
بسیاری از کاربران فناوری، کشو یا قفسهای پر از تجهیزات قدیمی دارند؛ از جمله روتری که شاید پنج سال است هیچ وصله فریمور (Firmware Patch) دریافت نکرده، اما همچنان با اتصال به برق بینقص کار میکند. ممکن است تصمیم بگیرید آن را بهعنوان یک نقطه دسترسی (Access Point) اضافی در خانه به کار بگیرید، اما بر اساس هشدارهای رسمی امنیت سایبری فدرال، از جمله اعلامیههای صریح FBI، سختافزار رهاشده میتواند بهطور فعال توسط بازیگران تهدید شکار شود.
روتر بیاستفاده شما صرفاً بیکار نمانده است. به احتمال زیاد بیسروصدا بهخطر افتاده، به یک گره پروکسی مسکونی (Residential Proxy Node) خاموش تبدیل شده و به مجرمان سایبری اجاره داده شده است تا ترافیک مخرب خود را پشت نشانی IP خانگی شما پنهان کنند. باقی گذاشتن روترهای پشتیبانینشده و از رده خارج در شبکه، مانند یک بمب ساعتی است؛ حلقههای پروکسی مجرمانه، سختافزار قدیمی را مسلح میکنند تا حملات را پوشش دهند و شبکههای خانگی بیگناه را به ابزار جرم تبدیل کنند.
روترهای از رده خارج، هدف اصلی حملات
آسیبپذیری دائمی در نبود وصله امنیتی
چرا روترهای از رده خارج (End-of-Life یا EOL) هدف اصلی این نوع جرایم سایبری هستند؟ تجهیزات شبکه قدیمی به دلیل خلأ وصله امنیتی، بهشدت مورد سوءاستفاده قرار میگیرند. زمانی که سازنده یک مدل روتر را از رده خارج اعلام میکند، پشتیبانی عملاً متوقف میشود. این یعنی هر آسیبپذیری حیاتی روز-صفر (Zero-Day) که ماهها یا سالها بعد کشف شود، بهطور دائمی بدون وصله باقی میماند و درِ خانه را کاملاً باز برای هکرها میگذارد.
خطر مدیریت از راه دور از پیش فعال
خطر دیگری نیز وجود دارد: قابلیت مدیریت از راه دور (Remote Administration) که از پیش نصب شده است. بسیاری از روترهای قدیمی با ویژگیهای مدیریت از راه دور فعال یا سرویسهای مدیریتی آسیبپذیر (Management Daemons) عرضه شدهاند؛ سرویسهایی که مهاجمان آنها را اسکن، بهرهبرداری و برای ایجاد دسترسی پایدار در سطح ریشه (Root Access) استفاده میکنند. در واقع، ارائهدهنده خدمات اینترنت (ISP) میخواست مطمئن شود در صورت نیاز میتواند روتر شما را از بیرون کنترل کند و اکنون همین قابلیت بهطور کامل توسط هکرها و مجرمان مورد سوءاستفاده قرار میگیرد.
خطراتی که خانه شما را تهدید میکند
سرویسهای پروکسی مجرمانه میتوانند از پهنای باند قدیمی شما درآمدزایی کنند. این کار از طریق پوشاندن نشانی IP مسکونی انجام میشود. مجرمان سایبری نشانیهای IP مسکونی را به IP مراکز داده تجاری ترجیح میدهند، زیرا ترافیکی که از یک خانه مسکونی نشئت میگیرد در برابر فیلترهای امنیتی بسیار معتبرتر به نظر میرسد. این موضوع به آنها امکان میدهد سامانههای تشخیص ربات و محدودیتهای نرخ درخواست را دور بزنند و در عین حال نشانی IP خود را پنهان نگه دارند.
