[[{"content_id":427353,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"آسیب پذیری که پس از گذشت سه سال همچنان میلیون ها دستگاه را تحت تأثیر خود قرار داده است","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"&nbsp;\r\n\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nامروزه ما در قرنی زندگی می&zwnj;کنیم که تحولات علمی و تکنولوژی در آن بسیار سریع رخ می&zwnj;دهد. از ورود رایانه به عرصه&zwnj;های فناوری گرفته که در پی آن روند ارتباطات را بسیار آسان نموده است، تا پدیده اینترنت که به&zwnj; وسیله آن جهان ما را، به دهکده&zwnj;ای کوچک تبدیل کرده است.\r\n\r\n\r\n&nbsp;\r\n\r\nآسیب&zwnj;پذیری که پس از گذشت سه سال همچنان میلیون&zwnj;ها دستگاه را تحت تأثیر خود قرار داده است\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n&nbsp;&nbsp;امروزه ما در قرنی زندگی می&zwnj;کنیم که تحولات علمی و تکنولوژی در آن بسیار سریع رخ می&zwnj;دهد. از ورود رایانه به عرصه&zwnj;های فناوری گرفته که در پی آن روند ارتباطات را بسیار آسان نموده است، تا پدیده اینترنت که به&zwnj; وسیله آن جهان ما را، به دهکده&zwnj;ای کوچک تبدیل کرده است. در این تحولات علاوه بر مزایا و فرصت&zwnj;هایی که برای جوامع انسانی فراهم&zwnj;شده است، همواره ترس سوءاستفاده&zwnj; از اشخاص نیز به &zwnj;موازات آن وجود خواهد داشت. در محیط&zwnj;های چندرسانه&zwnj;ای امروزی درواقع بافتی معنایی و چند ساختی شکل&zwnj;گرفته که نمایی از فرهنگ&zwnj;های متنوع کشورهای مختلف را نشان می&zwnj;دهد. در حوزه فرهنگی و در بافت ابر متنی، نمایی از گذشته، حال و آینده با یکدیگر پیوند خورده&zwnj;اند و حاصل این پیوند یک محیط نمادین جدید را به وجود آورده است که در آن دنیای مجازی به واقعیت محیط زندگی ما بدل شده است. این دنیای مجازی با کمک فناوری اینترنت تغییرات مهمی را در زندگی افراد ایجاد نموده است که از بعد اجتماعی مانند ارتباط افراد با یکدیگر گرفته، تا بعد اقتصادی آن همچون تجارت، خدمات بانکی و سایر ابعاد آن می&zwnj;توان اشاره نمود و جهان کنونی ما را به دهکده&zwnj;ای کوچک تبدیل کرده است. به همین جهت این روزها شاهد گسترش استفاده از اینترنت در بین افراد هستیم. اما نکته&zwnj;ای که وجود دارد این است که فناوری اینترنت مختص انسان&zwnj;ها نیست بلکه اشیاء اطراف ما نیز قابلیت استفاده از آن و ارتباط با یکدیگر را دارند!\r\n\r\nعبارت&nbsp;اینترنت اشیاء&nbsp;یا (IoT)، برای نخستین بار در سال 1999 توسط کوین اشتون مورداستفاده قرار گرفت و جهانی را توصیف کرد که در آن هر چیزی، ازجمله اشیاء بی&zwnj;جان، برای خود هویت دیجیتال داشته باشند و به کامپیوترها اجازه دهند آن&zwnj;ها را سازمان&zwnj;دهی و مدیریت کنند.\r\n\r\nساده&zwnj;ترین و قابل&zwnj;درک&zwnj;ترین مثالی که می&zwnj;توان زد، ترموستات&nbsp;nest&nbsp;است. شما با استفاده از این ترموستات می&zwnj;توانید با گوشی هوشمند خود دمای منزل خود را کنترل کنید و یکی از جالب&zwnj;ترین نکات این است که این ترموستات می&zwnj;تواند زمان خواب شما را یاد بگیرد و زمانی که شما خواب هستید دما را با توجه به دمایی که شما دوست دارید تنظیم کند، پس دیگر نیازی به نگرانی نیست که نیمه&zwnj;شب هوای خانه شما گرم یا سرد شود. این ترموستات تمام شب بیدار است! امروزه از این قبیل حس&zwnj;گرها برای سیستم روشنایی منازل نیز مورد استفاده قرار می&zwnj;گیرد و موارد زیادی از این قبیل. با این اوصاف زندگی بسیار ساده و شیرین می&zwnj;شود تنها کافی است که ما برنامه&zwnj;های کاربردی برای کنترل اشیاء اطراف خود را بر روی گوشی هوشمند و یا تبلت خود نصب کنیم و اشیاء اطراف خود را با یکدیگر مرتبط سازیم و به تماشای برنامه موردعلاقه خود در تلویزیون بنشینیم و باقی کارها را خود اشیاء اطراف ما انجام می&zwnj;دهند؛ اما آیا این آسودگی خاطر همیشگی است؟ آیا نباید نگران حریم خصوصی خود باشیم؟ و یا نگران سرقت اطلاعات شخصی خود و یا هزاران نگرانی دیگر که مربوط به همین ارتباطات بی&zwnj;سیم بین اشیاء خواهند بود.\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n&nbsp;&nbsp;\r\n\r\n&nbsp;\r\n\r\nبه همان اندازه که ما نسبت به دستگاه&zwnj;های الکترونیکی خود نگران هستیم که مبادا آن&zwnj;ها هک شوند و اطلاعات ما به دست هکرها بیافتند، هکرها نیز به دنبال راه&zwnj;هایی جدید برای دستیابی به اطلاعات موجود در دستگاه&zwnj;های ما هستند. این نگرانی تا زمانی به حقیقت می&zwnj;انجامد که دستگاه&zwnj;های ما هک شوند و زمانی که این جریان دسترسی به دستگاه ما رخ داد ما باید امیدوار باشیم که راهکاری برای مقابله با آن در طی چند روز و یا چند هفته پیدا شود که متأسفانه همیشه شرایط به این خوبی پیش نمی&zwnj;رود و برای این&zwnj;گونه نفوذها راهکاری مناسب ارائه نمی&zwnj;شود.