در حال بارگذاری ...
جمعه 16 فروردین 1404
nus.ac.ir

استفاده از کلیدهای رمزنگاری مشترک در تجهیزات اینترنت اشیا

هزاران تجهیزات اینترنت اشیا تنها با یک کلید رمزنگاری مشترک تولید و به بازار عرضه می‌شوند.

شرکت‌های تولیدکننده تجهیزات اینترنت اشیا از سری محدودی کلید پیش‌فرض و غیرقابل تغییر استفاده می‌کنند. بدین ترتیب کاربر با دانستن یک حساب کاربری می‌تواند به هزاران تجهیزات دیگر نیز دسترسی داشته باشند. این در شرایطی است که یک حساب کاربری برای ورود به محصولات دیگر شرکت‌های تولیدکننده نیز قابل‌استفاده است.

بر اساس گزارش محققان امنیتی بر روی حدود 4هزار تجهیزات مختلف از 70 شرکت تولیدکننده، اکثر محصولات دارای کلیدهای ورود SSH و اعتبارنامه‌های SSL یکسان بودند. بدین ترتیب هکرها می‌توانند حتی ارتباط‌های رمزشده را هم با پیاده‌سازی حمله مردمیانی (Man in the Middle) شنود کنند.

 

به‌طور مثال تنها اعتبارنامه برودکام در سفت‌افزارهای اکشن‌تک، ازتک، کام‌ترند، ایناتک، لینک‌سیس، اسمارت‌آرجی و زایکسل استفاده‌شده است.