امنیت تولید: چرا باید رمزهای عبور پیشفرض را حذف کرد؟
اگر خبر هک شدن تأسیسات آب آمریکا توسط هکرهای ایرانی را نشنیدهاید دلیلش این است که آنها فقط موفق شدند کنترل یک ایستگاه فشار آب که به ۷۰۰۰ نفر خدمت میکرد را به دست بگیرند نکته قابلتوجه این حمله نه وسعت آن بلکه سادگی نفوذ هکرها بود آنها فقط با استفاده از گذرواژه پیشفرض سازنده یعنی “1111” توانستند وارد سیستم شوند همین اتفاق باعث شد CISA تولیدکنندگان را ترغیب کند که به طور کامل اعتبارنامههای پیشفرض را حذف کنند و به “سالها شواهد” مبنی بر اینکه این رمزهای عبور از جمله آسیبپذیرترین نقاط هستند استناد کرد
تا زمانی که تولیدکنندگان اقدامات امنیتی بهتری را اجرایی کنند این مسئولیت بر عهده تیمهای IT خواهد بود چه زیرساخت حیاتی را مدیریت کنید و چه شبکه استاندارد یک کسبوکار رها کردن گذرواژههای پیشفرض سازندگان در محیطتان مانند پهن کردن فرش قرمز برای مهاجمان است در ادامه مهمترین نکاتی که باید درباره گذرواژههای پیشفرض دلیل پابرجا بودنشان نتایج فنی و تجاری آنها و راهکارهای امنیتی برای تولیدکنندگان بدانید آمده است
تهدید فراگیر گذرواژههای پیشفرض
گذرواژههای پیشفرض مانند “admin/admin” یا “1234” که روی بسیاری از دستگاهها و نرمافزارها قرار دارند یک ضعف امنیتی مهم هستند که مهاجمان عاشق سوءاستفاده از آن هستند با آن که خطرات این گذرواژهها بارها مستند شده با دلایل مختلفی همچنان در محیطهای عملیاتی باقی میمانند
پیامدهای استفاده از گذرواژههای پیشفرض عبارتند از:
“راحت شدن تنظیمات و راهاندازی اولیه”
“تسهیل تأمین گروهی دستگاهها”
“پشتیبانی از سیستمهای قدیمی با گزینههای امنیتی محدود“
“عدم وجود نگاه امنیتی در طراحی تولیدکننده”
“عضوگیری در باتنتها مهاجمان با اسکن دستگاههای آسیبپذیر شبکههای بزرگی از آنها میسازند تا به سایر دستگاهها حمله کنند”
“نقطه ورود باجافزار دسترسی از طریق گذرواژه پیشفرض به هکرها امکان تثبیت نقطه شروع برای نصب باجافزار را میدهد”
“حملات به زنجیره تأمین نفوذ به یک دستگاه آسیبپذیر ممکن است به کل شبکه یا شرکای تجاری دسترسی بدهد”
“دور زدن کامل امنیت حتی قویترین تدابیر امنیتی هنگامی که گذرواژههای پیشفرض فعال باشند بیاثر میشود”
پیامدهای جدی حملات مبتنی بر گذرواژه پیشفرض
در سالهای اخیر گذرواژههای پیشفرض بستر برخی از مخربترین حملات سایبری را فراهم کردهاند برای نمونه مهاجمان با استفاده از رمزهای پیشفرض کارخانه روی هزاران دستگاه اینترنت اشیا IoT باتنت Mirai را ایجاد کردند تنها با لیستی شامل ۶۱ نام کاربری و گذرواژه متداول بیش از ۶۰۰ هزار دستگاه آلوده شد این باتنت حملات بزرگ DDoS با حجم بیسابقه ۱ ترابیت بر ثانیه اجرا کرد که به طور موقت سرویسهایی مثل توییتر و نتفلیکس را از کار انداخت و میلیونها دلار خسارت برجای گذاشت
زنجیرههای تأمین نیز هدف چنین حملاتی هستند هکرها با شناسایی دستگاههای اوجینال دارای گذرواژه پیشفرض نقاط ورود چند مرحلهای میسازند آنها پس از ورود بکدور نصب میکنند و به تدریج در سیستمها پیشروی میکنند تا به دادهها و زیرساخت حیاتی شما برسند گذرواژههای پیشفرض به طور مؤثر همه تدابیر امنیتی دیگر را تضعیف میکنند چون دسترسی معتبر اتوماتیک میدهند و حتی سیستمهای تشخیص تهدید پیشرفته را دور میزنند انگلستان اخیراً عرضه دستگاههای اینترنت اشیا با گذرواژه پیشفرض را ممنوع کرده است
هزینه بالای بیتوجهی به گذرواژههای پیشفرض:
بیتوجهی به تغییر گذرواژههای پیشفرض پیامدهایی بهمراتب فراتر از نفوذ اولیه خواهد داشت از جمله “خدشه به برند انتشار اخبار نفوذ منجر به از دست رفتن اعتماد مشتریان فراخوان پرهزینه بحران رسانهای و دعوای حقوقی با هزینههای سنگین و چندساله میشود”
جریمههای قانونی قوانین جدیدی مثل Cyber Resilience Act اتحادیه اروپا و قوانین ایالتی آمریکا مثل کالیفرنیا صراحتاً آسیبپذیری گذرواژههای پیشفرض را هدف گرفته و جریمههای زیادی برای عدم رعایت آنها در نظر گرفتهاند
هزینه عملیاتی پیادهسازی سیاستهای مناسب رمز عبور از ابتدا بسیار کمخرجتر و مؤثرتر از واکنش اضطراری بررسی رخداد و بازیابی خواهد بود
آسیب به اکوسیستم تنها یک دستگاه آلوده میتواند محیطهای پیچیده را دچار اختلال کند از توقف تولید در کارخانههای هوشمند و ایجاد خطر برای بیماران در بخش سلامت گرفته تا بروز اختلالات گسترده در شبکه شرکا.
همانطور که مشاهده کردید تداوم استفاده از گذرواژههای پیشفرض در صنایع و سازمانها میتواند خسارتهای سنگینی از منظر امنیت اطلاعات، برندینگ و هزینههای عملیاتی به همراه داشته باشد. سادهترین راه نفوذ برای مهاجمان اغلب همان چیزی است که در ظاهر کوچک و بیاهمیت به نظر میرسد. تغییر رمزهای عبور پیشفرض و پیادهسازی سیاستهای امنیتی مناسب میتواند از وقوع بسیاری از این حملات جلوگیری کند.
اگر میخواهید امنیت شبکه، زیرساخت یا دستگاههای سازمان خود را به شکل حرفهای ارتقا دهید، پیشنهاد میکنیم با کارشناسان سینایارن بام فناوری مشورت کنید. با بهرهگیری از مشاوره تخصصی این تیمها میتوانید محیطی امنتر برای کسبوکار و دادههای سازمانی خود ایجاد کنید و ریسک تهدیدهای سایبری را به شکل چشمگیر کاهش دهید.
امنیت را جدی بگیرید، از قدمهای ساده شروع کنید و به پشتوانه مشاوران مجرب، شبکهای ایمن و پایدار بسازید
امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید