شرکت سینایارن بام فناوری

01133241824--09190600491

ساری-خ.خیام-مجتمع خیام-واحد 309

 امنیت تولید: چرا باید رمزهای عبور پیش‌فرض را حذف کرد؟

امنیت تولید: چرا باید رمزهای عبور پیش‌فرض را حذف کرد؟

اگر خبر هک شدن تأسیسات آب آمریکا توسط هکرهای ایرانی را نشنیده‌اید دلیلش این است که آن‌ها فقط موفق شدند کنترل یک ایستگاه فشار آب که به ۷۰۰۰ نفر خدمت می‌کرد را به دست بگیرند نکته قابل‌توجه این حمله نه وسعت آن بلکه سادگی نفوذ هکرها بود آن‌ها فقط با استفاده از گذرواژه پیش‌فرض سازنده یعنی “1111” توانستند وارد سیستم شوند همین اتفاق باعث شد CISA تولیدکنندگان را ترغیب کند که به طور کامل اعتبارنامه‌های پیش‌فرض را حذف کنند و به “سال‌ها شواهد” مبنی بر اینکه این رمزهای عبور از جمله آسیب‌پذیرترین نقاط هستند استناد کرد

تا زمانی که تولیدکنندگان اقدامات امنیتی بهتری را اجرایی کنند این مسئولیت بر عهده تیم‌های IT خواهد بود چه زیرساخت حیاتی را مدیریت کنید و چه شبکه استاندارد یک کسب‌وکار رها کردن گذرواژه‌های پیش‌فرض سازندگان در محیط‌تان مانند پهن کردن فرش قرمز برای مهاجمان است در ادامه مهم‌ترین نکاتی که باید درباره گذرواژه‌های پیش‌فرض دلیل پابرجا بودن‌شان نتایج فنی و تجاری آن‌ها و راهکارهای امنیتی برای تولیدکنندگان بدانید آمده است

تهدید فراگیر گذرواژه‌های پیش‌فرض

گذرواژه‌های پیش‌فرض مانند “admin/admin” یا “1234” که روی بسیاری از دستگاه‌ها و نرم‌افزارها قرار دارند یک ضعف امنیتی مهم هستند که مهاجمان عاشق سوءاستفاده از آن هستند با آن که خطرات این گذرواژه‌ها بارها مستند شده با دلایل مختلفی همچنان در محیط‌های عملیاتی باقی می‌مانند

پیامدهای استفاده از گذرواژه‌های پیش‌فرض عبارتند از:

“راحت شدن تنظیمات و راه‌اندازی اولیه”

“تسهیل تأمین گروهی دستگاه‌ها”

“پشتیبانی از سیستم‌های قدیمی با گزینه‌های امنیتی محدود

“عدم وجود نگاه امنیتی در طراحی تولیدکننده”

“عضوگیری در بات‌نت‌ها مهاجمان با اسکن دستگاه‌های آسیب‌پذیر شبکه‌های بزرگی از آن‌ها می‌سازند تا به سایر دستگاه‌ها حمله کنند”

“نقطه ورود باج‌افزار دسترسی از طریق گذرواژه پیش‌فرض به هکرها امکان تثبیت نقطه شروع برای نصب باج‌افزار را می‌دهد”

“حملات به زنجیره تأمین نفوذ به یک دستگاه آسیب‌پذیر ممکن است به کل شبکه یا شرکای تجاری دسترسی بدهد”

“دور زدن کامل امنیت حتی قوی‌ترین تدابیر امنیتی هنگامی که گذرواژه‌های پیش‌فرض فعال باشند بی‌اثر می‌شود”

پیامدهای جدی حملات مبتنی بر گذرواژه‌ پیش‌فرض

در سال‌های اخیر گذرواژه‌های پیش‌فرض بستر برخی از مخرب‌ترین حملات سایبری را فراهم کرده‌اند برای نمونه مهاجمان با استفاده از رمزهای پیش‌فرض کارخانه روی هزاران دستگاه اینترنت اشیا IoT بات‌نت Mirai را ایجاد کردند تنها با لیستی شامل ۶۱ نام کاربری و گذرواژه متداول بیش از ۶۰۰ هزار دستگاه آلوده شد این بات‌نت حملات بزرگ DDoS با حجم بی‌سابقه ۱ ترابیت بر ثانیه اجرا کرد که به طور موقت سرویس‌هایی مثل توییتر و نتفلیکس را از کار انداخت و میلیون‌ها دلار خسارت برجای گذاشت