آنها همچنین مدل «پروکسی بهعنوان سرویس» (Proxy-as-a-Service) را ارائه میدهند و از باتنتهایی استفاده میکنند که از سختافزارهای آلوده از رده خارج ساخته شدهاند؛ مانند مدلهای قدیمی سری E شرکت لینکسیس نظیر E1200، E2500 یا E1000. سپس مجرمان میتوانند شبکههای پروکسی راهاندازی کنند تا بازیگران بدکار، نشانی IP خانگی شما را ساعتی اجاره کنند و حملات پرکردن اعتبارنامه (Credential Stuffing)، فیشینگ (Phishing) و منع سرویس توزیعشده (DDoS) اجرا کنند.
این مسئله میتواند بهشدت بر کاربران خانگی اثر بگذارد و صرفاً یک تهدید انتزاعی در سطح سازمانی نیست، بلکه خطری مستقیم برای بسیاری از خانههاست. ممکن است در نهایت با واکنش نهادهای قانونی روبهرو شوید؛ زیرا حملات سایبری غیرقانونی، شناسایی تهدید یا خریدهای غیرمجاز از طریق نشانی IP مسکونی آلوده شما مسیریابی شدهاند. بازرسان فدرال یا تیمهای امنیتی شرکتی میتوانند رد سوءاستفاده را مستقیماً تا اتصال خانگی شما دنبال کنند و ناگهان پلیس درِ خانهتان را بزند.
خطر سرقت پهنای باند و افت کیفیت شبکه نیز وجود دارد. هرچند این موضوع شما را با قانون دچار مشکل نمیکند، اما میتواند بسیار آزاردهنده باشد؛ چرا که مجرمان بهصورت پنهانی پهنای باند اینترنت شما را در پسزمینه تخلیه میکنند تا ترافیک مخرب را تونل کنند. این کار بدون اطلاع شما بر تأخیر شبکه (Latency) و سقف مصرف داده اثر میگذارد.
چگونه از شبکه خانگی خود محافظت کنیم؟
خوشبختانه اقداماتی برای محافظت از مرزهای شبکه وجود دارد:
- ممیزی فوری سختافزار شبکه: وضعیت چرخه عمر (Lifecycle) هر روتر، نقطه دسترسی و دروازه (Gateway) را بررسی کنید و مطمئن شوید همچنان تحت پشتیبانی سازنده هستند. اگر سازنده دیگر بهروزرسانی امنیتی منتشر نمیکند، زمان کنار گذاشتن و جایگزینی تجهیزات فرا رسیده است.
- غیرفعال کردن مدیریت از راه دور: اگر امکان تعویض فوری سختافزار را ندارید، قابلیت مدیریت از راه دور را روی روتر از رده خارج خود غیرفعال کنید تا دسترسی مدیریتی خارجی مسدود شود.
- راهاندازی مجدد منظم دستگاه: روتر را بهطور مرتب ریاستارت کنید تا اسکریپتهای ساده ماندگاری بدافزار در حافظه (In-Memory Malware Persistence) مختل شوند.
- مهاجرت به پشتههای مدرن: به روترهای تجاری مدرن با بهروزرسانی خودکار روی بیاورید یا در صورت پشتیبانی سختافزار، فریمور متنباز (Open-Source Firmware) سازگار را روی تجهیزات قدیمی نصب کنید.
روتر قدیمی میتواند عالی باشد؛ فقط باید امن بماند
نگذارید زبالههای دیجیتال شما به سلاح دیگران تبدیل شود. در امنیت سایبری، فرسودگی سختافزار فقط به معنای از کار افتادن دستگاه نیست؛ بلکه میتواند به یک بدهی امنیتی تبدیل شود. نگه داشتن یک روتر بدون وصله در لبه شبکه، مانند گذاشتن درِ باز خودرو با کلید روی سوئیچ است. امروز کمد شبکه خود را بررسی کنید، روترهای قدیمی و پشتیبانینشده را جدا کنید، دادههایشان را پاک کنید، بهدرستی بازیافت کنید و مطمئن شوید مرزهای خانهتان توسط سختافزاری محافظت میشود که هنوز توانایی دریافت وصله امنیتی را دارد.