شرکت Qualys ارائه دهنده خدمات امنیت ابر در گزارشی آورده است: تحقیقات این شرکت نشان میدهد که دو سال گذشته بیش از 55000 سیستم HVAC که به اینترنت متصل میشوند دارای رخنههایی بوده است که میتواند به راحتی توسط هکرها مورد سوء استفاده قرار بگیرد.
در حملههای هدفمند، هکرها اعتبارنامههای ورودی متعلق به شرکت را به سرقت بردند و از آن برای دسترسی به پایگاه سیستمهای پرداخت شرکت استفاده کردند. تولیدکنندگان سیستمهای HVAC و شرکتهای پشتیبانیکننده آن میتوانند به منظور پشتیبانی از این سیستمها از راه دور به آنها متصل شوند. هکرها میتوانند از این سیستمها برای دسترسی به شبکه شرکتها و هم چنین دسترسی به سایر شرکتهای متصل به شرکت هدف سوءاستفاده کنند. احتمالا نشت اطلاعاتی که اخیرا اتفاق افتاد و منجر به افشای 40 میلیون کارت اعتباری و کارت بانکی شد، بواسطه این روش اتفاق افتاده است.
بنابر اعلام مرکز ماهر، در این گزارش آمده است که سیستم Sochi رمز عبور درخواست نمیکند و برای اتصال به آن تنها کافی است آدرس IP آن را داشته باشیم. این موضوع به تولیدکننده Sochi اعلام شده است.
اغلب شرکتهایی که از راه دور به این قبیل سیستمها متصل میشوند نمیدانند که این سیستمها میتوانند به عنوان یک دروازه عبور برای دسترسی به اطلاعات حساس شرکت مورد استفاده قرار گیرند در نتیجه به امنیت آنها اهمیتی نمیدهند. به عنوان مثال بسیاری از شرکتهای مدیریتی HVAC برای دسترسی به محصولات خود که در شرکتهای مختلفی نصب شدهاند از رمز عبور یکسان استفاده میکنند.
نشریه پنجره ایرانیان، سال هفتم، شماره 78-79، اردیبهشت ماه 1393