\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n6.1 میلیون دستگاه ازجمله گوشی&zwnj;های هوشمند، روترها، تلویزیون&zwnj;های هوشمند، هم&zwnj;اکنون در خطر حملات اجرای کد از راه دور (RCE) به دلیل آسیب&zwnj;پذیری ایجاد شده قرار دارند و تولیدکنندگان این دستگاه&zwnj;ها راهکاری برای مقابله با این آسیب&zwnj;پذیری ارائه نکرده&zwnj;اند و محصولاتشان در معرض ریسک قرارگرفته است. این آسیب&zwnj;پذیری در&nbsp;SDK&nbsp;های قابل&zwnj;حمل بر روی دستگاه&zwnj;هایUPnP&nbsp;وجود دارند که به آن&zwnj;ها&nbsp;libupnp&nbsp;نیز می&zwnj;گویند (UPnP&nbsp;به مجموعه&zwnj;ای از پروتکل&zwnj;های شبکه می&zwnj;گویند که به دستگاه&zwnj;های آن شبکه اجازه اتصال و ارتباط با یکدیگر را بدون دخالت انسان می&zwnj;دهند). این کتابخانه ویژه برای پیاده&zwnj;سازی بازپخش رسانه&zwnj;ای یا (DLNA)&nbsp;مورداستفاده قرار می&zwnj;گیرد. برنامه&zwnj;های کاربردی موجود درگوشی&zwnj;های هوشمند می&zwnj;توانند از این ویژگی&zwnj;ها برای اجرای فایل&zwnj;های رسانه&zwnj;ای و یا ارتباط دیگر دستگاه&zwnj;ها از طریق شبکه خانگی شخصی مورد استفاده قرار گیرند.\r\n\r\n&nbsp;\r\n\r\n&nbsp;این نوع از آسیب&zwnj;پذیری در واقع در آذر ماه سال 91 برطرف شده بود اما بسیاری از برنامه&zwnj;های کاربردی همچنان از نسخه&zwnj;های قدیمی&nbsp;SDK&nbsp;که دارای آسیب&zwnj;پذیری است استفاده می&zwnj;کنند. بر اساس گزارش&zwnj;های به&zwnj; دست &zwnj;آمده از&nbsp;Trend Micro، 547 برنامه کاربردی که از نسخه&zwnj;های قدیمی&nbsp;libupnp&nbsp;استفاده می&zwnj;کردند، 326 نمونه از آن&zwnj;ها در فروشگاه معتبر&nbsp;Google Play&nbsp;یافت شده&zwnj;اند که به برنامه&zwnj;های کاربردی محبوبی چون&nbsp;Netflix&nbsp;و&nbsp;QQMusic&nbsp;می&zwnj;توان اشاره کرد که از برنامه&zwnj;های پرکاربرد در بین کاربران هستند و میلیون&zwnj;ها کاربر از این برنامه&zwnj;ها استفاده می&zwnj;کنند و در معرض خطر ذکرشده قرار دارند.\r\n\r\nنحوه کارکرد این آسیب&zwnj;پذیری\r\n\r\nاین آسیب&zwnj;پذیری در چگونگی بهره&zwnj;گیری کتابخانه&nbsp;libupnp&nbsp;در استفاده از بسته&zwnj;های پروتکل (SSDP)، اطلاعات نادرستی را بیان می&zwnj;دارد. پروتکل (SSDP) بخشی از استاندارد (UPnP) است و در اجرای این فرآیند به دلیل این آسیب&zwnj;پذیری سرریز بافر روی می&zwnj;دهد و منجر می&zwnj;شود تا پورت 1900 از نوع&nbsp;UDP&nbsp;باز شود که به&zwnj;صورت بالقوه به هکرها اجازه می&zwnj;دهد تا کنترل کاملی بر روی دستگاه حاوی این آسیب&zwnj;پذیری داشته باشند.\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n&nbsp;&nbsp;\r\n\r\n&nbsp;ساخت یک بسته ویژه می&zwnj;تواند منجر به سرریز بافر گردد. در کد زیر بافر&nbsp;TempBuf&nbsp;می&zwnj;تواند سرریز کند و کرش اتفاق بیافتد.\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n&nbsp;&nbsp;&nbsp;در اینجا یک لیست از برنامه&zwnj;های کاربردی برگرفته از&nbsp;Trend Micro&nbsp;را که از فعال&zwnj;سازی آسیب&zwnj;پذیری موجود در کتابخانهlibupnp&nbsp;استفاده می&zwnj;کنند قابل مشاهده است:\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n\r\n\t\r\n\t\t\r\n\t\t\t\r\n\t\t\tنام مستعار برنامه کاربردی\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tنام بسته\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\tAirSmartPlayer\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.gk.airsmart.main\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\tBig2Small\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.alitech.dvbtoip\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tCameraAccess plus\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tjp.co.pixela.cameraaccessplus\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tG-MScreen\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tmktvsmart.screen\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tHexLink Remote (TV client)\r\n\t\t\t\r\n\t\t\t\r\n\t\t\thihex.sbrc.services\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tHexLink-SmartTV