NSA xakerlik vositasi DoublePulsar endi IoT qurilmalarida ishlashi mumkin

NSA xakerlik vositasi DoublePulsar endi IoT qurilmalarida ishlashi mumkin

NSA xakerlik vositasi DoublePulsar endi IoT qurilmalarida ishlashi mumkin

Biz Windows IoT Core OS ishlaydigan tizimlar haqida gapiramiz.

Kapitan Meelo taxallusidan foydalangan xavfsizlik bo’yicha mutaxassis AQSh Milliy xavfsizlik agentligi (NSA) tomonidan Windows IoT Core operatsion tizimi (ilgari Windows Embedded nomi bilan tanilgan) uchun ishlab chiqilgan DoublePulsar ekspluatatsiyasini o’zgartirdi, bu OTning Internet of Things qurilmalarida foydalanish uchun mo’ljallangan maxsus versiyasi. NSA xakerlik arsenalining mavjudligi 2016-yil avgust oyida The Shadow Brokers xakerlar guruhi NSA bilan bog’liq deb taxmin qilingan Equation Group guruhidan o’g’irlangan bir nechta vositalarni (zararli dasturlar, mulkiy ekspluatatsiyalar va xakerlik vositalari) ommaga e’lon qilganidan keyin ommaga ma’lum bo’ldi. Shu bilan birga, The Shadow Brokers bir qator fayllarni va guruh «eng yaxshi kiberqurol» deb ta’riflagan narsalarni sotuvga qo’ydi va 1 million bitkoin so’radi.

DoublePulsar – bu buzilgan tizimlarga kirish imkonini beruvchi orqa eshik. Ushbu eksploit FuzzBunch freymvorki va EternalBlue, EternalSynergy va EternalRomance eksploit to’plamlari kabi boshqa NSA vositalari bilan birgalikda qo’llaniladi. Hozirgacha DoublePulsar Windows 10 dan tashqari barcha asosiy Windows versiyalarida ishlaydigan kompyuterlar bilan mos edi. Endi bu ro’yxat Windows IoT Core versiyalarini o’z ichiga olgan holda kengaytirildi.

Himoya chorasi sifatida mutaxassislar DoublePulsar kabi The Shadow Brokers tomonidan nashr etilgan xakerlik vositalari va eksploitlar tomonidan foydalanilgan zaifliklarni bartaraf etuvchi yamoqlarni o’z ichiga olgan MS17-010 yangilanish paketini o’rnatishni tavsiya qiladilar.

O‘xshash maqolalar