حوادث

  |  

کشف نقص امنیتی در میلیون‌ها سرور توسط دانشگاه KU Leuven

محققان دانشگاه KU Leuven نقص‌های امنیتی گسترده‌ای را در میلیون‌ها سرور "Tunneling Host" شناسایی کرده‌اند.

این سرورها، که به‌ عنوان پل ارتباطی بین شبکه ‌های کامپیوتری عمل می‌کنند، در برابر حملات سایبری آسیب‌ پذیر هستند. در مجموع، بیش از چهار میلیون میزبان آسیب‌ پذیر شناسایی شده‌اند.

جزئیات تحقیق
محققان گروه DistriNet در KU Leuven آزمایش‌هایی را روی میلیون ‌ها دستگاه در سراسر جهان انجام داده و با ارسال بسته‌ های داده آزمایشی بررسی کردند که آیا این سرورها بسته ‌ها را عبور می‌دهند یا خیر.

پروفسور ماتی وانهوف از KU Leuven توضیح می‌دهد که پروتکل ‌های پرکاربردی مانند IP-in-IP و GRE فاقد رمزگذاری و تأیید هویت فرستنده هستند. به همین دلیل، استفاده از Internet Protocol Security (IPsec) برای تأمین امنیت ضروری است، اما این مرحله امنیتی اغلب نادیده گرفته می‌شود. در این بررسی، بیش از ۳.۵ میلیون سرور با آدرس‌های IPv4 و بیش از ۷۰۰ هزار سرور با آدرس‌های جدیدتر IPv6 شناسایی شدند که امنیت کافی نداشتند.

آسیب ‌پذیری جهانی
این نقص‌های امنیتی در سراسر جهان مشاهده شده، اما بیشترین میزان آسیب‌پذیری مربوط به چین، فرانسه، ژاپن، ایالات متحده و برزیل بوده است. در برخی موارد، شبکه‌های شرکت‌های بزرگی مانند China Mobile و Softbank تحت تأثیر قرار گرفته‌اند. در فرانسه، هزاران روتر خانگی یک ارائه‌دهنده اینترنت دچار مشکل بوده‌اند و در بلژیک نیز بسیاری از کاربران Telenet آسیب‌پذیر بودند. تمامی شرکت‌های درگیر در این مشکل مطلع شده‌اند و اقدامات لازم برای بهبود امنیت انجام شده است.

خطر حملات سایبری و DoS
این تحقیق نشان داده است که هکرها می‌توانند از این سرورها برای پنهان کردن هویت یا مکان خود و همچنین دسترسی غیرمجاز به شبکه‌ها استفاده کنند. علاوه بر این، این سرورها می‌توانند هدف حملات Denial of Service (DoS) قرار بگیرند، که در آن سرور با درخواست‌های بیش از حد بمباران می‌شود تا از کار بیفتد.

محققان همچنین سه نوع جدید از حملات DoS را کشف کرده‌اند که می‌توانند از آسیب ‌پذیری سرورهای Tunneling سوءاستفاده کنند.

اهمیت امنیت شبکه
نتایج این پژوهش نشان می‌دهد که امنیت یک شبکه به ضعیف‌ترین حلقه آن بستگی دارد. به گفته محققان، بسیاری از tunneling hosts به درستی پیکربندی نشده‌اند و لازم است شرکت‌ها و سازمان‌ها اقدامات امنیتی قوی‌تری را اجرا کنند.

توصیه محققان:
سرورها باید فقط بسته ‌هایی را از آدرس‌های IP مورد اعتماد بپذیرند.
استفاده از پروتکل‌ هایی با تأیید هویت و رمزگذاری ضروری است تا از حملات جلوگیری شود.

 
امیر راد
دیدگاه ثبت نشده شما میتوانید اولین نفر باشید.
امتیاز خود را ثبت کنید ، چه امتیازی میدی ؟

فرم ارسال دیدگاه

تبلیغات

  • موبایل
  • خودروهای داخلی

جدید ترین مقالات

جدید ترین اخبار مشابه

کلیه حقوق مادی و معنوی این وبسایت متعلق به گپ گاه می باشد.
copyright@ 2025 AllRights Reserved