شعار زيفيرنت

تقوم شركة Bosch بإصلاح مفاتيح عزم الدوران التي يمكن اختراقها لعرض مواصفات غير صحيحة

التاريخ:

يمكن لأشياء أكثر الاتصال بالإنترنت أكثر من أي وقت مضى. يبدو أن أي شيء وكل شيء يمكن أن يناسب شاشة العرض ووحدة Wi-Fi تفعل ذلك لتقديم ميزات محسنة وتحديثات مستمرة. ومع ذلك، فإن الثغرات الأمنية تجعل هذه الأجهزة قابلة للاختراق بسهولة. تتعامل شركة Rexroth، إحدى الشركات التابعة لشركة Bosch، مع هذه المشكلة الآن باستخدام مفاتيح عزم الدوران الخاصة بها، والتي تستعد لتحديثها باستخدام تصحيح برمجي بعد أن اكتشف الباحثون أن المتسللين يمكنهم السيطرة على الأدوات.

اكتشفت Nozomi Networks العديد من الثغرات الأمنية في أداة nutrunner NXA015S-36V-B من Bosch Rexroth، وهي أداة شائعة لدى خطوط تجميع شركات تصنيع السيارات ومعتمدة لأداء المهام الحرجة المتعلقة بالسلامة، بالإضافة إلى مفاتيح عزم الدوران الأخرى من Nexo. وفقًا لبحث نوزومي، يمكن للجهات الخبيثة تنفيذ مجموعة من الإجراءات الشائنة على مفاتيح عزم الدوران الهوائية التي يمكن أن تعطل الجهاز، وتعرض معلومات عزم الدوران غير الصحيحة، وتثبيت برامج الفدية، والمزيد.

وفي المختبر، تمكن الباحثون من إيقاف تشغيل مفتاح الربط، وقفل الجهاز، وعرض رسالة فريدة. كان من الممكن أن يستخدم المتسللون هذه الثغرات للاحتفاظ بالجهاز مقابل فدية حتى يدفع الضحية. لقد استهدفت الجهات الفاعلة السيئة المستشفيات والوكالات الحكومية و الشركات الأخرى التي تتعرض لهجمات برامج الفدية عن طريق إغلاق الأنظمة الحيوية والمطالبة بالمال.

تمكنت نوزومي أيضًا من التعامل مع الجهاز لعرض أرقام عزم الدوران غير الصحيحة. اكتشف الباحثون أن بإمكانهم تقليل وزيادة قيمة عزم الدوران المستهدف أثناء عرض الرقم الصحيح للمشغل، الذي لم يكن على علم بالمشكلة. يمكنك أن تتخيل الفوضى التي قد يسببها مثل هذا الاختراق مع مئات أو آلاف المركبات المصنوعة بمواصفات غير معروفة لشركة صناعة السيارات.

وجد الباحثون أن بعض الثغرات الأمنية تتطلب وصولاً مصرحًا بها لتنفيذها، لكن البعض الآخر عبارة عن هجمات بدون نقرة. يمكن للمتسللين أيضًا تحميل الملفات وتنزيلها وحذفها وقراءتها، وإدخال تعليمات برمجية عشوائية، وتنفيذ هجمات رفض الخدمة، وتحميل تعليمات برمجية ضارة إلى بطاقة SD والوصول إلى البيانات الحساسة.

بوش و ريكسروث لقد أصدرت بالفعل تحذيرات حول مآثر. وتخطط الشركة لإجراء التحديثات اللازمة للشدات المتضررة بحلول نهاية الشهر.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة