อุปกรณ์อัจฉริยะหลายล้านเครื่องยังคงมีช่องโหว่ด้านความปลอดภัยที่สำคัญ

อุปกรณ์อัจฉริยะหลายล้านเครื่องยังคงมีช่องโหว่ด้านความปลอดภัยที่สำคัญ

การศึกษาล่าสุดจาก Forescout Research Labs พบว่าอุปกรณ์อัจฉริยะจำนวนมากที่น่าตกใจอาจถูกมัลแวร์โจมตีได้อย่างง่ายดาย บริษัทรักษาความปลอดภัยระดับองค์กรได้ค้นพบช่องโหว่แบบ Zero-day ใหม่ 33 รายการ ซึ่งพบได้ในอุปกรณ์อัจฉริยะหลายล้านเครื่องที่ผลิตโดยผู้ผลิตมากกว่า 150 ราย Forescout ได้ตั้งชื่อจุดบกพร่องด้านความปลอดภัย 33 รายการเหล่านี้ว่า "AMNESIA: 33" โดยพบในสแต็ก TCP/IP โอเพ่นซอร์สที่ใช้กันอย่างแพร่หลายสี่รายการ ซึ่งพบในส่วนประกอบการเชื่อมต่อหลักของอุปกรณ์ IoT หลายล้านเครื่อง “แม้จะเป็นเรื่องยากที่จะประเมินผลกระทบทั้งหมดของ AMNESIA:33 แต่เราประเมินว่าผู้จำหน่ายมากกว่า 150 รายและอุปกรณ์นับล้านทั่วโลกมีความเสี่ยง” เอกสารไวท์เปเปอร์ของ Forescout อ่าน “เนื่องจากสแต็กโอเพ่นซอร์สเหล่านี้มีการใช้กันอย่างแพร่หลายในส่วนประกอบแบบฝัง จึงมีอยู่ในอุปกรณ์ต่อพ่วงที่ใช้ในธุรกิจสมัยใหม่ส่วนใหญ่ อุปกรณ์ที่ได้รับผลกระทบมีตั้งแต่สวิตช์เครือข่ายไปจนถึงเครื่องพิมพ์อัจฉริยะ เซ็นเซอร์สิ่งแวดล้อมไปจนถึงกล้องวงจรปิด ตู้ชำระเงินด้วยตนเองไปจนถึงเครื่องติดตามทรัพย์สิน RFID เครื่องอ่านการ์ด/พวงกุญแจ ไปจนถึงเครื่องสำรองไฟ และอื่นๆ บาง. "

การโจมตีทางไซเบอร์อย่างชาญฉลาด

ช่องโหว่สี่รายการที่ประกอบขึ้นเป็น AMNESIA: 33 รายการจัดอยู่ในประเภทวิกฤติ ทำให้เกิดการโจมตีแบบรีโมตโค้ดได้ นอกจากนี้ ข้อบกพร่องด้านความปลอดภัยอื่นๆ ทำให้หน่วยความจำเสียหายและสามารถนำไปใช้ให้เกิดการปฏิเสธบริการ ข้อมูลรั่วไหล และทำให้ DNS เสียหายได้ เนื่องจากธุรกิจจำนวนมากหันมาใช้ IoT หรืออุปกรณ์อัจฉริยะ มาตรฐานความปลอดภัยสแต็ก TCP/IP จึงมีความสำคัญมากขึ้น Forescout ตั้งข้อสังเกตว่าข้อผิดพลาด AMNESIA:33 สามารถใช้ในการโจมตีองค์กรด้านการดูแลสุขภาพ ผู้ค้าปลีก ผู้ให้บริการสาธารณูปโภค และผู้ผลิต การวิจัย AMNESIA:33 เป็นส่วนหนึ่งของโครงการ Forescout Memoria ซึ่งเป็นโครงการริเริ่มที่มีจุดมุ่งหมายเพื่อให้ชุมชนความปลอดภัยทางไซเบอร์ได้รับการศึกษาที่ใหญ่ที่สุดเกี่ยวกับความปลอดภัยของสแต็ก TCP/IP โดยระบุช่องโหว่ทั่วไปและสำรวจวิธีในการบรรเทาผลกระทบ ในปัจจุบัน วิธีที่ดีที่สุดสำหรับบริษัทในการจำกัดภัยคุกคามที่อาจเกิดขึ้นคือการประเมินความเสี่ยง ใช้เซิร์ฟเวอร์ DNS ภายใน และติดตั้งแพตช์รักษาความปลอดภัยเมื่อพร้อมใช้งาน