تصور کنید دستگاهی را برای تماشای رایگان فیلم میخرید، اما ناگهان متوجه میشوید شبکه خانگی شما به دروازهای برای هکرهای جهانی تبدیل شده است. یک دستور ساده میتواند هر اپلیکیشن مخربی را بهصورت خاموش روی دستگاههای SuperBox نصب کند و تمام حفاظهای پیشفرض اندروید را دور بزند.
به نقل از گزارشی که در ۳۱ اوت ۲۰۲۶ توسط گرگلی ابرهارت از مؤسسه Plume منتشر شد، ترکیب پورتهای باز ADB (Android Debug Bridge) — که شبیه به یک درِ پشتی باز برای تعمیرکاران است اما حالا دزدان از آن استفاده میکنند — و دسترسی ریشه (Root)، باعث حذف کامل تأیید امضای دیجیتال و اسکنهای Play Protect میشود.
همانطور که در تحلیلهای قبلی ما دربارهی امنیت سختافزارهای ارزانقیمت اشاره کردیم، حذف لایههای امنیتی برای ارائه قابلیتهای غیررسمی، همواره هزینهای پنهان دارد. این آسیبپذیری سختافزارهای مصرفی را به ترکیبی خطرناک از پروکسیهای مسکونی و باتنتهای IoT (IoT Botnets) تبدیل میکند؛ یعنی دستگاه شما به سربازی در یک ارتش دیجیتال تبدیل میشود که برای حملات سایبری فرمان میگیرد.
بر اساس مستندات بررسیهای Plume، چندین نقطه شکست بحرانی شناسایی شده است:
- پورتهای باز ADB: پورتهای ۵۵۵۵ و ۵۸۵۸ اغلب باز میمانند و دسترسی از راه دور به شل (Shell) سیستم را ممکن میکنند.
- سوءاستفاده از پروکسی: سرویسهایی مانند Popanet به مهاجمان اجازه میدهند با استفاده از آدرس 0.0.0.0 به آیپیهای محلی دسترسی یابند.
- دور زدن امنیت: محدودیتهای «منابع ناشناس» و دیالوگهای درخواست مجوز در این نصبها کاملاً نادیده گرفته میشوند.
برای اثبات این خطر، Plume آزمایشی سه هفتهای اجرا کرد. آنها به شبکه Popanet پیوستند و ترافیک ADB را به یک هانیپات (Honeypot) — که مثل یک تله برای جذب هکرهاست — هدایت کردند. نتیجه تکاندهنده بود: ۱٬۳۵۲ تلاش مجزا برای نفوذ به پورت ADB از طریق این حفره ثبت شد.
این یعنی اعتبار آیپی شما اکنون تابع فعالیت این باتهای پنهان است. اگر یک باتنت از SuperBox شما برای حمله استفاده کند، اتصال خانگی شما توسط ارائهدهندگان امنیتی در لیست سیاه قرار میگیرد. در واقع سختافزار در حال جنگ با خودش است، چون چندین بات غیرمجاز برای استفاده از منابع محدود دستگاه با هم رقابت میکنند.
برای کاربر عادی، این یک یادآوری تلخ است که سختافزارهای «رایگان» اغلب هزینهای پنهان در حریم خصوصی دارند. وقتی دستگاهی معماری امنیتی هسته اندروید را دور میزند، کاربر دیگر مالک نیست، بلکه تبدیل به زیرساختی برای دیگران شده است.
گام بعدی شما
- شبکه خود را برای شناسایی دستگاههای غیرمجاز بررسی کنید.
- از خرید و نصب باکسهای استریم که نیاز به دسترسی Root دارند یا پورتهای Debugging آنها باز است، پرهیز کنید.
- در صورت استفاده، پورتهای ۵۵۵۵ و ۵۸۵۸ را در تنظیمات مودم یا فایروال مسدود کنید.
اما داستان خطرناکتر، نحوه نفوذ این بدافزارها به سایر دستگاههای متصل به شبکه است — به تحلیل ما دربارهی امنیت شبکههای خانگی مراجعه کنید.




گفتگو