تور لحظه آخری
امروز : شنبه ، 15 اردیبهشت 1403    احادیث و روایات:  امام علی (ع):در عمل مؤمن يقين ديده مى‏شود و در عمل منافق شك.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

بلومبارد

تبلیغات متنی

تریدینگ ویو

خرید اکانت اسپاتیفای

کاشت ابرو

لمینت دندان

ونداد کولر

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دانلود سریال سووشون

دانلود فیلم

ناب مووی

سرور اختصاصی ایران

سایت ایمالز

تور دبی

سایبان ماشین

جملات زیبا

دزدگیر منزل

ماربل شیت

تشریفات روناک

آموزش آرایشگری رایگان

طراحی سایت تهران سایت

آموزشگاه زبان

ترازوی آزمایشگاهی

فروش اقساطی کوییک

راهبند تبریز

ترازوی آزمایشگاهی

قطعات لیفتراک

وکیل تبریز

خرید اجاق گاز رومیزی

آموزش ارز دیجیتال در تهران

شاپیفای چیست

فروش اقساطی ایران خودرو

واردات از چین

قیمت نردبان تاشو

وکیل کرج

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

صنعت نواز

پیچ و مهره

خرید اکانت اسپاتیفای

صنعت نواز

لوله پلی اتیلن

کرم ضد آفتاب لاکچری کوین SPF50

دانلود آهنگ

طراحی کاتالوگ فوری

واردات از چین

اجاره کولر

دفتر شکرگزاری

تسکین فوری درد بواسیر

دانلود کتاب صوتی

تعمیرات مک بوک

قیمت فرش

خرید سی پی ارزان

خرید تجهیزات دندانپزشکی اقساطی

خانه انزلی

تجهیزات ایمنی

رنگ استخری

پراپ فرم رابین سود

 






آمار وبسایت

 تعداد کل بازدیدها : 1799487025




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

آسیب پذیری در سیستم های ارتباطی ماهواره ای


واضح آرشیو وب فارسی:افتانا: محققان امنیتی دریافتند كه بسیاری از سیستم های ارتباطی ماهواره ای دارای آسیب پذیری و حفره های امنیتی می باشند كه می توانند به مهاجمان اجازه دهند تا از راه دور ارتباطات را ردگیری، دستكاری و یا مسدود نمایند و در برخی از موارد كنترل كامل ارتباطات حساس را در اختیار بگیرند.




آسیب پذیری در سیستم های ارتباطی ماهواره ای


 


 

محققان امنیتی دریافتند كه بسیاری از سیستم های ارتباطی ماهواره ای دارای آسیب پذیری و حفره های امنیتی می باشند كه می توانند به مهاجمان اجازه دهند تا از راه دور ارتباطات را ردگیری، دستكاری و یا مسدود نمایند و در برخی از موارد كنترل كامل ارتباطات حساس را در اختیار بگیرند.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، در فاصله ماه های اكتبر تا دسامبر سال گذشته، محققان IOActive به تجزیه و تحلیل میان افزار معروف ترین دستگاه های ارتباطی ماهواره ای (SATCOM) پرداختند. این دستگاه ها در زیرساخت های حیاتی، نظامی، فضایی، دریایی و سایر بخش های دیگر استفاده می شوند. 

در این تحقیق محصولات ساخته شده توسط Harris، Hughes Network Systems، Cobham، Thuraya Telecommunications، Japan Radio Company (JRC) و Iridium Communications مورد بررسی قرار گرفتند. این كاوش بیشتر بر روی ترمینال های SATCOM كه بر روی زمین، هوا و دریا از آن استفاده می شود، متمركز شده است و تجهیزات ارتباطی ماهواره ای كه در فضا از آن استفاده می كنند، مورد مطالعه قرار نگرفته است.

روز پنج شنبه محققان IOActive گزارشی را منتشر كردند. در این گزارش آمده است كه تحقیقات نشان می دهد تمامی دستگاه های نام برده می توانند توسط یك فرد خرابكار مورد سوء استفاده قرار گیرند. این تحقیقات نشان داد كه چه عواملی باعث شده است تا در این دستگاه ها راه نفوذ مخفی وجود داشته باشد و هم چنین از پروتكل های ناامن و نامعتبر و الگوریتم های ضعیف رمزگذاری استفاده شده باشد.

محققان ادعا می كنند كه این آسیب پذیری ها به مهاجمان راه دور اجازه می دهند تا بدون تایید هویت كنترل سیستم های آسیب پذیر را در اختیار بگیرند. در برخی از موارد برای سوء استفاده از آُسیب پذیری نیازی به تعامل با كاربر نیست. می توان در برخی از سیستم های SATCOM تنها با ارسال یك SMS ساده یا پیام های دستكاری شده خاص از یك دستگاه به دستگاه دیگر حمله ای موفقیت آمیز را انجام داد.

به عنوان مثال، آسیب پذیری هایی كه در ترمینال های BGAN شركت Harris كشف شده است به مهاجمان اجازه می دهد تا میان افزاری مخرب را نصب نمایند یا كدهای دلخواه را اجرا كنند. هم چنین ترمینال های Hughes BGAN M۲M حاوی آسیب پذیری هایی است كه می تواند به مهاجمان اجازه دهد تا حملات جعل كردن و انكار سرویس را راه اندازی نمایند، خرابی های فیزیكی را ایجاد كنند و داده ها را تغییر دهند. این ترمینال ها می توانند از راه دور و از طریق پیام های SMS كنترل شوند.

گزارش منتشر شده حاوی جزئیات فنی در خصوص حفره های شناساسی شده نمی باشد تا افراد خرابكار نتوانند از آن ها سوء استفاده نمایند. اما محققان قصد دارند تا این جزئیات را اواخر امسال منتشر كنند.

IOActive اعلام كرد كه در حال همكاری با CERT/CC می باشد تا درخصوص این حفره ها به تولیدكنندگان دستگاه های آسیب پذیری هشدار دهند. متاسفانه به غیر از Iridium، سایر تولیدكنندگان برنامه ای برای برطرف كردن این مساله ندارند. آن ها هم چنان به درخواست های CERT/CC پاسخی نداده اند.

این گروه امنیتی به سازندگان و فروشندگان ترمینال های SATCOM توصیه می كند تا دسترسی عمومی به نسخه های به روز رسانی میان افزار دستگاه ها را از روی وب سایت خود حذف نمایند و دسترسی به این قبیل نرم افزارها را كنترل كنند تا در آینده دیگران نتوانند این آسیب پذیری ها یا آسیب پذیری های دیگر را شناسایی نمایند.

محققان اظهار داشتند: در صورتی كه یكی از این دستگاه های آسیب پذیری بتواند مورد حمله واقع شود، كل زیر ساخت SATCOM می تواند در معرض خطر قرار گیرد. تمامی كشتی ها، سفینه ها، افراد نظامی، سرویس های اضطراری، سرویس های رسانه و امكانات صنعتی می توانند تحت تاثیر این آسیب پذیری ها قرار بگیرند.





مرجع : مرکز ماهر

تاریخ انتشار : سه شنبه ۲ ارديبهشت ۱۳۹۳ ساعت ۱۰:۳۰





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 92]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن