حوالی دو ماه پیش بود که خبر یک حفره امنیتی بسیار خطرناک را در ساختار پورت های USB منتشر کردیم. داستان از این قرار بود که دو محقق امنیتی به نام های Karsten Nohl و Jakob Lell نقصی را در میان افزار رابط USB یافته بودند که با تزریق کد ویژه ای در درون آن، هر ابزاری با این پورت به یک سلاح مخرب تبدیل شده و کنترل کامل سیستم را در اختیار فرد خرابکار قرار می داد. در آن زمان این دو محقق از انتشار جزییات حفره و کدهای استفاده از آن خودداری کردند تا شرکت های سازنده فرصت کافی برای رفع حفره را در اختیار داشته باشند.
متاسفانه این مهلت پایان یافته و دو محقق دیگر به نام های Adam Caudill و Brandon Wilson اقدام به انتشار کدها نموده اند. در کنار انتشار کدها، این دو محقق مجموعه ای از سناریوهای مختلف را برای نشان دادن چگونگی عملکرد آن ارائه داده اند. در یکی از این سناریوها ورودی صفحه کلید کاربر به طور کامل در کنترل هکر قرار می گیرد. واقعا ترسناک است! به گفته Caudill انگیزه آنها از انتشار کدها، تحت فشار نهادن شرکت های سازنده است. او معتقد است تا زمانی که سوءاستفاده از این کدها صرفا در اختیار محدودی سازمان اطلاعاتی باشد، هیچ اقدامی از جانب سازندگان در جهت رفع آن صورت نخواهد گرفت.
دیدگاهتان را بنویسید