remote control\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.hihex.hexlink\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tHisense Android TV Remote\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.hisense.commonremote\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tNetflix\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.netflix.mediaclient\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tnScreen Mirroring for Samsung\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.ht.nscreen.mirroring\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tOoredoo TV Oman\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.ooredootv.ooredoo\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tPictPrint &ndash; WiFi Print App &ndash;\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tjp.co.tandem.pictprint\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tqa.MozaicGO.Android\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tMozaic GO\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tQQMusic\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.tencent.qqmusic\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tSmart TV Remote\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.hisense.common\r\n\t\t\t\r\n\t\t\r\n\t\t\r\n\t\t\t\r\n\t\t\t&nbsp;\r\n\r\n\t\t\tWifi Entertainment\r\n\t\t\t\r\n\t\t\t\r\n\t\t\tcom.infogo.entertainment.wifi\r\n\t\t\t\r\n\t\t\r\n\t\r\n\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\nبیشترین برنامه کاربردی که متأثر از این نقص است&nbsp;QQMusic&nbsp;است که به&zwnj;تنهایی توسط 100 میلیون نفر از مردم چین مورد استفاده قرارگرفته است و همچنان به&zwnj;وسیله میلیون&zwnj;ها نفر از فروشگاه&nbsp;Google Play&nbsp;دانلود می&zwnj;شود. برنامه کاربردی&nbsp;Netflix&nbsp;نیز متأثر از این نقص بوده و توسط میلیون&zwnj;ها نفر دانلود شده است. &laquo;برای شفاف&zwnj;سازی بیشتر در مورد برنامه کاربردی&nbsp;Netflix&nbsp;باید اشاره کرد که این برنامه از کتابخانه شخصی&zwnj;سازی&zwnj;شده خود از&nbsp;libupnp&nbsp;استفاده می&zwnj;کند. اگرچه این شخصی&zwnj;سازی دربردارنده اصلاحاتی از نسخه&zwnj;های جدید&nbsp;libupnp&nbsp;است، اما ما معتقدیم که به&zwnj;صورت بالقوه این نوع آسیب&zwnj;پذیری نمی&zwnj;تواند به&zwnj;عنوان هدفی برای حملات اجرای کد از راه دور باشد.&raquo;&nbsp;برنامه کاربردی&nbsp;Netflix&nbsp;یکی از محبوب&zwnj;ترین برنامه&zwnj;های اندروید است و توانایی همگام&zwnj;سازی با&nbsp;PlayStation 3&nbsp;را دارد و به شما این اجازه را می&zwnj;دهد تا از گوشی هوشمند و یا تبلت خود به&zwnj;عنوان کنترل&zwnj;کنندهNetflix&nbsp;استفاده کنید. دیگر برنامه&zwnj;های کاربردی محبوب که از نسخه&zwnj;های تاریخ گذشته کتابخانه استفاده می&zwnj;کنند&nbsp;nScreen Mirroring&nbsp;برای&nbsp;Samsung،&nbsp;CameraAccess Plus&nbsp;و&nbsp;Smart TV Remote&nbsp;هستند.\r\n\r\nراهکارهای پیشگیرانه\r\n\r\nدر انتخاب ابزارهای خود و نصب برنامه&zwnj;های کاربردی وسواس داشته باشید.&nbsp;برای برنامه&zwnj;های کاربردی موردنظر خود قبل از اینکه آن را نصب نمایید کمی تحقیق کنید. مجوزهایی که آن&zwnj;ها نیاز دارند را بررسی کنید. اگر مجوز موردنیاز آن بیشتر از آن چیزی است که نیازمندی&zwnj;هایش را برطرف کند این برنامه را نصب نکنید، زیرا ممکن است این برنامه یک تروجان باشد و یا حاوی کدهای مخرب در بسته&zwnj;های خود باشد.\r\n\r\n&nbsp;واسط&zwnj;هایی را که در حال حاضر از آن&zwnj;ها استفاده نمی&zwnj;کنید همچون&nbsp;Bluetooth،&nbsp;Infrared&nbsp;و یا&nbsp;Wi-Fi&nbsp;را غیرفعال سازید.&nbsp;مهاجمان توانایی سوءاستفاده از نرم&zwnj;افزارهای دارای آسیب&zwnj;پذیری که از این واسط&zwnj;ها بهره می&zwnj;برند را دارند.\r\n\r\nدستگاه&zwnj;هایی که دارای فناوری&nbsp;Bluetooth&nbsp;هستند را به هنگام فعال&zwnj;سازی&nbsp;Bluetooth&nbsp;آن&zwnj;ها، در حالت مخفی یاnon-discoverable&nbsp;قرار دهید.&nbsp;در حالت نمایش برای همه، دستگاه&zwnj;هایی که بلوتوث آن&zwnj;ها فعال باشند قابلیت شناسایی توسط دیگر دستگاه&zwnj;های اطراف خود را دارند. این کار باعث می&zwnj;شود شما به&zwnj;عنوان یک هدف برای مهاجمان شناسایی شوید.