زنجیره‌های تأمین نیز هدف چنین حملاتی هستند هکرها با شناسایی دستگاه‌های اوجینال دارای گذرواژه پیش‌فرض نقاط ورود چند مرحله‌ای می‌سازند آن‌ها پس از ورود بک‌دور نصب می‌کنند و به تدریج در سیستم‌ها پیشروی می‌کنند تا به داده‌ها و زیرساخت حیاتی شما برسند گذرواژه‌های پیش‌فرض به طور مؤثر همه تدابیر امنیتی دیگر را تضعیف می‌کنند چون دسترسی معتبر اتوماتیک می‌دهند و حتی سیستم‌های تشخیص تهدید پیشرفته را دور می‌زنند انگلستان اخیراً عرضه دستگاه‌های اینترنت اشیا با گذرواژه پیش‌فرض را ممنوع کرده است

هزینه بالای بی‌توجهی به گذرواژه‌های پیش‌فرض:

بی‌توجهی به تغییر گذرواژه‌های پیش‌فرض پیامدهایی به‌مراتب فراتر از نفوذ اولیه خواهد داشت از جمله “خدشه به برند انتشار اخبار نفوذ منجر به از دست رفتن اعتماد مشتریان فراخوان پرهزینه بحران رسانه‌ای و دعوای حقوقی با هزینه‌های سنگین و چندساله می‌شود”

جریمه‌های قانونی قوانین جدیدی مثل Cyber Resilience Act اتحادیه اروپا و قوانین ایالتی آمریکا مثل کالیفرنیا صراحتاً آسیب‌پذیری گذرواژه‌های پیش‌فرض را هدف گرفته و جریمه‌های زیادی برای عدم رعایت آن‌ها در نظر گرفته‌اند

هزینه عملیاتی پیاده‌سازی سیاست‌های مناسب رمز عبور از ابتدا بسیار کم‌خرج‌تر و مؤثرتر از واکنش اضطراری بررسی رخداد و بازیابی خواهد بود

آسیب به اکوسیستم تنها یک دستگاه آلوده می‌تواند محیط‌های پیچیده را دچار اختلال کند از توقف تولید در کارخانه‌های هوشمند و ایجاد خطر برای بیماران در بخش سلامت گرفته تا بروز اختلالات گسترده در شبکه شرکا.

همانطور که مشاهده کردید تداوم استفاده از گذرواژه‌های پیش‌فرض در صنایع و سازمان‌ها می‌تواند خسارت‌های سنگینی از منظر امنیت اطلاعات، برندینگ و هزینه‌های عملیاتی به همراه داشته باشد. ساده‌ترین راه نفوذ برای مهاجمان اغلب همان چیزی است که در ظاهر کوچک و بی‌اهمیت به نظر می‌رسد. تغییر رمزهای عبور پیش‌فرض و پیاده‌سازی سیاست‌های امنیتی مناسب می‌تواند از وقوع بسیاری از این حملات جلوگیری کند.

اگر می‌خواهید امنیت شبکه، زیرساخت یا دستگاه‌های سازمان خود را به شکل حرفه‌ای ارتقا دهید، پیشنهاد می‌کنیم با کارشناسان سینایارن بام فناوری مشورت کنید. با بهره‌گیری از مشاوره تخصصی این تیم‌ها می‌توانید محیطی امن‌تر برای کسب‌وکار و داده‌های سازمانی خود ایجاد کنید و ریسک تهدیدهای سایبری را به شکل چشمگیر کاهش دهید.

امنیت را جدی بگیرید، از قدم‌های ساده شروع کنید و به پشتوانه مشاوران مجرب، شبکه‌ای ایمن و پایدار بسازید



امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید

ارسال پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *