كلمة المرور الافتراضية

جهاز توجيه واي فاي مع اسم المستخدم الافتراضي "admin" وكلمة المرور الافتراضية "password"

عندما يحتاج الجهاز إلى اسم مستخدم و/أو كلمة مرور لتسجيل الدخول، يتم عادةً توفير كلمة مرور افتراضية للوصول إلى الجهاز أثناء إعداده الأولي، أو بعد إعادة ضبطه إلى إعدادات المصنع الافتراضية .

يستخدم مصنّعو هذه الأجهزة عادةً كلمة مرور بسيطة، مثل "admin" أو "password" ، على جميع الأجهزة التي يشحنونها، ويتوقعون من المستخدمين تغيير كلمة المرور أثناء الإعداد . ويمكن العثور على اسم المستخدم وكلمة المرور الافتراضيين عادةً في دليل التعليمات (المشترك بين جميع الأجهزة) أو على الجهاز نفسه.

تُعدّ كلمات المرور الافتراضية أحد العوامل الرئيسية المساهمة في عمليات الاختراق واسعة النطاق لأجهزة التوجيه المنزلية . [ 1 ] ويُشكّل ترك مثل هذه الكلمات على الأجهزة المتاحة للعامة خطرًا أمنيًا جسيمًا. [ 2 ] [ 3 ] [ 4 ] [ 5 ] وقد أُجريت العديد من التجارب العملية لإثبات المفهوم، حيث انتشرت برامج خبيثة نشطة عبر الإنترنت بحثًا عن أنظمة تستخدم اسم المستخدم وكلمة المرور الافتراضيين. ومن الأمثلة على هذه البرامج الخبيثة: Voyager Alpha Force و Zotob وMySpooler، التي تفحص الإنترنت بحثًا عن أجهزة محددة وتحاول تسجيل الدخول باستخدام بيانات الاعتماد الافتراضية. [ 6 ]

في الواقع، استغلت العديد من البرامج الضارة، مثل Mirai ، هذه الثغرة الأمنية. وبمجرد اختراق الأجهزة باستغلال ثغرة بيانات الاعتماد الافتراضية، يمكن استخدامها لأغراض ضارة متنوعة، مثل شن هجمات حجب الخدمة الموزعة (DDoS). في إحدى الحوادث، تمكن مخترق من الوصول إلى عدد كبير من الشبكات والتحكم بها، بما في ذلك شبكات جامعة ماريلاند، ومقاطعة بالتيمور ، وشركة Imagination، وشركة Capital Market Strategies L، لمجرد أنهم لم يغيروا بيانات اعتماد أجهزة NetGear الخاصة بهم من البيانات الافتراضية. [ 7 ]

تحتوي بعض الأجهزة (مثل أجهزة التوجيه اللاسلكية ) على أسماء مستخدمين وكلمات مرور افتراضية فريدة مطبوعة على ملصق، وهو ما يُعدّ أكثر أمانًا من كلمة المرور الافتراضية الشائعة. مع ذلك، استخرج بعض المصنّعين كلمات المرور الافتراضية الفريدة من عناوين MAC الخاصة بالجهاز باستخدام خوارزمية معروفة، ما مكّن المهاجمين من حساب كلمات المرور نفسها بسهولة. [ 8 ]

انظر أيضاً

مراجع

  1. نيميتز، ماركوس؛ شوينك، يورغ (2015). "امتلاك شبكتك المنزلية: إعادة النظر في أمان جهاز التوجيه". arXiv : 1506.04112 [ cs.CR ].
  2. "مخاطر كلمات المرور الافتراضية" . مختبر الأمن: سلسلة أساليب الهجوم . SANS . تم الاطلاع عليه في 16 يونيو 2015 .
  3. أوباسكا، والتر ب. (1986-09-01). "إغلاق "الباب الخلفي" لكلمة مرور VAX الافتراضية"" . EDPACS . 14 (3): 6– 9. doi : 10.1080/07366988609450370 . ISSN 0736-6981 . 
  4. نام، سونغ يوب؛ جيون، سونغ هو؛ كيم، هونغ كيو؛ مون، جونغ سوب (31 مايو 2020). " خوارزمية كسر كلمات المرور باستخدام الشبكات التوليدية المتكررة لتحسين أمان كلمات مرور إنترنت الأشياء" . مجلة Sensors . 20 (11): 3106. Bibcode : 2020Senso..20.3106N . doi : 10.3390/s20113106 . PMC 7309056. PMID 32486361 .  
  5. شفيق، محمد؛ غو، تشاوكوان؛ شيخ روحو، عمر؛ الحكامي، وجدي؛ حمام، حبيب (2022-08-03). لاكشمانا، كوروفا (محرر). "صعود "إنترنت الأشياء": مراجعة وقضايا بحثية مفتوحة تتعلق بالكشف عن الهجمات الأمنية القائمة على إنترنت الأشياء ومنعها" . الاتصالات اللاسلكية والحوسبة المتنقلة . 2022 : 1-12 . doi : 10.1155/2022/8669348 . ISSN 1530-8677 . 
  6. "مخاطر كلمات المرور الافتراضية" . مختبر أمن SANS . معهد SANS للتكنولوجيا . تم الاطلاع عليه في 3 يونيو 2017 .
  7. بينولا، ميلاني (7 ديسمبر 2012). "إذا كان جهاز التوجيه الخاص بك لا يزال يستخدم كلمة المرور الافتراضية، فقم بتغييرها الآن!" . مجلة كمبيوتر وورلد . تم الاطلاع عليه بتاريخ 14 أبريل 2026 .
  8. "عكس خوارزمية رمز WPS الخاص بشركة D-Link" . اختراق الأجهزة المدمجة. 31 أكتوبر 2014. تم الاطلاع عليه في 16 يونيو 2015 .