\r\n\r\nاز اتصال به شبکه&zwnj;های&nbsp;Wi-Fi&nbsp;ناشناس خودداری کنید.&nbsp;مهاجمان توانایی ایجاد یک&nbsp;نقطه دسترسی&nbsp;تلفنی بی&zwnj;سیم را دارند که طراحی&zwnj;شده تا به &zwnj;وسیله آن به گوشی&zwnj;های هوشمند یا سایر دستگاه&zwnj;ها حمله کنند. همچنین برای شبکه&nbsp;Wi-Fi&nbsp;خانگی خود یک گذرواژه قوی انتخاب نمایید.\r\n\r\nراهکار مقابله\r\n\r\n\r\n\t&nbsp;اگرچه تولیدکنندگان برنامه&zwnj;های کاربردی ازجمله&nbsp;QQMusic&nbsp;و&nbsp;Netflix&nbsp;مفاهیم و اصلاحیه&zwnj;هایی را برای برنامه&zwnj;های موردنظر منتشر کرده&zwnj;اند اما بهتر است کاربران دستگاه&zwnj;های خود را بازبینی نموده و اگر یکی از انواع برنامه&zwnj;های کاربردی ذکرشده در لیست بالا را در دستگاه خود کشف کردند به&zwnj; سادگی می&zwnj;توانند آن را حذف نمایند و یا برای بروز رسانی آن اقدام نمایند.\r\n\t&nbsp;برای پاک کردن برنامه کاربردی به قسمت&nbsp;Setting&nbsp;گوشی وارد شده و از بخش مدیریت برنامه&zwnj;ها(Manage)&nbsp;&nbsp;اقدام به حذف این برنامه با فشردن گزینه&nbsp;Uninstall&nbsp;نمایید. اگر تهدید بعد از آخرین پاک&zwnj;سازی برنامه از روی دستگاه دوباره ظاهر شد بدان معنی است که بدافزار موفق به نصب ماژول تداوم در مسیر سیستم شده است در این مورد دستگاه باید دوباره با یک&nbsp;ROM&nbsp;رسمی فلش شده و یا به تنظیمات اولیه کارخانه در صورت عدم تخریب آن توسط بدافزار، بازگردد.\r\n\tاستفاده از ضدویروس&zwnj;هایی که بروز&nbsp;باشند&nbsp;و قابلیت شناسایی و حذف این بدافزارها را از دستگاه قربانی را داشته باشند.\r\n\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\nمنابع\r\n\r\nhttp:\/\/thehackernews.com\/2015\/12\/iot-mobile-security.html\r\n\r\nhttp:\/\/blog.trendmicro.com\/trendlabs-security-intelligence\/high-profile-mobile-apps-at-risk-due-to-three-year-old-vulnerability\/#\r\n\r\nhttps:\/\/en.wikipedia.org\/wiki\/Universal_Plug_and_Play\r\n\r\nhttps:\/\/en.wikipedia.org\/wiki\/Universal_Plug_and_Play\r\n\r\nhttp:\/\/pupnp.sourceforge.net\/\r\n\r\nhttps:\/\/en.wikipedia.org\/wiki\/Digital_Living_Network_Alliance\r\n\r\nhttps:\/\/en.wikipedia.org\/wiki\/Simple_Service_Discovery_Protocol\r\n\r\nhttps:\/\/help.netflix.com\/en\/node\/2331\r\n\r\nhttps:\/\/en.wikipedia.org\/wiki\/Hotspot\r\n\r\nhttp:\/\/www.us-cert.gov\/cas\/tips\/ST05-003.html\r\n\r\n&nbsp;\r\n\r\n&nbsp;","content_html":"<div>\n<div>\n<div style=\"margin-right:15px;\"> <\/div>\n<\/div>\n\n<div> <\/div>\n<\/div>\n\n<div>\n<div>امروزه ما در قرنی زندگی می کنیم که تحولات علمی و تکنولوژی در آن بسیار سریع رخ می دهد. از ورود رایانه به عرصه های فناوری گرفته که در پی آن روند ارتباطات را بسیار آسان نموده است، تا پدیده اینترنت که به  وسیله آن جهان ما را، به دهکده ای کوچک تبدیل کرده است.<\/div>\n\n<div>\n<p> <\/p>\n\n<p>آسیب پذیری که پس از گذشت سه سال همچنان میلیون ها دستگاه را تحت تأثیر خود قرار داده است<\/p>\n\n<p> <\/p>\n\n<p> <\/p>\n\n<p><img alt=\"\" src=\"http:\/\/www.certcc.ir\/parameters\/maher\/modules\/cdk\/upload\/content\/general_content\/Image\/333.jpg\" style=\"border:0px;height:215px;width:480px;\" \/> <\/p>\n\n<p>  امروزه ما در قرنی زندگی می کنیم که تحولات علمی و تکنولوژی در آن بسیار سریع رخ می دهد. از ورود رایانه به عرصه های فناوری گرفته که در پی آن روند ارتباطات را بسیار آسان نموده است، تا پدیده اینترنت که به  وسیله آن جهان ما را، به دهکده ای کوچک تبدیل کرده است. در این تحولات علاوه بر مزایا و فرصت هایی که برای جوامع انسانی فراهم شده است، همواره ترس سوءاستفاده  از اشخاص نیز به  موازات آن وجود خواهد داشت. در محیط های چندرسانه ای امروزی درواقع بافتی معنایی و چند ساختی شکل گرفته که نمایی از فرهنگ های متنوع کشورهای مختلف را نشان می دهد. در حوزه فرهنگی و در بافت ابر متنی، نمایی از گذشته، حال و آینده با یکدیگر پیوند خورده اند و حاصل این پیوند یک محیط نمادین جدید را به وجود آورده است که در آن دنیای مجازی به واقعیت محیط زندگی ما بدل شده است. این دنیای مجازی با کمک فناوری اینترنت تغییرات مهمی را در زندگی افراد ایجاد نموده است که از بعد اجتماعی مانند ارتباط افراد با یکدیگر گرفته، تا بعد اقتصادی آن همچون تجارت، خدمات بانکی و سایر ابعاد آن می توان اشاره نمود و جهان کنونی ما را به دهکده ای کوچک تبدیل کرده است. به همین جهت این روزها شاهد گسترش استفاده از اینترنت در بین افراد هستیم. اما نکته ای که وجود دارد این است که فناوری اینترنت مختص انسان ها نیست بلکه اشیاء اطراف ما نیز قابلیت استفاده از آن و ارتباط با یکدیگر را دارند!