بررسی حملات سایبری روی دستگاههای اینترنت اشیای هوشمند
به گزارش کارگروه فناوری اطلاعات سایبریان؛ «GeoEdge»، ارائه دهنده اسرائیلی راهکارهای شفافیت و تأیید آگهی برای اکوسیستم تبلیغات تلفن همراه و آنلاین، مدعی شد که اولین حمله سایبری مبتنی بر تبلیغات، به طور خاص مختص دستگاههای اینترنت اشیای مبتنی بر شبکه خانگی، را کشف کرده است. این شرکت گفت که با همکاری شرکای AdTech شرکت از جمله «InMobi» و «Verve Group»، محققان امنیتی GeoEdge عامل و منشاء حمله را از عوامل مخرب اسلوونی و اوکراین شناسایی کردند.
طبق گزارشات، تیم تحقیقاتی امنیتی GeoEdge از اواسط ماه ژوئن امسال در حال بررسی حمله بدافزاری روی دستگاههای اینترنت اشیای داخلی هوشمند است. به گفته شرکت اسرائیلی، این حمله اولین موردی است که از تبلیغات آنلاین برای نصب مخفیانه برنامهها روی دستگاههای اینترنت اشیای متصل به وایفای استفاده میکند و فقط نیاز دارد که هکرها از اطلاعات اولیه اسناد «API» دستگاه، دانش جاوا اسکریپت و مهارتهای ابتدایی تبلیغات آنلاین، برخوردار باشند.
آمنون سیو (Amnon Siev)، مدیر عامل GeoEdge مدعی شد :
«فناوری تجزیه و تحلیل کد رفتاری ثبت شده و قابلیتهای پیشرفته تشخیص بدافزار GeoEdge، بدافزارهای محرمانه تبلیغات آنلاین را روی دستگاههای اینترنت اشیای خانگی هوشمند شناسایی کرده است. با همکاری InMobi و Verve، ما منشأ، زیرساخت و مقیاس جهانی این حملات را نشان دادیم. این مأموریت مشترک براساس اعتماد و درک عمیق از چشمانداز تهدید است که باعث شده ما استاندارد جدیدی برای حفاظت از کاربران ایجاد کنیم.»
شرکت اسرائیلی ادعا کرد که تبلیغات مخرب، بدافزار را از طریق تزریق کد مخرب به تبلیغات نمایش آنلاین از طریق شبکههای تبلیغاتی آنلاین، گسترش میدهد و شبکههای کاربر و دستگاههای متصل را در معرض خطر بالقوه عفونت قرار میدهد. شبکههای تبلیغاتی به طور کلی نمیدانند که محتوای مخرب را ارائه میدهند و در موارد کشف شده بهوسیله GeoEdge، کاربرانی که هدف حمله قرار گرفتهاند حتی لازم نیست روی تبلیغ آلوده کلیک کنند یا برای شروع حمله به دستگاههای شبکه خانگی به یک صفحه مخرب مراجعه کنند.
کونال ناگپال (Kunal Nagpal )،SVP و مدیرکل تبادل و پبتفرم منتشر کننده در InMobi گفت :
«تبلیغات دیجیتالی همچنان سهام بیشتری از بودجه بازاریابی برای شرکتهای بزرگ و کوچک را به خود اختصاص میدهد و با افزایش آن خطرات احتمالی همراه است. بسیار اهمیت دارد که قبل از آلوده شدن دستگاههای کاربران، بتوانیم تهدیدات مخرب را شناسایی و مهار کنیم.»
تحقیقات GeoEdge نشان داد که بدافزار مخفی تزریق شده قادر به دستکاری دستگاههای اینترنت اشیا، بارگیری برنامهها بدون رضایت کاربر، سرقت اطلاعات شخصی و ابزارهای پولی و همچنین دستکاری سیستمهای خانگی مانند قفلهای هوشمند و دوربینهای نظارتی است. به گفته این شرکت، برنامههای آنتی ویروس و حتی فایروالها برای مسدود کردن چنین حملاتی کافی نیستند؛ بنابراین لازم است به طور مداوم تبلیغات آلوده را در زمان واقعی مسدود کنید تا از نمایش آنها به کاربران جلوگیری شود.
پیتر دی زوآرت (Pieter de Zwart)، معاون مهندسی در گروه شرکای GeoEdge اعلام کرد :
«در حالیکه ما برای حفظ یک اکوسیستم تمیز و شفاف تلاش میکنیم، چشمانداز امنیت تبلیغات به طور مداوم در حال تکامل است و خطرات جدیدی را برای امنیت سایبری ایجاد میکند که نیاز به راهحلهای ابتکاری دارد.»