امنیت

فناوری اطلاعات

November 10, 2018
17:13 شنبه، 19ام آبانماه 1397
کد خبر: 95482

شکاف امنیتی یک تولید کننده پهپاد اطلاعات کاربران را فاش کرد

شکاف امنیتی در فروم آنلاین یک تولید کننده پهپاد، به هکرها اجازه دسترسی به اطلاعات محرمانه، تصاویر و ویدئوهای ثبت شده کاربران آن را داد.
 
به گزارش تک کرانچ، یک شکاف امنیتی نگران کننده در خدمت ابر شرکت DJI (تولید کننده پهپاد) به هکرها اجازه دسترس کامل به حساب های کاربران را داده است.
 
محققان امنیتی موسسه Check Point در ماه مارس متوجه شکافی در زیربنای خدمت ابر این شرکت شدند. این شکاف امنیتی به هکرها اجازه می داد وارد حساب های کاربران شده و به اطلاعات محرمانی آنها مانند مکان پهپاد، نقشه ها، اطلاعات، تصاویر یا ویدئوهای ثبت شده دسترسی یابند.
 
البته DJI ادعا می کند این شکاف امنیتی را در ماه سپتامبر برطرف کرده است.
 
کاربران با کلیک روی یک لینک حاوی بدافزار که از طریق DJI Forum به اشتراک گذاشته شده بود، قربانی هکرها می شدند. این فروم آنلاین برای گفتگو میان کاربران شرکت درباره محصولات ایجاد شده بود.
 
هر کاربری که روی لینک حاوی بدافزار کلیک کرده، احتمالا اطلاعات ورودبه حساب های کاربری او هک شده و در نتیجه اطلاعات حساب، فروشگاه، فروم و بقیه داده های او سرقت شده است.
 
این شکاف امنیتی از توکن های مربوط به احراز هویت ناشی می شد. کاربران به کمک این توکن ها می توانستند در سایت های مختلف DJI ورود کنند.
 
چندی پیش هکرها با استفاده از همین شکاف امنیتی اطلاعات ۵۰ میلیون کاربر فیس بوک را سرقت کردند.
 
این شرکت پس از گزارش شکاف امنیتی، نرم افزار و سخت افزار خود را بررسی کرده تا از حملات مشابه جلوگیری کند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.