يمكن اختراق ماكينة القهوة الذكية الخاصة بك بسهولة ، والطريقة الوحيدة لإيقافها هي سحب القابس

May 28, 2022

ترك رسالة

في السنوات الأخيرة ، تم لصق المزيد والمزيد من الأجهزة المنزلية بملصقات ذكية. عندما نرى كلمة "ذكية" ، قد نعتقد أن هذه الأجهزة أكثر ذكاءً وملاءمة من الأجهزة التقليدية. ومع ذلك ، عند استخدام هذه الأجهزة الذكية التي تحتاج إلى الاتصال بالإنترنت ، هل فكرت في أمانها؟


أجرى مارتن هرون ، الباحث في شركة الأمن Avast ، تجربة قام فيها بإجراء هندسة عكسية لماكينة قهوة ذكية بقيمة 250 دولارًا. إنه يريد معرفة نوع القرصنة التي يمكن إجراؤها ضد أجهزة إنترنت الأشياء هذه. بعد أسبوع من العمل الشاق ، توصل إلى الإجابة. على وجه التحديد ، يمكنه اختراق آلة القهوة لتشغيل المدفأة ، وجعلها ترش الماء ، وتشغيل المطحنة ، وحتى عرض رسالة فدية أثناء جعل الجهاز يصدر صوتًا بشكل متكرر. والطريقة الوحيدة لإيقاف هذه المشاكل هي فصل سلك الطاقة.


قال هورن في مقابلة: "من الممكن اختراق آلة صنع القهوة الذكية". "تهدف هذه التجربة إلى إظهار حدوث ذلك بالفعل ، ويمكن أن يحدث لأجهزة إنترنت الأشياء الأخرى."


تعمل معظم أجهزة إنترنت الأشياء "خارج الصندوق" ، ولا يحتاج المستخدمون إلى تهيئة أي شيء ، وعادة لا يفكر البائعون في ذلك. لذا ، فهو مثال جيد للسماح لكم يا رفاق بمعرفة بعض الأشياء.


ما هو خارج الصندوق؟


عندما اتصل هورن لأول مرة بآلة القهوة الذكية ، اكتشف أن ماكينة القهوة كانت تعمل كنقطة اتصال Wi-Fi وأن نقطة الاتصال هذه تتواصل مع تطبيق الهاتف الذكي عبر اتصال غير آمن. يمكن استخدام التطبيق لتهيئة الجهاز ويمكن للمستخدم اختيار توصيله بشبكة Wi-Fi المنزلية. نظرًا لعدم وجود تشفير ، يمكن للباحثين بسهولة فهم كيفية تحكم الهاتف في آلة القهوة ، ولعدم وجود مصادقة ، يمكن لبرامج القرصنة أيضًا التحكم في ماكينة القهوة.


تسمح هذه الآلية لهورن بتنفيذ مجموعة صغيرة فقط من الأوامر ، وليس أي منها ضارًا بشكل خاص. ثم قام هورن بفحص الآلية التي من خلالها تتلقى ماكينة القهوة تحديثات البرامج الثابتة. اتضح أنهم يتلقون تحديثات البرامج الثابتة عبر الهاتف ، ومرة ​​أخرى ، لا يوجد تشفير ولا مصادقة.


أعطت نقاط الضعف الصارخة هورن فرصة للاختراق. نظرًا لأنه يتم تخزين أحدث إصدار من البرنامج الثابت في تطبيق Android ، فيمكنه الحصول عليه على جهاز الكمبيوتر الخاص به وإجراء هندسة عكسية له باستخدام محلل البرامج IDA. دون أن ينكسر عرقًا ، كسر الكود المقروء.


وكتب في منشور بالمدونة "من هذا ، يمكننا أن نستنتج أن آلية التحديث بالكامل ليست مشفرة وأن البرنامج الثابت قد يكون صورة" نص واضح "مضافة مباشرة إلى ذاكرة فلاش آلة القهوة".


تفكيك


من أجل تفكيك البرنامج الثابت فعليًا (أي تحويل الكود الثنائي إلى لغة التجميع منخفضة المستوى التي تتواصل مع الأجهزة) ، كان على هورن أن يعرف نوع وحدة المعالجة المركزية التي تستخدمها آلة القهوة. لذا فكك الأجزاء الداخلية للجهاز ، ووجد لوحة الدائرة ، وحدد الشريحة. تظهر الصورتان التاليتان نتائجه:

new


1. رقاقة ESP8266 مع البرامج الثابتة للمودم ؛ 2. STM32F 0 5106 ARM Cortex M0 رقاقة ، وهي وحدة المعالجة المركزية الرئيسية ؛ 3. I2C EEPROM مع التكوين ؛ 4. منفذ التصحيح وواجهة البرمجة. (المصدر: Avast)


بعد تفكيك الآلة لمعرفة ما تفعله الأجزاء ، أعاد هورن تجميعها معًا. بعد ذلك ، تمكن هورن من التراجع عن أهم وظائف صانع القهوة ، بما في ذلك فحص السخان بحثًا عن زجاجة ماء والتسبب في إصدار صفير من الجهاز. يمكن للقرن أيضًا التحكم في تحديثات تثبيت البرامج الثابتة لآلة القهوة. فيما يلي رسم تخطيطي للمكونات الرئيسية لماكينة القهوة:


news


الخطوة التالية هي إنشاء برنامج ثابت معدّل للقيام بشيء أقل ودية.


