در اوایل ۲۰۱۵، شرکت اتریشی SEC Consult در جریان یک بررسی متوجه وجود یک حساب کاربری مخفی با نام BlackWidow، با حق دسترسی هایی به مراتب بیشتر از یک کاربر Administrator در برخی از مدل های NC-1200 می شود.
محققان SEC Consult با مطالعه روال های اصالت سنجی NC-1200 موفق می شوند تا به گذرواژه BlackWidow دست پیدا کنند.
از طریق این حساب کاربری می توان به بخش های حیاتی تنظیمات دستگاه همچون کنسول تحت وب و رابط کاربری خط فرمان آن دسترسی یافت. ضمن اینکه یک نفوذگر با اتصال از طریق این نام کاربری قادر به ضبط بسته های شبکه ای ردوبدل شده از طریق دستگاه نیز خواهد بود.
هم اکنون در برخی جلسات سازمان های دولتی و نظامی آمریکا از تجهیزات شرکت AMX Harman استفاده می شود. تصویری بر روی سایت این شرکت، جلسه ای با حضور رئیس جمهور و مقامات ارشد آمریکا را نشان می دهد که در آن یکی از تجهیزات AMX Harman در مقابل باراک اوباما قرار دارد.جزییات فنی این حساب کاربری مخفی در اینجا قابل مشاهده است.
منبع: پایگاه خبری امنیت فناوری اطلاعات
انتهای پیام/