<\/p>\n\n<p>عبارت <strong><u>اینترنت اشیاء<\/u><\/strong> یا (<span dir=\"ltr\">IoT<\/span>)، برای نخستین بار در سال 1999 توسط کوین اشتون مورداستفاده قرار گرفت و جهانی را توصیف کرد که در آن هر چیزی، ازجمله اشیاء بی جان، برای خود هویت دیجیتال داشته باشند و به کامپیوترها اجازه دهند آن ها را سازمان دهی و مدیریت کنند.<\/p>\n\n<p>ساده ترین و قابل درک ترین مثالی که می توان زد، ترموستات <span dir=\"ltr\">nest<\/span> است. شما با استفاده از این ترموستات می توانید با گوشی هوشمند خود دمای منزل خود را کنترل کنید و یکی از جالب ترین نکات این است که این ترموستات می تواند زمان خواب شما را یاد بگیرد و زمانی که شما خواب هستید دما را با توجه به دمایی که شما دوست دارید تنظیم کند، پس دیگر نیازی به نگرانی نیست که نیمه شب هوای خانه شما گرم یا سرد شود. این ترموستات تمام شب بیدار است! امروزه از این قبیل حس گرها برای سیستم روشنایی منازل نیز مورد استفاده قرار می گیرد و موارد زیادی از این قبیل. با این اوصاف زندگی بسیار ساده و شیرین می شود تنها کافی است که ما برنامه های کاربردی برای کنترل اشیاء اطراف خود را بر روی گوشی هوشمند و یا تبلت خود نصب کنیم و اشیاء اطراف خود را با یکدیگر مرتبط سازیم و به تماشای برنامه موردعلاقه خود در تلویزیون بنشینیم و باقی کارها را خود اشیاء اطراف ما انجام می دهند؛ اما آیا این آسودگی خاطر همیشگی است؟ آیا نباید نگران حریم خصوصی خود باشیم؟ و یا نگران سرقت اطلاعات شخصی خود و یا هزاران نگرانی دیگر که مربوط به همین ارتباطات بی سیم بین اشیاء خواهند بود.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p> <\/p>\n\n<p>  <img alt=\"\" src=\"http:\/\/www.certcc.ir\/parameters\/maher\/modules\/cdk\/upload\/content\/general_content\/Image\/3333.jpg\" style=\"border:0px;height:280px;width:420px;\" \/><\/p>\n\n<p> <\/p>\n\n<p>به همان اندازه که ما نسبت به دستگاه های الکترونیکی خود نگران هستیم که مبادا آن ها هک شوند و اطلاعات ما به دست هکرها بیافتند، هکرها نیز به دنبال راه هایی جدید برای دستیابی به اطلاعات موجود در دستگاه های ما هستند. این نگرانی تا زمانی به حقیقت می انجامد که دستگاه های ما هک شوند و زمانی که این جریان دسترسی به دستگاه ما رخ داد ما باید امیدوار باشیم که راهکاری برای مقابله با آن در طی چند روز و یا چند هفته پیدا شود که متأسفانه همیشه شرایط به این خوبی پیش نمی رود و برای این گونه نفوذها راهکاری مناسب ارائه نمی شود.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p> <\/p>\n\n<p>6.1 میلیون دستگاه ازجمله گوشی های هوشمند، روترها، تلویزیون های هوشمند، هم اکنون در خطر حملات اجرای کد از راه دور (<span dir=\"ltr\">RCE<\/span>) به دلیل آسیب پذیری ایجاد شده قرار دارند و تولیدکنندگان این دستگاه ها راهکاری برای مقابله با این آسیب پذیری ارائه نکرده اند و محصولاتشان در معرض ریسک قرارگرفته است. این آسیب پذیری در <span dir=\"ltr\">SDK<\/span> های قابل حمل بر روی دستگاه های<a href=\"https:\/\/en.wikipedia.org\/wiki\/Universal_Plug_and_Play\" rel=\"nofollow\"><span dir=\"ltr\">UPnP<\/span><\/a> وجود دارند که به آن ها <a href=\"http:\/\/pupnp.sourceforge.net\/\" rel=\"nofollow\"><span dir=\"ltr\">libupnp<\/span><\/a> نیز می گویند (<span dir=\"ltr\">UPnP<\/span> به مجموعه ای از پروتکل های شبکه می گویند که به دستگاه های آن شبکه اجازه اتصال و ارتباط با یکدیگر را بدون دخالت انسان می دهند). این کتابخانه ویژه برای پیاده سازی بازپخش رسانه ای یا (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Digital_Living_Network_Alliance\" rel=\"nofollow\"><span dir=\"ltr\">DLNA<\/span><\/a>) مورداستفاده قرار می گیرد. برنامه های کاربردی موجود درگوشی های هوشمند می توانند از این ویژگی ها برای اجرای فایل های رسانه ای و یا ارتباط دیگر دستگاه ها از طریق شبکه خانگی شخصی مورد استفاده قرار گیرند.