدس، پرهیز کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
افزایش ۱۷۰ درصدی ترانزیت کالا در بندرانزلی
۳ فوتی بر اثر مسمومیت با گاز مونوکسیدکربن در سملقان 
بهسازی و آسفالت جاده روستای دمه در بخش سرفاریاب
ادامه جستجوی مفقودان در ارتفاعات دهملای شاهرود
پوشش شهرآورد ۱۰۶ با ۱۶ دوربین
واژگونی مرگبار سمند در میامی
هوای بسیار ناسالم در کرج؛ ادامه آلودگی در شهرهای صنعتی
یک منطقه و دوشهر در وضعیت قرمز
نیکخواه در تیم فوتبال بانوان سپاهان
مازندران پیشرو در آموزش زبان بومی در مدارس و دانشگاه‌ها
تساوی نمایندگان فارس و خراسان رضوی در لیگ دسته دوم فوتبال ایران
۱۵ اتوبوس برقی وارد ناوگان حمل‌ونقل اصفهان شد
بازگشت تیم ملی پاراکاراته به کشور
واگذاری زمین برای ساخت نیروگاه خورشیدی تسریع شود
بارش باران در برخی از مناطق کشور
صیانت از وحدت ملی لازمه موفقیت کشور در برابر شرارت است
استادان دانشگاه مراغه در فهرست پژوهشگران یک درصد برتر جهان
ایستگاه پایانی جشنواره جهانی فیلم فجر با معرفی برگزیدگان
زبان معیار (تریبون‌ها و میکروفن‌ها)
زمان‌بندی مسابقات کاراته قهرمانی ایران
  • پربازدیدها
  • پر بحث ترین ها
فعالیت مدارس و دانشگاه‌های فارس فردا هم مجازی است
شاخص هوای شیراز امروز ۱۱ آذر ۱۴۰۴
مدارس و مراکز آموزشی غیر حضوری شد؛اداره ها دور کار
دانش‌ قرارگاه‌خاتم‌الانبیا به‌بخش‌های دولتی‌وخصوصی منتقل‌شود
بارش باران در غرب، شمال غرب و شمال کشور
کالابرگ الکترونیک؛ تضمین قیمت ثابت برای دهک‌های هدف
مدارس و دانشگاه‌های تهران فردا ۱۲ آذر حضوری شدند
۱۰۰ هزار میلیارد تومان کالابرگ پرداخت شد
تعطیلی مدارس در همه مقاطع تحصیلی و مراکز دانشگاهی و آموزش عالی استان البرز
آمریکا در ونزوئلا دنبال چیست؟!
آسمان قم تا پنج شنبه بارانی است
زبان معیار ۱۴۰۴/۰۹/۱۱
کشف باند توزیع شیشه در فیروزکوه با شگرد پنهان‌سازی در لوازم آرایشی
نامه ایران، روسیه و چین درباره پایان قطعنامه ۲۲۳۱
استان یزد فردا بارانی می شود
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۵ نظر)
پدافندهوایی ارتش همیشه در حالت آماده‌باش کامل است  (۲ نظر)
امروز؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
فراهم شدن امکان ثبت نام سهام برای متولدین ۱۴۰۱ به بعد  (۱ نظر)
میرزا کوچک جنگلی بزرگمرد پرآوازه‌ گیلان  (۱ نظر)
غیرحضوری شدن مدارس و دانشگاه‌های خراسان جنوبی  (۱ نظر)
ساخت مسابقه «عائله اَل اَله» در رادیو چی چست  (۱ نظر)
ابلاغ شیوه نامه مراقبت و کنترل آنفلوانزا در مدارس استان  (۱ نظر)
پایان عملیات تعریض پل و آماده‌سازی کامل زیرگذر فیجان  (۱ نظر)