هکرها برای حمله به شبکههای محلی به پهپادهایی متوسل شدهاند که آنها را از دور کنترل میکنند و رویشان کیت نفوذ قرار دادهاند.
هکرها در سالهای اخیر با استفاده از کیتهای نفوذ روی پهپادها روش حمله جدیدی را به وجود آوردهاند که احتمالا خیلی از سیستمها برای مقابله با آنها آماده نیستند. در جدیدترین نمونه این حملهها، هکرها از دو پهپاد برای نفوذ به شبکه محلی یک شرکت سرمایهگذاری استفاده کردند.
-
کاغذدیواری کد DR50201
خرید محصول -
کیف ابزار رونیکس مدل RH9118
۳۰۰,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -
مچ بند هوشمند مدل Zeblaze Muscle HR
خرید محصول -
پایه نگهدارنده گوشی موبایل پاپ سوکت مدل پروانه
خرید محصول -
باتری موبایل مدل BL-5B ظرفیت ۸۵۰ میلی آمپر ساعت مناسب برای گوشی موبایل نوکیا ۶۱۲۰
خرید محصول -
نظم دهنده کفش کوهنوردی و سفری گرانیت اکوییپمنت مدل CKT2
خرید محصول -
بند سیلیکونی مدل Skull به همراه یک عدد کاور TPU مناسب برای اپل واچ ۴۲ میلی متری
خرید محصول -
ساعت هوشمند هاینو تکو مدل T81 mini
اطلاعات بیشتر
به گزارش وبسایت The Register، یک حمله پهپادی در تابستان امسال باعث به خطر انداختن شبکه محلی یک شرکت سرمایهگذاری خصوصی شد. مدیران شبکه در این شرکت زمانی متوجه این حمله شدند که رفتارهای عجیبی را در صفحه داخلی Confluence مشاهده کردند. Confluence نرمافزاری تحت وب برای همکاری از راه دور است که توسط شرکت Atlassian توسعه داده شده است.
حمله با پهپاد چگونه انجام گرفت؟
مدیران این شرکت که حالا تحت توافق عدم افشا حاضر به صحبت درباره این حادثه شدهاند، میگویند آن روز در حین بررسی شرایط متوجه حضور دو پهپاد در پشت بام شدند. یکی از پهپادها نسخه اصلاحشدهای از DJI Matrice 600 و دیگری نسخه اصلاحشده DJI Phantom بود. «ماتریس» سقوط کرده بود ولی همچنان کار میکرد و «فانتوم» هم به درستی فرود آمده بود.
روی ماتریس یک کیت نفوذ شامل یک رزبری پای، یک مینی لپتاپ GDP، یک مودم 4G، یک دستگاه وای فای و چند باتری قرار گرفته بود. فانتوم هم دستگاهی برای تست نفوذ داشت که توسط Hak5 توسعه یافته و WiFi Pineapple نام داشت.
تیم IT این شرکت میگوید هکرها چند روز پیش از کشف ماجرا، ارتباط یکی از کارمندان را مختل کرده و اطلاعات هویتی و وای فای او را دزدیده بودند. سپس اطلاعات سرقتی را درون تجهیزات نفوذ پهپاد ماتریس رمزنگاری کردند. ماتریس هم با استفاده از مک آدرس و اطلاعات هویتی آن کارمند از روی سقف به صفحه Confluence نفوذ کرده بود. هکرها ظاهرا کمی در سیستم کندوکاو کرده بودند، اما نتوانستند اطلاعات زیادی به دست آورند.
با این حال، خطر پهپادها روزبهروز بیشتر میشود و به نظر میرسد که با پیشرفتهتر شدن این ابزارها، تیمهای امنیت باید بیشتر مراقب سیستمهای خود باشند.