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p> این نوع از آسیب پذیری در واقع در آذر ماه سال 91 برطرف شده بود اما بسیاری از برنامه های کاربردی همچنان از نسخه های قدیمی <span dir=\"ltr\">SDK<\/span> که دارای آسیب پذیری است استفاده می کنند. بر اساس گزارش های به  دست  آمده از <span dir=\"ltr\">Trend Micro<\/span>، 547 برنامه کاربردی که از نسخه های قدیمی <span dir=\"ltr\">libupnp<\/span> استفاده می کردند، 326 نمونه از آن ها در فروشگاه معتبر <span dir=\"ltr\">Google Play<\/span> یافت شده اند که به برنامه های کاربردی محبوبی چون <span dir=\"ltr\">Netflix<\/span> و <span dir=\"ltr\">QQMusic<\/span> می توان اشاره کرد که از برنامه های پرکاربرد در بین کاربران هستند و میلیون ها کاربر از این برنامه ها استفاده می کنند و در معرض خطر ذکرشده قرار دارند.<\/p>\n\n<p dir=\"rtl\"><strong>نحوه کارکرد این آسیب پذیری<\/strong><\/p>\n\n<p>این آسیب پذیری در چگونگی بهره گیری کتابخانه <span dir=\"ltr\">libupnp<\/span> در استفاده از بسته های پروتکل (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Simple_Service_Discovery_Protocol\" rel=\"nofollow\"><span dir=\"ltr\">SSDP<\/span><\/a>)، اطلاعات نادرستی را بیان می دارد. پروتکل (<span dir=\"ltr\">SSDP<\/span>) بخشی از استاندارد (<span dir=\"ltr\">UPnP<\/span>) است و در اجرای این فرآیند به دلیل این آسیب پذیری سرریز بافر روی می دهد و منجر می شود تا پورت 1900 از نوع <span dir=\"ltr\">UDP<\/span> باز شود که به صورت بالقوه به هکرها اجازه می دهد تا کنترل کاملی بر روی دستگاه حاوی این آسیب پذیری داشته باشند.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p> <\/p>\n\n<p>  <img alt=\"\" src=\"http:\/\/www.certcc.ir\/parameters\/maher\/modules\/cdk\/upload\/content\/general_content\/Image\/333333.png\" style=\"border:0px;height:155px;width:500px;\" \/><\/p>\n\n<p> ساخت یک بسته ویژه می تواند منجر به سرریز بافر گردد. در کد زیر بافر <span dir=\"ltr\">TempBuf<\/span> می تواند سرریز کند و کرش اتفاق بیافتد.<\/p>\n\n<p> <\/p>\n\n<p> <\/p>\n\n<p> <\/p>\n\n<p> <img alt=\"\" src=\"http:\/\/www.certcc.ir\/parameters\/maher\/modules\/cdk\/upload\/content\/general_content\/Image\/33333333.png\" style=\"border:0px;height:164px;width:300px;\" \/><\/p>\n\n<p>   در اینجا یک لیست از برنامه های کاربردی برگرفته از <span dir=\"ltr\">Trend Micro<\/span> را که از فعال سازی آسیب پذیری موجود در کتابخانه<span dir=\"ltr\">libupnp<\/span> استفاده می کنند قابل مشاهده است:<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p> <\/p>\n\n<table align=\"right\" border=\"1\" cellpadding=\"0\" cellspacing=\"0\" dir=\"rtl\"><tbody><tr><td style=\"height:37px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><strong>نام مستعار برنامه کاربردی<\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:37px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><strong>نام بسته<\/strong><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">AirSmartPlayer<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.gk.airsmart.main<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">Big2Small<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.alitech.dvbtoip<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">CameraAccess plus<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">jp.co.pixela.cameraaccessplus<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">G-MScreen<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">mktvsmart.screen<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">HexLink Remote (TV client)<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">hihex.sbrc.services<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">HexLink-SmartTV remote control<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.hihex.hexlink<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">Hisense Android TV Remote<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.hisense.commonremote<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">Netflix<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.netflix.mediaclient<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">nScreen