كتب هورن: "في البداية ، أردنا أن نثبت أن الجهاز يمكنه القيام بتعدين العملات المشفرة. بالطبع ، كان ذلك ممكنًا نظرًا لوحدة المعالجة المركزية والهندسة المعمارية ، ولكن عند 8 ميجاهرتز لم يكن ذلك منطقيًا لأن عامل التعدين هذا لا يكاد يذكر."


لذلك قرر الباحثون القيام بشيء آخر لإحداث الفوضى: إذا أراد المالك إيقاف آلة القهوة ، فسيتعين عليهم دفع فدية ، كما هو موضح في الفيديو. نظرًا لأنه لا يزال هناك بعض مساحة الذاكرة غير المستخدمة في الشريحة ، أضاف هورن بضعة أسطر من التعليمات البرمجية التي تسببت في كل الارتباك.


"نعتقد أن هذا يكفي لإبعاد المستخدمين. يمكننا بسهولة أن نجعل تجربة استخدام آلة القهوة الذكية هي الأسوأ ، والشيء الوحيد الذي يمكن للمستخدم فعله هو فصل ماكينة القهوة عن مأخذ الطاقة."


إذا تمت إعادة كتابة نصوص التحديث والبرامج الثابتة المعدلة وتحميلها على هاتف Android (وهو أمر يصعب مهاجمته بسبب الطبيعة المغلقة لنظام iOS) ، فهناك عدة طرق لتنفيذ الهجوم. أسهل طريقة هي العثور على صانع قهوة ضعيف في نطاق Wi-Fi. إذا لم يتم تكوين جهازك للاتصال بشبكة Wi-Fi ، فمن السهل العثور عليها.


قراصنة يهاجمون ساحة المعركة الرئيسية


بمجرد توصيل الجهاز بالشبكة المنزلية ، لم يعد SSID المؤقت المطلوب لتكوين صانع القهوة وبدء أي تحديثات متاحًا. ومع ذلك ، إذا علم المهاجم أن آلة القهوة الذكية يتم استخدامها على شبكة معينة ، فيمكنه ببساطة تجاوز هذا التقييد. يرسل المهاجم بعد ذلك حزمة إعادة مصادقة إلى الشبكة ، مما قد يتسبب في قطع اتصال ماكينة القهوة. بعد ذلك ، سيبدأ الجهاز في بث SSID مرة أخرى ، مما يمنح المهاجمين حرية تحديث الجهاز ببرامج ثابتة ضارة.


كما يعلم الكثير من الناس ، فإن الحد من هذا الهجوم هو أنه لا يعمل إلا إذا تمكن المهاجم من تحديد موقع آلة قهوة ضعيفة وضمن نطاق Wi-Fi لماكينة القهوة. قال هورن إن إحدى الطرق للتغلب على ذلك هي اختراق موجه Wi-Fi واستخدامه كأرض اختراق رئيسية لمهاجمة ماكينات صنع القهوة. يمكن تنفيذ هذا الهجوم عن بُعد ، ولكن إذا قام أحد المهاجمين بالفعل باختراق جهاز التوجيه ، فيجب على مالكي الشبكة القلق بشأن شيء أسوأ من تعطل ماكينة القهوة.


وبغض النظر عن ذلك ، فإن هجوم برامج الفدية هو مجرد بداية لما يمكن للمهاجمين فعله ، على حد قول هورن. ويعتقد أنه مع مزيد من العمل ، يمكن للمهاجمين برمجة ماكينات القهوة لمهاجمة أجهزة التوجيه أو أجهزة الكمبيوتر أو الأجهزة الأخرى المتصلة بالشبكة نفسها. علاوة على ذلك ، يمكن للمهاجمين القيام بذلك دون علامات واضحة.


ضع هذا في نصابها


نظرًا للقيود ، لا يمثل هذا النوع من القرصنة تهديدًا حقيقيًا أو فوريًا ، على الرغم من أنه يكفي بالنسبة للبعض إبعادهم عن المنتجات "الذكية" ، على الأقل من الأجهزة التي لا تستخدم التشفير والمصادقة.


بالطبع ، كان هذا الاختراق مجرد تجربة لاستكشاف إمكانيات ماكينات صنع القهوة والثلاجات والأجهزة المنزلية الأخرى المتصلة بالإنترنت. ومن المثير للاهتمام أن آلة القهوة التي تم اختراقها لم تعد قادرة على تلقي تحديثات البرامج الثابتة ، لذلك لم يكن هناك شيء يمكن للمالك فعله لإصلاح الخطأ الذي اكتشفه هورن.


أشار هورن أيضًا إلى نقطة مهمة: "هل يمكن للبائع الاحتفاظ بـ 17 عامًا من تحديثات البرامج لثلاجة نموذجية بعمر 17 عامًا؟" هذا أحد أكثر الأسئلة إثارة للقلق في أجهزة إنترنت الأشياء الحديثة.


بالطبع ، لا يزال بإمكان المستخدمين استخدامه حتى لو لم يعد يحصل على تحديثات ، ولكن مع السرعة الهائلة لإنترنت الأشياء ودعم الخدمة غير الكامل ، فإن هذه الأجهزة ضعيفة للغاية ويمكن إساءة استخدامها لأشياء مثل اختراق الشبكة وتسرب البيانات وهجمات برامج الفدية وهجمات DDoS.


هناك أيضًا مسألة كيفية التعامل مع التطور المتفجر لإنترنت الأشياء. عندما ندرك تدريجياً إنترنت كل شيء ، كيف يمكننا ضمان أمان كل جهاز؟ هذه القضايا تستحق التفكير فيها من قبل المطورين ورجال الأعمال.


إرسال التحقيق