
نشت اطلاعات بیش از ۲.۷ میلیون کاربر Mars Hydro؛ تهدیدی برای امنیت سایبری

شرکت چینی Mars Hydro، تولیدکننده تجهیزات اینترنت اشیا، با نشت گسترده دادههای کاربران خود مواجه شده است. محققان امنیتی گزارش دادهاند که اطلاعات بیش از ۲ میلیون و ۷۰۰ هزار نفر از مشتریان این شرکت بدون هیچگونه محافظتی در یک پایگاه داده رها شده بود و شامل اطلاعات حساسی مانند نام و رمز عبور شبکههای وایفای، آدرس IP و شناسههای دستگاههای متصل بوده است. این موضوع نگرانیهای گستردهای در مورد امنیت سایبری و خطرات احتمالی برای کاربران و زیرساختهای اینترنت اشیا ایجاد کرده است.
به گزارش اقتصادآنلاین، جرمیا فاولر، محقق امنیت سایبری، این پایگاه داده را کشف کرده و اعلام کرده است که اطلاعات کاربران این شرکت بدون رمزگذاری در اینترنت در دسترس بوده است. دادههای موجود در این پایگاه شامل موارد زیر بوده است:
- نام شبکه وایفای (SSID)
- رمز عبور شبکه وایفای
- آدرس IP کاربران
- آدرس ایمیل مشتریان
- شماره شناسایی دستگاههای متصل به شبکه
این دادهها میتوانند توسط هکرها برای حملات سایبری، نفوذ به شبکههای خانگی و صنعتی و حتی عملیات جاسوسی استفاده شوند. درحالیکه تاکنون نشانهای از سوءاستفاده هکرها از این اطلاعات یافت نشده، اما افشای چنین اطلاعات حساسی میتواند عواقب جدی برای حریم خصوصی و امنیت دیجیتال داشته باشد.
امنیت پایین در دستگاههای اینترنت اشیا؛ تهدیدی جدی برای کاربران
پژوهشهای پیشین نشان دادهاند که ۵۷ درصد از دستگاههای اینترنت اشیا از نظر امنیتی بسیار آسیبپذیر هستند و در بسیاری از موارد، دادههای ارسالشده توسط این دستگاهها رمزگذاری نشدهاند. این موضوع راه را برای حملات سایبری و سوءاستفادههای احتمالی هموار میکند.
با توجه به اینکه دستگاههای اینترنت اشیا مانند سیستمهای کنترل هوشمند، دوربینهای نظارتی و تجهیزات هوشمند خانگی به شبکههای وایفای متصل هستند، دسترسی غیرمجاز به این دادهها میتواند شبکههای خانگی و صنعتی را در معرض خطر قرار دهد. این موضوع نگرانیهایی را درباره احتمال نقشهبرداری سایبری از زیرساختهای حساس توسط گروههای هکری و دولتهای خارجی ایجاد کرده است.
هشدار درباره سوءاستفاده از اطلاعات نشتکرده
به گفته جرمیا فاولر، بدترین سناریوی ممکن این است که هکرها از این اطلاعات برای نفوذ به شبکههای خصوصی و حتی زیرساختهای حیاتی استفاده کنند. او هشدار داده است که برخی از این دادهها میتوانند برای جاسوسی سایبری یا حملات سایبری علیه سازمانها و کاربران مورد استفاده قرار گیرند.
درحالیکه تاکنون مدرکی مبنی بر دسترسی هکرها به این اطلاعات وجود ندارد، اما این نگرانی مطرح است که برخی دولتهای خارجی این اطلاعات را به دست آورده و از آنها برای مقاصد جاسوسی استفاده کرده باشند.
Mars Hydro مسئول نشت داده است یا یک پیمانکار ثالث؟
یکی از ابهامات موجود در این پرونده این است که هنوز مشخص نیست این پایگاه داده توسط خود Mars Hydro مدیریت میشده یا اینکه کنترل آن به یک پیمانکار شخص ثالث سپرده شده بوده است. اگر این دادهها از طریق یک شرکت واسطه افشا شده باشد، نشاندهنده نقصهای جدی در سیاستهای امنیتی شرکت و عدم نظارت کافی بر مدیریت دادههای کاربران است.
راهکارهای امنیتی برای جلوگیری از سوءاستفاده از اطلاعات
با توجه به حساسیت این اطلاعات، کاربران باید اقدامات امنیتی لازم را برای محافظت از شبکههای وایفای و دستگاههای متصل خود انجام دهند. برخی از راهکارهای مهم در این زمینه عبارتند از:
- تغییر رمز عبور شبکه وایفای: کاربران Mars Hydro باید هرچه سریعتر رمز عبور شبکه خود را تغییر دهند.
- فعالسازی احراز هویت دومرحلهای: برای جلوگیری از دسترسی غیرمجاز به حسابهای آنلاین.
- استفاده از فایروال و نرمافزارهای امنیتی: برای شناسایی و مسدود کردن فعالیتهای مشکوک در شبکه.
- بهروزرسانی منظم دستگاههای اینترنت اشیا: برای جلوگیری از سوءاستفاده از آسیبپذیریهای امنیتی.
ضعف امنیتی در اینترنت اشیا همچنان یک تهدید جدی است
افشای اطلاعات ۲.۷ میلیون کاربر Mars Hydro بار دیگر ناامنی گسترده در حوزه اینترنت اشیا را آشکار کرد. نشت اطلاعاتی در این مقیاس نهتنها کاربران را در معرض خطر قرار میدهد، بلکه میتواند به ابزاری برای حملات سایبری سازمانیافته و جاسوسی دیجیتال تبدیل شود.
با افزایش وابستگی به دستگاههای متصل به اینترنت، لازم است که شرکتها مسئولیت بیشتری در قبال امنیت اطلاعات کاربران بپذیرند. شرکت Mars Hydro هنوز توضیح شفافی درباره این رخداد ارائه نداده، اما این حادثه نشان میدهد که عدم رعایت استانداردهای امنیتی میتواند پیامدهای جبرانناپذیری برای کاربران و شرکتها داشته باشد.