Mirroring for Samsung<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.ht.nscreen.mirroring<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">Ooredoo TV Oman<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.ooredootv.ooredoo<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">PictPrint – WiFi Print App –<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">jp.co.tandem.pictprint<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">qa.MozaicGO.Android<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">Mozaic GO<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">QQMusic<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:23px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.tencent.qqmusic<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">Smart TV Remote<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.hisense.common<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><tr><td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"> <\/p>\n\n\t\t\t<p dir=\"rtl\"><strong><span dir=\"ltr\">Wifi Entertainment<\/span><\/strong><\/p>\n\t\t\t<\/td>\n\t\t\t<td style=\"height:22px;width:306px;\">\n\t\t\t<p dir=\"rtl\"><span dir=\"ltr\">com.infogo.entertainment.wifi<\/span><\/p>\n\t\t\t<\/td>\n\t\t<\/tr><\/tbody><\/table><div style=\"clear:both;\"> <\/div>\n\n<p> <\/p>\n\n<p>بیشترین برنامه کاربردی که متأثر از این نقص است <span dir=\"ltr\">QQMusic<\/span> است که به تنهایی توسط 100 میلیون نفر از مردم چین مورد استفاده قرارگرفته است و همچنان به وسیله میلیون ها نفر از فروشگاه <span dir=\"ltr\">Google Play<\/span> دانلود می شود. برنامه کاربردی <span dir=\"ltr\">Netflix<\/span> نیز متأثر از این نقص بوده و توسط میلیون ها نفر دانلود شده است. «برای شفاف سازی بیشتر در مورد برنامه کاربردی <span dir=\"ltr\">Netflix<\/span> باید اشاره کرد که این برنامه از کتابخانه شخصی سازی شده خود از <span dir=\"ltr\">libupnp<\/span> استفاده می کند. اگرچه این شخصی سازی دربردارنده اصلاحاتی از نسخه های جدید <span dir=\"ltr\">libupnp<\/span> است، اما ما معتقدیم که به صورت بالقوه این نوع آسیب پذیری نمی تواند به عنوان هدفی برای حملات اجرای کد از راه دور باشد.» برنامه کاربردی <span dir=\"ltr\">Netflix<\/span> یکی از محبوب ترین برنامه های اندروید است و توانایی همگام سازی با <a href=\"https:\/\/help.netflix.com\/en\/node\/2331\" rel=\"nofollow\"><span dir=\"ltr\">PlayStation 3<\/span><\/a> را دارد و به شما این اجازه را می دهد تا از گوشی هوشمند و یا تبلت خود به عنوان کنترل کننده<span dir=\"ltr\">Netflix<\/span> استفاده کنید. دیگر برنامه های کاربردی محبوب که از نسخه های تاریخ گذشته کتابخانه استفاده می کنند <span dir=\"ltr\">nScreen Mirroring<\/span> برای <span dir=\"ltr\">Samsung<\/span>، <span dir=\"ltr\">CameraAccess Plus<\/span> و <span dir=\"ltr\">Smart TV Remote<\/span> هستند.<\/p>\n\n<p><strong>راهکارهای پیشگیرانه<\/strong><\/p>\n\n<p dir=\"rtl\"><strong>در انتخاب ابزارهای خود و نصب برنامه های کاربردی وسواس داشته باشید. <\/strong>برای برنامه های کاربردی موردنظر خود قبل از اینکه آن را نصب نمایید کمی تحقیق کنید. مجوزهایی که آن ها نیاز دارند را بررسی کنید. اگر مجوز موردنیاز آن بیشتر از آن چیزی است که نیازمندی هایش را برطرف کند این برنامه را نصب نکنید، زیرا ممکن است این برنامه یک تروجان باشد و یا حاوی کدهای مخرب در بسته های خود باشد.<\/p>\n\n<p dir=\"rtl\"> <strong>واسط هایی را که در حال حاضر از آن ها استفاده نمی کنید همچون <\/strong><strong><span dir=\"ltr\">Bluetooth<\/span><\/strong><strong>، <\/strong><strong><span dir=\"ltr\">Infrared<\/span><\/strong><strong> و یا <\/strong><strong><span dir=\"ltr\">Wi-Fi<\/span><\/strong><strong> را غیرفعال سازید. <\/strong>مهاجمان توانایی سوءاستفاده از نرم افزارهای دارای آسیب پذیری که از این واسط ها بهره می برند را دارند.