دو کلاه سياه با کمي سفيدي!
هکرها هميشه هم بد نيستند و شايد بتوان گفت که در بسياري از موارد باعث شدهاند تا به امنيت در جهان ديجيتال بيشتر اهميت داده شود و کاربران حواسشان را در اين زمينه بيشتر جمع کنند. هکرهاي کلاه سفيد آن دسته از هکرها هستند که همه جا از آنها به خوبي ياد ميشود اما هکرهاي کلاه سياه بيشتر در زمينه سرقت اطلاعات و جرائم رايانهاي وقت خود را صرف ميکنند.
چند سالي است که يک انجمن جهاني براي هکرها بنيان گذاشته شده است تا همه کارشناسان بتوانند هر چند وقت يک بار با استفاده از دانش هکرها، ضعفهاي موجود در سيستمهاي امنيتي را شناسايي کرده و به اين ترتيب اين سيستمها را بيشتر تقويت کنند.
در هفته گذشته دو هکر به موردي اشاره کردند که توجه بسياري از کارشناسان را به خود جلب کرد. دان بيلي و ماتيو سولنيک در کنفرانس امنيتي 2011 که به هکرهاي کلاه سياه مربوط ميشود از نتايج جديد کار خود پرده برداشتند.
ظاهرا آنها ميتوانند تنها با استفاده از يک گوشي تلفن همراه آندرويد و با استفاده از روش ابداعي خودشان که War-Texting نام دارد، تنها با ارسال يک پيامک ساده، قفل درهاي يک ماشين را باز کرده و حتي موتور آن را نيز روشن کنند. آنها براي اين کار به شبکه ارسال پيامک نفوذ کردهاند و با ايجاد يک شبکه GSM محلي در اطراف يک خودرو سوبارو توانستند که پيامهاي تاييديه رمز عبوري که در ميان کليد الکترونيکي خودرو و سيستم امنيتي خودرو رد و بدل ميشود کشف کرده و سيستم امنيتي موجود را هک کنند.
جالب است بدانيد اين دو محقق فناوري که از قضا هکرهاي حرفهاي هستند جزئيات مربوط به اين روش جالب را براي کارشناسان فاش نکردهاند و تنها شيوه کلي کار خود را توضيح دادهاند و با اين کار قصد داشتند تا به توليدکنندگان خودروهاي هوشمند، يک هشدار جدي بدهند.
با توجه به صحبتهاي اين دو هکر آنها ميتوانند به آساني به فرمانهاي اصلي براي ايجاد ارتباط با سيستم امنيتي ماشين دسترسي پيدا کنند و با اين حساب سيستم امنيتي خودروها را خلع سلاح کنند.
مسلما زماني که آنها به اين جزئيات دسترسي پيدا کنند، قادر خواهند بود تا با فرستادن پيامهاي مورد نظرشان به سيستم خودرو و اجراي عمليات مهندسي معکوس روي نرمافزارهاي مربوطه، نحوه کارکرد خودرو را به آساني درک کرده و آن را به هر شکلي که دوست داشتند به حرکت درآورند.
با توجه به اين نکته که ابزارهاي ارتباطي نصب شده روي خودروها حالت عمومي دارند و معمولا از سيستمهاي مشابهي توسط شرکتهاي توليدکننده استفاده ميشود اين امکان وجود دارد که اين ترفند به آساني در مورد ديگر خودروها هم اجرا شود و حتي ميتوان اين نگراني را داشت که علاوه بر خودروها از اين روش براي هک کردن ديگر ابزارها هم استفاده شود.
به طور مثال سيستمهايي مانند سيستم کنترل ترافيک، دوربينهاي امنيتي يا حسگرهايي که براي کنترل و نظارت سيستمهاي صنعتي مانند شبکههاي برق يا آب در معرض خطر قرار خواهند داشت.
البته هنوز هيچ بيانيهاي براي مقابله با اين مشکل منتشر نشده است، شايد بتوان گفت که کارشناسان هنوز در شوک هستند و به مرحله باور نرسيدهاند.