[[{"content_id":428909,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"حفره‌های امنیتی در دوربین‌های امنیتی","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"دوربین&zwnj;های امنیتی که برای حفاظت استفاده می&zwnj;شوند، از نظر طراحی دارای حفره&zwnj;های امنیتی فراوانی هستند.\r\n\r\n\r\n\r\n&nbsp;شرکت&zwnj;های تولیدکننده محصولات اینترنت اشیاء علیرغم اهمیت بالای امنیت، تاکنون برای رفع حفره&zwnj;های امنیتی تلاش جدی را از خود نشان نداده&zwnj;اند.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبر اساس گزارش محققان امنیتی نوسکیور (NowSecure)، توسعه نرم&zwnj;افزارهای تلفن همراه برای کنترل تجهیزات اینترنت اشیا به یکی از الزامات محصولات خانگی تبدیل&zwnj; شده است. اما این نرم&zwnj;افزارها فاقد امنیت لازم بوده و کاربران را در معرض خطر جدی قرار می&zwnj;دهند.\r\n\r\nاز هر نرم&zwnj;افزار و دوربین بررسی &zwnj;شده، حداقل یک مورد دارای آسیب&zwnj;پذیری خطرناک است. بیشترین اشتباهی که تولیدکنندگان مختلف تجهیزات اینترنت اشیاء مرتکب شده&zwnj;اند، عدم استفاده از رمزنگاری در ارتباط میان نرم&zwnj;افزار با دوربین است. بدین ترتیب هکر می&zwnj;تواند با استفاده از حمله مردمیانی (man in the middle) این ارتباط را شنود کند.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nبه&zwnj;طور مثال&nbsp;Zmodo&nbsp;از شرکت&zwnj;های تولیدکننده دوربین دارای نرم&zwnj;افزار تلفن همراه&nbsp;ZSight&nbsp;است. این نرم&zwnj;افزار نام کاربری و رمزعبور هش شده با&nbsp;MD5&nbsp;را به آدرس&nbsp;openapi[.]meshare[.]com&nbsp;ارسال می&zwnj;کند. در نرم&zwnj;افزار تلفن همراه شرکت&nbsp;Fujikam&nbsp;نام کاربری، رمزعبور و ایمیل را به&zwnj;صورت آشکار در فایل&nbsp;XMLذخیره می&zwnj;شوند.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nمحصول شرکت&nbsp;Vimtag&nbsp;رمزعبور&nbsp;WPA2&nbsp;شبکه&zwnj;های&nbsp;Wi-fi&nbsp;را که قبلاً به آن&zwnj;ها متصل شده است را به شبکه&zwnj;های دیگر نیز نمایش می&zwnj;دهد. بدین ترتیب هکرها رمزعبور شبکه بی&zwnj;سیم را به&zwnj;راحتی به دست می&zwnj;آورند.","content_html":"<h1>دوربین‌های امنیتی که برای حفاظت استفاده می‌شوند، از نظر طراحی دارای حفره‌های امنیتی فراوانی هستند.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> شرکت‌های تولیدکننده محصولات اینترنت اشیاء علیرغم اهمیت بالای امنیت، تاکنون برای رفع حفره‌های امنیتی تلاش جدی را از خود نشان نداده‌اند.<\/span><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">بر اساس گزارش محققان امنیتی نوسکیور (<span dir=\"ltr\">NowSecure<\/span>)، توسعه نرم‌افزارهای تلفن همراه برای کنترل تجهیزات اینترنت اشیا به یکی از الزامات محصولات خانگی تبدیل‌ شده است. اما این نرم‌افزارها فاقد امنیت لازم بوده و کاربران را در معرض خطر جدی قرار می‌دهند.<\/p>\n\n<p dir=\"rtl\">از هر نرم‌افزار و دوربین بررسی ‌شده، حداقل یک مورد دارای آسیب‌پذیری خطرناک است. بیشترین اشتباهی که تولیدکنندگان مختلف تجهیزات اینترنت اشیاء مرتکب شده‌اند، عدم استفاده از رمزنگاری در ارتباط میان نرم‌افزار با دوربین است. بدین ترتیب هکر می‌تواند با استفاده از حمله مردمیانی (<span dir=\"ltr\">man in the middle<\/span>) این ارتباط را شنود کند.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/security-cameras-traffic-1024x576.png\" style=\"border:0px;height:500px;margin:0px;padding:0px;vertical-align:middle;width:600px;\" \/><\/p>\n\n<p dir=\"rtl\">به‌طور مثال <span dir=\"ltr\">Zmodo<\/span> از شرکت‌های تولیدکننده دوربین دارای نرم‌افزار تلفن همراه <span dir=\"ltr\">ZSight<\/span> است. این نرم‌افزار نام کاربری و رمزعبور هش شده با <span dir=\"ltr\">MD5<\/span> را به آدرس <span dir=\"ltr\">openapi[.]meshare[.]com<\/span> ارسال می‌کند. در نرم‌افزار تلفن همراه شرکت <span dir=\"ltr\">Fujikam<\/span> نام کاربری، رمزعبور و ایمیل را به‌صورت آشکار در فایل <span dir=\"ltr\">XML<\/span>ذخیره می‌شوند.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/security-cameras-2.jpg\" style=\"border:0px;height:500px;margin:0px;padding:0px;vertical-align:middle;width:500px;\" \/><\/p>\n\n<p dir=\"rtl\">محصول شرکت <span dir=\"ltr\">Vimtag<\/span> رمزعبور <span dir=\"ltr\">WPA2<\/span> شبکه‌های <span dir=\"ltr\">Wi-fi<\/span> را که قبلاً به آن‌ها متصل شده است را به شبکه‌های دیگر نیز نمایش می‌دهد. بدین ترتیب هکرها رمزعبور شبکه بی‌سیم را به‌راحتی به دست می‌آورند.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-01-12 10:15:40","content_date_event":"2016-01-12 10:15:40","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-01-12 10:16:55","content_date_register":"2016-01-12 10:16:55","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201601\/23976_2223908584_150_94.webp","300":".\/cache\/184\/attach\/201601\/23976_2223908584_300_188.webp","400":".\/cache\/184\/attach\/201601\/23976_2223908584_320_200.webp","600":".\/cache\/184\/attach\/201601\/23976_2223908584_320_200.webp","900":".\/cache\/184\/attach\/201601\/23976_2223908584_320_200.webp","1200":".\/cache\/184\/attach\/201601\/23976_2223908584_320_200.webp"},"ext":"jpg","file_media":1,"token":2223908584,"files":{"original":{"url":".\/file\/184\/attach\/201601\/23976_2223908584.jpg","width":320,"height":200,"size":0}}}]}]]