[[{"content_id":427967,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"استفاده از کلیدهای رمزنگاری مشترک در تجهیزات اینترنت اشیا","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"هزاران تجهیزات اینترنت اشیا تنها با یک کلید رمزنگاری مشترک تولید و به بازار عرضه می&zwnj;شوند.\r\n\r\n\r\n\r\nشرکت&zwnj;های تولیدکننده تجهیزات اینترنت اشیا از سری محدودی کلید پیش&zwnj;فرض و غیرقابل تغییر استفاده می&zwnj;کنند. بدین ترتیب کاربر با دانستن یک حساب کاربری می&zwnj;تواند به هزاران تجهیزات دیگر نیز دسترسی داشته باشند. این در شرایطی است که یک حساب کاربری برای ورود به محصولات دیگر شرکت&zwnj;های تولیدکننده نیز قابل&zwnj;استفاده است.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبر اساس گزارش محققان امنیتی بر روی حدود 4هزار تجهیزات مختلف از 70 شرکت تولیدکننده، اکثر محصولات دارای کلیدهای ورود&nbsp;SSH&nbsp;و اعتبارنامه&zwnj;های&nbsp;SSL&nbsp;یکسان بودند. بدین ترتیب هکرها می&zwnj;توانند حتی ارتباط&zwnj;های رمزشده را هم با پیاده&zwnj;سازی حمله مردمیانی (Man in the Middle) شنود کنند.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nبه&zwnj;طور مثال تنها اعتبارنامه برودکام در سفت&zwnj;افزارهای اکشن&zwnj;تک، ازتک، کام&zwnj;ترند، ایناتک، لینک&zwnj;سیس، اسمارت&zwnj;آرجی و زایکسل استفاده&zwnj;شده است.","content_html":"<h1>هزاران تجهیزات اینترنت اشیا تنها با یک کلید رمزنگاری مشترک تولید و به بازار عرضه می‌شوند.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">شرکت‌های تولیدکننده تجهیزات اینترنت اشیا از سری محدودی کلید پیش‌فرض و غیرقابل تغییر استفاده می‌کنند. بدین ترتیب کاربر با دانستن یک حساب کاربری می‌تواند به هزاران تجهیزات دیگر نیز دسترسی داشته باشند. این در شرایطی است که یک حساب کاربری برای ورود به محصولات دیگر شرکت‌های تولیدکننده نیز قابل‌استفاده است.<\/span><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">بر اساس گزارش محققان امنیتی بر روی حدود 4هزار تجهیزات مختلف از 70 شرکت تولیدکننده، اکثر محصولات دارای کلیدهای ورود <span dir=\"ltr\">SSH<\/span> و اعتبارنامه‌های <span dir=\"ltr\">SSL<\/span> یکسان بودند. بدین ترتیب هکرها می‌توانند حتی ارتباط‌های رمزشده را هم با پیاده‌سازی حمله مردمیانی (Man in the Middle) شنود کنند.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/03Internetf2-1424374486017.jpg\" style=\"border:0px;height:366px;margin:0px;padding:0px;vertical-align:middle;width:600px;\" \/><\/p>\n\n<p dir=\"rtl\">به‌طور مثال تنها اعتبارنامه برودکام در سفت‌افزارهای اکشن‌تک، ازتک، کام‌ترند، ایناتک، لینک‌سیس، اسمارت‌آرجی و زایکسل استفاده‌شده است.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2015-12-29 18:59:44","content_date_event":"2015-12-29 18:59:44","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2015-12-29 19:01:11","content_date_register":"2015-12-29 19:01:11","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201512\/22656_1880667440_150_94.webp","300":".\/cache\/184\/attach\/201512\/22656_1880667440_300_188.webp","400":".\/cache\/184\/attach\/201512\/22656_1880667440_320_200.webp","600":".\/cache\/184\/attach\/201512\/22656_1880667440_320_200.webp","900":".\/cache\/184\/attach\/201512\/22656_1880667440_320_200.webp","1200":".\/cache\/184\/attach\/201512\/22656_1880667440_320_200.webp"},"ext":"jpg","file_media":1,"token":1880667440,"files":{"original":{"url":".\/file\/184\/attach\/201512\/22656_1880667440.jpg","width":320,"height":200,"size":0}}}]}]]