گاهی اوقات هزینهی واقعی سختافزار ارزانقیمتی که میخریم را جای دیگری میپردازیم.
پژوهشگران امنیتی در بیش از ۱۶ مدل مودم و روتر چینی از برندهای Zbtlink و Wiflyer و MoreQuick چیزی پیدا کردهاند که نباید آنجا باشد: انواع «درِ پشتی» یا به اصطلاح «بَکدور» (Backdoor) که میتوانند بدون اطلاع کاربر با سرورهایی در چین ارتباط بگیرند و حتی کنترل دستگاه را در اختیار فرد دیگری بگذارند.
یکی از این درهای پشتی هر ۳۵ ثانیه با یک سرور فرماندهی تماس میگیرد و اگر دستوری دریافت کند، آن را با بالاترین سطح دسترسی دستگاه اجرا میکند. پژوهشگران دو نمونه دیگر هم پیدا کردهاند که میتوانند اطلاعات شبکه را جمع کنند، فرمان از راه دور بگیرند و حتی تنظیمات DNS را دستکاری کنند. یعنی روتری که صرفاً قرار است فقط اینترنت را به خانه برساند، عمداً به دست تولیدکننده به مسیر نفوذ و سرقت اطلاعات تبدیل شده است.
دیاناس به چه معناست و چرا باید امنیت DNS برایمان مهم باشد؟
اکثر ما هیچوقت نام این برندها را هم نشنیدهایم؛ اما درس این ماجرا فقط درباره چند برند مشخص نیست. بازار مودم و روتر پر از محصولات ناشناختهای است که قیمتی پایینتر از برندهای معتبر دارند؛ درحالیکه مشخص نیست فِرمویر (Firmware) آنها را چه کسی ساخته، تا چه زمانی بهروزرسانی میشوند و آیا کسی اصلاً امنیتشان را بررسی کرده است یا نه.
دستگاهی مثل روتر از نظر امنیتی بسیار حساس است، چرا که به تمام ترافیک خانه دسترسی دارد و گوشی، لپتاپ، تلویزیون و باقی دستگاههای هوشمند نیز از طریق آن به اینترنت وصل میشوند بنابراین سابقه امنیتی سازنده و انتشار منظم فِرمویر، بهاندازه سرعت، تعداد آنتنها و قیمت مهم است.
هنگام خرید، فقط به مشخصات توجه نکنید. نام سازنده را جستوجو کنید، ببینید سایت رسمی و صفحه بهروزرسانی دارد یا نه و محصولی بخرید که سابقه پشتیبانی مشخصی داشته باشد. اگر روتری نامعتبر بخرید که وجود آسیبپذیری جدی یا در پشتی در آن گزارش شود، معمولاً برای حفاظت از حریم خصوصی خود راهی جز تعویض کامل دستگاه نخواهید داشت.
