تحقیقات اسرائیلی به نقض کنترل از راه دور Comcast اشاره دارد که به هکرها اجازه می دهد تا از طریق آنها “جاسوسی” کنند

فن آوری

URL کوتاه دریافت کنید

https://cdn1.img.sputniknews.com/img/107656/71/1076567179_0:100:1920:1180_1200x675_80_0_0_c57ce6e8bd968897e88c94011d8a1c15.jpg

اسپوتنیک بین المللی

https://cdn2.img.sputniknews.com/i/logo.png

https://sputniknews.com/science/202010071080700556- اسرائیلی-در-تحقیقات-نقطه-در-شکستن-در-پخش-از-کنترل-های-هکرها-برای-جاسوسی-از طریق -اینها کنترل می کند /

به گفته محققان ، عملکرد کنترل صدای ریموت می تواند در معرض نقض امنیت باشد ، به هکرها اجازه می دهد تا به ریموت نفوذ کرده و از آن به عنوان دستگاه ضبط استفاده کنند.

محققان شرکت گاردیکور مستقر در اسرائیل آنچه را “نقض امنیت” احتمالی در ریموت های XR11 تولید شده توسط شرکت ارتباطات تلفنی Comcast مستقر در آمریکا کشف کرده اند ، می تواند به هکرها امکان گوش دادن و ضبط از راه دور را بدهد.

محققان گفتند ، هکرها می توانند به ریموت هایی دسترسی داشته باشند که امکان کنترل صدا را دارند ، آن را از راه دور فعال می کنند و از دستگاه برای گوش دادن و ضبط آنچه در منطقه اطراف ریموت اتفاق می افتد استفاده می کنند.

آفري زيو ، معاون تحقيقاتي در Guardicore ، به نقل از جروزالم پست گفت: “اين مودم ها به دليل اينكه مستقيماً به مزارع سرور ارائه دهندگان ارتباطات متصل هستند ، علاقه ما را برانگيختند.” “بعد از اینکه ما موفق به هک کردن مودم شدیم ، تصمیم گرفتیم نگاهی به ریموت همراه آن بیندازیم. دلیل کنجکاوی ما مجهز بودن ریموت به میکروفون بود که بلافاصله آن را به یک حمله جذاب تبدیل می کند به دلیل امکان گوش دادن از طریق آن. “

طبق بیانیه شرکت ، این تیم یافته های خود را به Comcast اطلاع داده و برای حل این مشکل با آنها همکاری کرده و اضافه کرده است که کنترل از راه دور آسیب دیده به روز شده است.

“Comcast خیلی سریع پاسخ داد و در تمام مراحل افشاگری مودب و حرفه ای بود. در طی چند ماه آنها استقرار پچ 1.1.4.0 را شروع کرده اند ، که به مواردی که ما فاش کردیم رسیدگی می کند. آنها همچنین به قدری سخاوتمند بودند که جزئیات اصلاحات را به ما ارائه می دادند ما می توانیم تحقیقات خود را ادامه دهیم “، گاردیکور گفت.

آنها همچنین به شرکت هایی که از راه دور با کنترل صوتی تولید می کنند برای جلوگیری از نقض امنیت ، آنها را به دقت بررسی کنند.