جنگ اینستاگرام با هوش مصنوعی‌؛ کاهش شدید بازدید در انتظار اینفلوئنسرهای مجازی بدون برچسب!

رشد قارچ‌گونه کاراکترها و اینفلوئنسرهای ساخته‌شده با هوش مصنوعی (AI Influencers) در شبکه‌های اجتماعی، کمپانی متا را به اتخاذ سیاست‌های سخت‌گیرانه‌تری برای حفظ شفافیت و اعتماد کاربران وادار کرده است. در همین راستا، اینستاگرام دستورالعمل‌های جدیدی را برای صفحات و شخصیت‌های مجازی که هویت غیرواقعی خود را پنهان می‌کنند، صادر کرد. بر این اساس، عدم افشای ماهیت مصنوعی یک پروفایل می‌تواند به قیمت جریمه الگوریتمی و کاهش شدید بازدید آن تمام شود.

تغییر برچسب هویتی و جریمه پنهان متخلفان

اینستاگرام برای شفاف‌سازی هرچه بیشتر، عنوان برچسب قبلی خود یعنی «AI creator» را به عبارت صریح‌تر «AI-generated profile» (پروفایل ساخته‌شده با هوش مصنوعی) تغییر داده است. این عبارت جدید با وضوح بالایی به مخاطب یادآوری می‌کند که تصویر یا شخصیت پیش رو، یک انسان واقعی نیست.

اینستاگرام

تغییر کلیدی دیگر، برخورد جدی با صفحاتی است که از این کاراکترهای مجازی برای تولید محتوا استفاده می‌کنند اما مایل به افشای آن نیستند. اینستاگرام اعلام کرده است که در صورت شناسایی چنین صفحاتی، الگوریتم به طور خودکار نمایش محتوای آن‌ها را در بخش‌های پیشنهادی پلتفرم — به‌ویژه صفحه «برای شما» (For You) و اکسپلور — محدود خواهد کرد؛ جریمه‌ای که عملاً شانس جذب مخاطب جدید را برای این صفحات به صفر می‌رساند.

سازوکار فعال‌سازی برچسب و فرآیند ثبت اعتراض

توسعه‌دهندگان و ادمین‌های این صفحات می‌توانند با مراجعه به بخش ویرایش پروفایل، گزینه «پروفایل ساخته‌شده با هوش مصنوعی» را به صورت دستی فعال کنند. با این اقدام، برچسب مذکور به طور دائم در کنار بیوگرافی و محتوای انتخابی صفحه نمایش داده می‌شود. طبق بیانیه اینستاگرام، صفحاتی که به طور داوطلبانه این قانون را رعایت کنند، با هیچ‌گونه افت بازدید یا جریمه‌ای مواجه نخواهند شد.

همچنین، برای جلوگیری از خطاهای احتمالی سیستمِ تشخیص خودکار اینستاگرام، امکان ثبت اعتراض پیش‌بینی شده است. اگر کاربری به اشتباه مشمول این محدودیت‌ها شود، می‌تواند با ارسال درخواست بازبینی، دسترسی عادی و نرخ تعامل صفحه خود را بازگرداند.

اینستاگرام

تلاش برای بقای واقعیت در دنیای الگوریتم‌ها

این اقدامات واکنشی مستقیم به اشباع شبکه‌های اجتماعی از محتواهای فوق‌واقع‌گرایانه (Deepfake) و اینفلوئنسرهای مجازی است که تشخیص آن‌ها از انسان‌های واقعی برای کاربران عادی دشوار شده است. متا با اعمال این فیلترهای نظارتی تلاش می‌کند تا ضمن حمایت از نوآوری‌های تکنولوژیک، مرز میان واقعیت و شبیه‌سازی را در پلتفرم‌های خود زنده نگه دارد.

جنگ اینستاگرام با هوش مصنوعی‌؛ کاهش شدید بازدید در انتظار اینفلوئنسرهای مجازی بدون برچسب!

رشد قارچ‌گونه کاراکترها و اینفلوئنسرهای ساخته‌شده با هوش مصنوعی (AI Influencers) در شبکه‌های اجتماعی، کمپانی متا را به اتخاذ سیاست‌های سخت‌گیرانه‌تری برای حفظ شفافیت و اعتماد کاربران وادار کرده است. در همین راستا، اینستاگرام دستورالعمل‌های جدیدی را برای صفحات و شخصیت‌های مجازی که هویت غیرواقعی خود را پنهان می‌کنند، صادر کرد. بر این اساس، عدم افشای ماهیت مصنوعی یک پروفایل می‌تواند به قیمت جریمه الگوریتمی و کاهش شدید بازدید آن تمام شود.

تغییر برچسب هویتی و جریمه پنهان متخلفان

اینستاگرام برای شفاف‌سازی هرچه بیشتر، عنوان برچسب قبلی خود یعنی «AI creator» را به عبارت صریح‌تر «AI-generated profile» (پروفایل ساخته‌شده با هوش مصنوعی) تغییر داده است. این عبارت جدید با وضوح بالایی به مخاطب یادآوری می‌کند که تصویر یا شخصیت پیش رو، یک انسان واقعی نیست.

اینستاگرام

تغییر کلیدی دیگر، برخورد جدی با صفحاتی است که از این کاراکترهای مجازی برای تولید محتوا استفاده می‌کنند اما مایل به افشای آن نیستند. اینستاگرام اعلام کرده است که در صورت شناسایی چنین صفحاتی، الگوریتم به طور خودکار نمایش محتوای آن‌ها را در بخش‌های پیشنهادی پلتفرم — به‌ویژه صفحه «برای شما» (For You) و اکسپلور — محدود خواهد کرد؛ جریمه‌ای که عملاً شانس جذب مخاطب جدید را برای این صفحات به صفر می‌رساند.

سازوکار فعال‌سازی برچسب و فرآیند ثبت اعتراض

توسعه‌دهندگان و ادمین‌های این صفحات می‌توانند با مراجعه به بخش ویرایش پروفایل، گزینه «پروفایل ساخته‌شده با هوش مصنوعی» را به صورت دستی فعال کنند. با این اقدام، برچسب مذکور به طور دائم در کنار بیوگرافی و محتوای انتخابی صفحه نمایش داده می‌شود. طبق بیانیه اینستاگرام، صفحاتی که به طور داوطلبانه این قانون را رعایت کنند، با هیچ‌گونه افت بازدید یا جریمه‌ای مواجه نخواهند شد.

همچنین، برای جلوگیری از خطاهای احتمالی سیستمِ تشخیص خودکار اینستاگرام، امکان ثبت اعتراض پیش‌بینی شده است. اگر کاربری به اشتباه مشمول این محدودیت‌ها شود، می‌تواند با ارسال درخواست بازبینی، دسترسی عادی و نرخ تعامل صفحه خود را بازگرداند.

اینستاگرام

تلاش برای بقای واقعیت در دنیای الگوریتم‌ها

این اقدامات واکنشی مستقیم به اشباع شبکه‌های اجتماعی از محتواهای فوق‌واقع‌گرایانه (Deepfake) و اینفلوئنسرهای مجازی است که تشخیص آن‌ها از انسان‌های واقعی برای کاربران عادی دشوار شده است. متا با اعمال این فیلترهای نظارتی تلاش می‌کند تا ضمن حمایت از نوآوری‌های تکنولوژیک، مرز میان واقعیت و شبیه‌سازی را در پلتفرم‌های خود زنده نگه دارد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.