آیفون هوشمند خانگی: دستگاهی با قابلیت های جالب اما در عین حال آسیب‌پذیر

ساخت وبلاگ
آیفون هوشمند خانگی: دستگاهی با قابلیت های جالب اما در عین حال آسیب‌پذیر

کد خبر :38643

در حالی هر روز صنایع فناورانه تلاش می کنند تا شیء خانگی جدیدی را به اینترنت متصل کنند که اخیراً آیفون نیز به جمع دستگاه های هوشمند خانگی افزوده شده است.

به گزارش آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) ، دیگر نیازی نیست هر زمان که آیفون زنگ خورد برای باز کردن در و دیدن کسی که پشت در است به سمت آیفون بروید. با آمدن آیفون های هوشمند جدید به بازار فقط کافی است که نرم افزار این دستگاه را در گوشی هوشمند خود نصب کنید. در این صورت هر زمان که کسی زنگ در شما را فشار دهد، پیغامی در این نرم افزار مبنی بر حضور کسی در پشت در نمایان می شود و شما می توانید از طریق این نرم افزار آن فرد را ببینید و یا حتی با وی گفتگو کنید.

علی رغم وجود چنین قابلیتی، این خطر وجود دارد که آیفون هوشمند موجب لو رفتن گذرواژه ی WiFi خانگی شما شود.

اگرچه تا کنون تنها از وجود آسیب پذیری های امنیتی در خودروهای هوشمند، یخچال های هوشمند، کتری های هوشمند و اسباب بازی های متصل به اینترنت شنیده بودیم، اما به استناد یافته های جدید محققین امنیتی موسسه ی Pen Test Partners ، آیفون های هوشمند ویدئویی متصل به Wi-Fi نیز دارای آسیب پذیری جدی هستند، به نحوی که حفره ی امنیتی موجود در آنها موجب لو رفتن گذرواژه ی اینترنت خانگی کاربران می شود.

پژوهشگران Pen Test Partners ، بعد از تحقیق بر روی آیفون هوشمند Ring به وجود این حفره پی بردند. آیفون هوشمند مدرن Ring که دارای قابلیت اتصال به شبکه ی Wi-Fi خانگی است به کاربران اجازه می دهد تا حتی اگر در منزل حضور ندارند از طریق دستگاه همراه شان فردی را که در پشت در است مشاهده کنند. افزون بر این، به کمک Ring کاربران می توانند قفل های هوشمند درشان را به شبکه وصل کنند تا هر زمان که در منزل نبودند با باز کردن در از راه دور، امکان حضور مهمانان یا اعضای خانواده شان را در منزل فراهم کنند.

به گفته ی این محققین، صرفاً با استفاده از یک پیچ گوشتی ساده، هر کسی می تواند آیفون نصب شده در پشت در را باز و دکمه ی نارنجی که در پشت دستگاه قرار گرفته است را فشار دهد تا مولفه ی بی سیم دستگاه در حالت Access Point قرار گیرد. در این حالت فرد سودجو به راحتی می تواند از طریق URL زیر با گوشی همراه خود به سرور متصل شود.
(http://192.168.240.1/gainspan/system/config/network)

به محض اتصال، این URL فایل پیکربندی ماژول بی سیم در مرورگر وب را که حاوی SSID وPSK شبکه ی Wi-Fi خانگی است به شکل متن واضح و مشخص نمایش می دهد.

شایان ذکر است که بعد از ارائه ی گزارش این آسیب پذیری از سوی Pen Test Partners به شرکت تولید کننده ی Ring ، حفره ی امنیتی درست دو هفته بعد، از طریق به روز رسانی میان افزار رفع شد.

thehackeews

تاریخ و زمان انتشار : چهارشنبه ۳۰ دی ۱۳۹۴ در ساعت ۱۰:۰۷:۰۸   بدون نظر

انتهای خبر

- - , .

آی تی رسا ن ایران...
ما را در سایت آی تی رسا ن ایران دنبال می کنید

برچسب : نویسنده : محمد رضا جوادیان itrasan بازدید : 166 تاريخ : چهارشنبه 30 دی 1394 ساعت: 13:25