حمله به ۱۶۸ هزار رایانه به دلیل نقص امنیتی سوئیچهای سیسکو
- تاریخ انتشار: 10:47:15 - ۱۳۹۷/۱/۱۸
- کد خبر: 4368
- سايت هفته نامه عصر ارتباط
حفره امنیتی در تعدادی از سوئیچهای تولیدی شرکت سیسکو به هکرها امکان داد تا زیرساختهای دیجیتال در برخی کشورها و از جمله ایران را مورد حمله قرار دهند.
به گزارش عصر ارتباط به نقل از مهر، بررسیها نشان میدهد تا به حال ۱۶۸ هزار رایانه در نقاط مختلف جهان به همین علت مورد حمله قرار گرفته اند.
پروتکل معیوب مورد سوءاستفاده مربوط به کلاینت Cisco Smart Install بوده است و هکرها با دستکاری تنظیمات TFTP سرور، فایلهایی را از این طریق ارسال کرده و جایگزین برخی فایلهای دیگر کرده و فرامین مخرب خود را اجرا میکنند.
برخی بررسیها حاکیست که عوامل این حملات هکری با برخی دولتهای جهان درارتباط هستند. منابع آمریکایی در تلاش هستند با یادآوری برخی حملات هکرهای منتسب به روسیه به زیرساختهای بخش انرژی، هسته ای، آب، حمل و نقل هوایی و غیره مجددا این کشور را عامل حملات یادشده جلوه دهند.
تحقیقات موسسه امنیتی Embedi هم حاکی از آن است که پورت ۴۷۸۶TCP برای این حمله به سوئیچهای سیسکو مورد سوءاستفاده قرار گرفته است.
حملات یادشده در ایران موجب مشکلاتی در دسترسی به برخی وب سایتها، اپها و خدمات تحت وب شد. محمد جواد آذری جهرمیوزیر ارتباطات و فناوری اطلاعات ایران هم وقوع این حملات را تایید کرده و آن را اعتراضی درباره انتخابات آمریکا و فراتر از ایران توصیف کرده است.
در حال حاضر ۹۵ درصد سوئیچهای سیسکو به حالت عادی بازگشته اند. این شرکت به مدیران سایتها و شبکهها توصیه کرده تا وصله عرضه شده برای Smart Install را نصب کنند تا از مشکلات یادشده در امان باشند.