اطلاعات مربوط به نقص امنیتی روترهای ایسوس توسط یک شرکت اینترنتی به نام Nightwatch Cybersecurity به بیرون درز پیدا کرد. فعالیت این شرکت در زمینه شکار باگها، انجام تحقيقات مستقل و به طور کلی امن نگه داشتن کاربران با همکاری با تولیدکنندگان سختافزار و نرمافزار است. علاوه بر گزارش این آسیبپذیری در ماه ژانویه گذشته توسط Nightwatch، خود ایسوس نیز ارائه یک نسخه بهروزرسانی میانافزار را در ماه مارس اعلام کرد.
شما هم اگر هنوز این نسخه بهروزرسانی را هنوز دریافت نکردهاید، در اولین فرصت به صفحه درایوهای ایسوس مراجعه کرده و آخرین میانافزار مربوط به روتر خود را دانلود كنيد. روی کامپیوتر متصل به شبکه خود در مرورگر وب آدرس 192.168.1.1 را تایپ کنید. سپس با وارد کردن نام کاربری و کلمه عبور روتر خود به صفحه تنظیمات آن وارد شوید (امیدواریم که این اطلاعات را تغییر داده باشید، اما اگر هنوز این کار را نکردهاید احتمالا نام کاربری پیش فرض کارخانهای روتر شما admin و کلمه عبور آن password است).
بعد از ورود به صفحه تنظیمات روی گزينه Firmware Upgrade کلیک کنید، سپس بر اساس دستورالعمل اعلام شده فایلی را که از سایت ایسوس دانلود کرده بودید نصب کنید. فرآيند انجام کار چند دقیقه زمان خواهد برد. اما حداقل تا زمان پیدا شدن نقص امنیتی بعدی شما در امان خواهید بود.
تا آنجا که به خود نقص امنیتی مربوط میشود، آنها به طور بالقوه میتوانند خطر آفرین باشند. اما وجود آنها معمولا سری باقی میماند. اولین نقص امنیتی روی صفحه ورود روتر تاثیر میگذارد و میتواند به یک وبسایت مخرب اجازه دهد تا به یک روتر نفوذ کند و بیشتر زمانی اتفاق میافتد که کاربر فراموش میکند نام کاربری و کلمه عبور پیش فرض دستگاه را تغییر دهد (چنین سهل انگاری بیشتر از آن چیزی که شما تصور میکنید اتفاق میافتد). مسلما به دست گرفتن کنترل روتر به این معنا نیز خواهد بود که مجرمان سایبری میتوانند کنترل هر چیز دیگری که به خود روتر مربوط میشود را هم به دست آورند. برای مثال کنترل ترافیک اینترنت موجود در شبکه.
سایر نواقص از شدت کمتری برخوردار هستند، اما خیلی هم نباید آنها را دست کم گرفت. مجرمان سایبری میتوانند بدون آگاه شدن کاربر در صفحه مدیریت روتر باقی بمانند و به جمع آوری اطلاعات از این سو و آن سو (اطلاعاتی مثل شماره مدل روتر و آدرس ایپی) بپردازند. بدترین آسیب زمانی رخ میدهد که مجرم سایبری بتواند کلمه عبور شبکه وایفای شما را سرقت کند. البته برای انجام این کار نیاز به نزدیک بودن فیزیکی به روتر و استفاده از اپلیکیشنهای خاص است.
Nightwatch چهل مدل از روترهایی که تحت تاثیر این نقص امنیتی بودهاند را شناسایی کرده است و اشاره میکند که سایر مدلها نیز ممکن است درگیر این مشکل باشند. برای مشاهده فهرست کامل این دستگاهها میتوانید به صفحه اینترنتی آنها مراجعه کنید. صرف نظر از این که شما از کدام مدل روتر استفاده میکنید، بهتر است هر چند مدت یک بار به وبسایت سازنده دستگاه خود مراجعه کرده و آخرین نسخه از میان افزار ارائه شده را نصب کنید. به ویژه اگر روتر شما قابلیت بهروزرسانی خودکار را نیز نداشته باشد، کما این که بسیاری از روترهای RT ایسوس چنین قابلیتی ندارند.
ماهنامه شبکه را از کجا تهیه کنیم؟
ماهنامه شبکه را میتوانید از کتابخانههای عمومی سراسر کشور و نیز از دکههای روزنامهفروشی تهیه نمائید.
ثبت اشتراک نسخه کاغذی ماهنامه شبکه
ثبت اشتراک نسخه آنلاین
کتاب الکترونیک +Network راهنمای شبکهها
- برای دانلود تنها کتاب کامل ترجمه فارسی +Network اینجا کلیک کنید.
کتاب الکترونیک دوره مقدماتی آموزش پایتون
- اگر قصد یادگیری برنامهنویسی را دارید ولی هیچ پیشزمینهای ندارید اینجا کلیک کنید.
نظر شما چیست؟