<\/p>\n\n<p dir=\"rtl\"><strong>دستگاه هایی که دارای فناوری <\/strong><strong><span dir=\"ltr\">Bluetooth<\/span><\/strong><strong> هستند را به هنگام فعال سازی <\/strong><strong><span dir=\"ltr\">Bluetooth<\/span><\/strong><strong> آن ها، در حالت مخفی یا<\/strong><strong><span dir=\"ltr\">non-discoverable<\/span><\/strong><strong> قرار دهید. <\/strong>در حالت نمایش برای همه، دستگاه هایی که بلوتوث آن ها فعال باشند قابلیت شناسایی توسط دیگر دستگاه های اطراف خود را دارند. این کار باعث می شود شما به عنوان یک هدف برای مهاجمان شناسایی شوید.<\/p>\n\n<p dir=\"rtl\"><strong>از اتصال به شبکه های <\/strong><strong><span dir=\"ltr\">Wi-Fi<\/span><\/strong><strong> ناشناس خودداری کنید.<\/strong> مهاجمان توانایی ایجاد یک <a href=\"https:\/\/en.wikipedia.org\/wiki\/Hotspot\" rel=\"nofollow\">نقطه دسترسی<\/a> تلفنی بی سیم را دارند که طراحی شده تا به  وسیله آن به گوشی های هوشمند یا سایر دستگاه ها حمله کنند. همچنین برای شبکه <span dir=\"ltr\">Wi-Fi<\/span> خانگی خود یک گذرواژه قوی انتخاب نمایید.<\/p>\n\n<p dir=\"rtl\"><strong>راهکار مقابله<\/strong><\/p>\n\n<ul><li dir=\"rtl\"> اگرچه تولیدکنندگان برنامه های کاربردی ازجمله <span dir=\"ltr\">QQMusic<\/span> و <span dir=\"ltr\">Netflix<\/span> مفاهیم و اصلاحیه هایی را برای برنامه های موردنظر منتشر کرده اند اما بهتر است کاربران دستگاه های خود را بازبینی نموده و اگر یکی از انواع برنامه های کاربردی ذکرشده در لیست بالا را در دستگاه خود کشف کردند به  سادگی می توانند آن را حذف نمایند و یا برای بروز رسانی آن اقدام نمایند.<\/li>\n\t<li dir=\"rtl\"> برای پاک کردن برنامه کاربردی به قسمت<span dir=\"ltr\"> Setting <\/span>گوشی وارد شده و از بخش مدیریت برنامه ها<span dir=\"ltr\">(Manage) <\/span> اقدام به حذف این برنامه با فشردن گزینه<span dir=\"ltr\"> Uninstall <\/span>نمایید. اگر تهدید بعد از آخرین پاک سازی برنامه از روی دستگاه دوباره ظاهر شد بدان معنی است که بدافزار موفق به نصب ماژول تداوم در مسیر سیستم شده است در این مورد دستگاه باید دوباره با یک<span dir=\"ltr\"> ROM <\/span>رسمی فلش شده و یا به تنظیمات اولیه کارخانه در صورت عدم تخریب آن توسط بدافزار، بازگردد.<\/li>\n\t<li dir=\"rtl\">استفاده از ضدویروس هایی که بروز باشند و قابلیت شناسایی و حذف این بدافزارها را از دستگاه قربانی را داشته باشند<span dir=\"ltr\">.<\/span><\/li>\n<\/ul><p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\" style=\"margin-right:36pt;\"> <\/p>\n\n<p dir=\"rtl\" style=\"margin-right:36pt;\"> <\/p>\n\n<h3>منابع<\/h3>\n\n<h3>http:\/\/thehackernews.com\/2015\/12\/iot-mobile-security.html<\/h3>\n\n<h3>http:\/\/blog.trendmicro.com\/trendlabs-security-intelligence\/high-profile-mobile-apps-at-risk-due-to-three-year-old-vulnerability\/#<\/h3>\n\n<h3>https:\/\/en.wikipedia.org\/wiki\/Universal_Plug_and_Play<\/h3>\n\n<h3>https:\/\/en.wikipedia.org\/wiki\/Universal_Plug_and_Play<\/h3>\n\n<h3>http:\/\/pupnp.sourceforge.net\/<\/h3>\n\n<h3>https:\/\/en.wikipedia.org\/wiki\/Digital_Living_Network_Alliance<\/h3>\n\n<h3>https:\/\/en.wikipedia.org\/wiki\/Simple_Service_Discovery_Protocol<\/h3>\n\n<h3>https:\/\/help.netflix.com\/en\/node\/2331<\/h3>\n\n<h3>https:\/\/en.wikipedia.org\/wiki\/Hotspot<\/h3>\n\n<h3>http:\/\/www.us-cert.gov\/cas\/tips\/ST05-003.html<\/h3>\n\n<p dir=\"rtl\" style=\"margin-right:36pt;\"> <\/p>\n\n<p dir=\"rtl\" style=\"margin-right:36pt;\"> <\/p>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2015-12-22 15:49:06","content_date_event":"2015-12-22 15:49:06","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2015-12-22 15:49:58","content_date_register":"2015-12-22 15:49:58","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201512\/21598_2828345870_150_67.webp","300":".\/cache\/184\/attach\/201512\/21598_2828345870_300_134.webp","400":".\/cache\/184\/attach\/201512\/21598_2828345870_400_179.webp","600":".\/cache\/184\/attach\/201512\/21598_2828345870_600_269.webp","900":".\/cache\/184\/attach\/201512\/21598_2828345870_900_403.webp","1200":".\/cache\/184\/attach\/201512\/21598_2828345870_960_430.webp"},"ext":"jpg","file_media":1,"token":2828345870,"files":{"original":{"url":".\/file\/184\/attach\/201512\/21598_2828345870.jpg","width":960,"height":430,"size":0}}}]}]]