Smart televizorlardan tortib printerlar va CCTV kameralarigacha deyarli barcha turdagi IoT qurilmalari DNS qayta bog’lash hujumlariga zaifdir.
O’tgan qishda jamoatchilik DNS qayta bog’lash yordamida ixtiyoriy kodni bajarishga imkon beruvchi bir qator xizmatlarda (mashhur BitTorrent mijozlari Transmission, uTorrent, Blizzard Update Agent o’yin mijozi va boshqalar) xavfli zaifliklar haqidagi xabarlardan xavotirda edi.
Armis mutaxassislari aniqlaganidek, nafaqat BitTorrent mijozlari, balki taxminan yarim milliard zamonaviy Internet of Things qurilmalari ham ushbu turdagi hujumga zaifdir.
DNSga qarshi pinlash (DNS qayta bog’lash) – bu tajovuzkorga zaif veb-saytning xavfsizlik kontekstida faol kontentni ishga tushirish uchun IP-manzil va DNS xost nomi (FQDN) o’rtasidagi xaritalashni boshqarish imkonini beruvchi hujum. Ushbu texnikadan foydalangan holda, tajovuzkor jabrlanuvchining brauzeridan himoyalangan veb-saytlarga (masalan, xavfsizlik devorlari ortida yoki autentifikatsiyani talab qiladigan veb-saytlarga) kirish uchun foydalanishi mumkin.
Tadqiqotchilar hujum jarayonini bosqichma-bosqich namoyish etuvchi videoni nashr etishdi:
Mutaxassislarning fikriga ko’ra, deyarli barcha turdagi IoT qurilmalari — aqlli televizorlar va routerlardan tortib printerlar, CCTV kameralari, IP telefonlar va ovozli yordamchilargacha — DNS qayta bog’lash hujumlariga zaifdir.
Ko’pgina sotuvchilar, hatto XSS va CSRF kabi oddiy kamchiliklarni ham tuzatishga juda sust munosabatda bo’lishlarini hisobga olsak, DNS qayta bog’lash texnikasi yordamida ishlatilishi mumkin bo’lgan ushbu qurilmalardagi zaifliklar hech qachon tuzatilmasligi mumkin.
Mutaxassislarning fikricha, kompaniyalar uchun sodda va tejamkorroq yechim eski qurilmalarni almashtirish uchun yangi qurilmalarni sotib olish va audit qilish o’rniga, IoT qurilmalarini mavjud xavfsizlikni monitoring qilish vositalariga integratsiya qilish bo’lishi mumkin.