پرش به محتوای اصلی
پرش به محتوای مقاله

پورت‌های باز ADB در دستگاه‌های SuperBox؛ دروازه‌ای برای نصب بدافزار

·۱۰ شهریور ۱۴۰۵۲ دقیقه مطالعه
دستگاه رایگان فیلم نصب نکنید؛ خطرات امنیتی جدی دارد
دستگاه رایگان فیلم نصب نکنید؛ خطرات امنیتی جدی دارد
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

کشف مکانیزم تبدیل دستگاه‌های استریم به پروکسی‌های مسکونی از طریق پورت‌های ADB باز؛ این فراتر از یک بدافزار ساده است و در واقع زیرساخت خانه کاربر را به بخشی از یک شبکه توزیع‌شده برای حملات تبدیل می‌کند.

تصور کنید دستگاهی را برای تماشای رایگان فیلم می‌خرید، اما ناگهان متوجه می‌شوید شبکه خانگی شما به دروازه‌ای برای هکرهای جهانی تبدیل شده است. یک دستور ساده می‌تواند هر اپلیکیشن مخربی را به‌صورت خاموش روی دستگاه‌های SuperBox نصب کند و تمام حفاظ‌های پیش‌فرض اندروید را دور بزند.

به نقل از گزارشی که در ۳۱ اوت ۲۰۲۶ توسط گرگلی ابرهارت از مؤسسه Plume منتشر شد، ترکیب پورت‌های باز ADB (Android Debug Bridge) — که شبیه به یک درِ پشتی باز برای تعمیرکاران است اما حالا دزدان از آن استفاده می‌کنند — و دسترسی ریشه (Root)، باعث حذف کامل تأیید امضای دیجیتال و اسکن‌های Play Protect می‌شود.

همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت سخت‌افزارهای ارزان‌قیمت اشاره کردیم، حذف لایه‌های امنیتی برای ارائه قابلیت‌های غیررسمی، همواره هزینه‌ای پنهان دارد. این آسیب‌پذیری سخت‌افزارهای مصرفی را به ترکیبی خطرناک از پروکسی‌های مسکونی و بات‌نت‌های IoT (IoT Botnets) تبدیل می‌کند؛ یعنی دستگاه شما به سربازی در یک ارتش دیجیتال تبدیل می‌شود که برای حملات سایبری فرمان می‌گیرد.

بر اساس مستندات بررسی‌های Plume، چندین نقطه شکست بحرانی شناسایی شده است:

  • پورت‌های باز ADB: پورت‌های ۵۵۵۵ و ۵۸۵۸ اغلب باز می‌مانند و دسترسی از راه دور به شل (Shell) سیستم را ممکن می‌کنند.
  • سوءاستفاده از پروکسی: سرویس‌هایی مانند Popanet به مهاجمان اجازه می‌دهند با استفاده از آدرس 0.0.0.0 به آی‌پی‌های محلی دسترسی یابند.
  • دور زدن امنیت: محدودیت‌های «منابع ناشناس» و دیالوگ‌های درخواست مجوز در این نصب‌ها کاملاً نادیده گرفته می‌شوند.

برای اثبات این خطر، Plume آزمایشی سه هفته‌ای اجرا کرد. آن‌ها به شبکه Popanet پیوستند و ترافیک ADB را به یک هانی‌پات (Honeypot) — که مثل یک تله برای جذب هکرهاست — هدایت کردند. نتیجه تکان‌دهنده بود: ۱٬۳۵۲ تلاش مجزا برای نفوذ به پورت ADB از طریق این حفره ثبت شد.

این یعنی اعتبار آی‌پی شما اکنون تابع فعالیت این بات‌های پنهان است. اگر یک بات‌نت از SuperBox شما برای حمله استفاده کند، اتصال خانگی شما توسط ارائه‌دهندگان امنیتی در لیست سیاه قرار می‌گیرد. در واقع سخت‌افزار در حال جنگ با خودش است، چون چندین بات غیرمجاز برای استفاده از منابع محدود دستگاه با هم رقابت می‌کنند.

برای کاربر عادی، این یک یادآوری تلخ است که سخت‌افزارهای «رایگان» اغلب هزینه‌ای پنهان در حریم خصوصی دارند. وقتی دستگاهی معماری امنیتی هسته اندروید را دور می‌زند، کاربر دیگر مالک نیست، بلکه تبدیل به زیرساختی برای دیگران شده است.

گام بعدی شما

  • شبکه خود را برای شناسایی دستگاه‌های غیرمجاز بررسی کنید.
  • از خرید و نصب باکس‌های استریم که نیاز به دسترسی Root دارند یا پورت‌های Debugging آن‌ها باز است، پرهیز کنید.
  • در صورت استفاده، پورت‌های ۵۵۵۵ و ۵۸۵۸ را در تنظیمات مودم یا فایروال مسدود کنید.

اما داستان خطرناک‌تر، نحوه نفوذ این بدافزارها به سایر دستگاه‌های متصل به شبکه است — به تحلیل ما درباره‌ی امنیت شبکه‌های خانگی مراجعه کنید.

چرا این موضوع مهم است؟

این آسیب‌پذیری بر اساس تجربه پژوهشگران Plume، اعتبار سیستم‌های احراز هویت مبتنی بر IP را تخریب می‌کند. تبدیل گسترده دستگاه‌های خانگی به پروکسی‌های مخفی، تشخیص ترافیک انسانی از ترافیک بات‌ها را برای شرکت‌های امنیتی دشوارتر می‌کند.

تأثیر برای ایران

به‌دلیل رواج بالای اندروید باکس‌های غیررسمی و دستکاری‌شده در بازار ایران، تعداد زیادی از کاربران در معرض تبدیل شدن به گره‌های ناخواسته بات‌نت‌ها هستند.

·نگاه ما
تحریریه دات‌هوش

این مورد نشان می‌دهد که مدل کسب‌وکار «سخت‌افزار ارزان در برابر دسترسی به محتوا» در حال تبدیل شدن به یک تهدید زیرساختی است. وقتی لایه‌های امنیتی OS برای تسهیل پیراتری حذف می‌شوند، دستگاه تبدیل به یک Trojan Horse در قلب شبکه داخلی کاربر می‌شود که شناسایی آن برای کاربران غیرمتخصص تقریباً غیرممکن است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.