رفتن به محتوای اصلی
پروتکل مترتوضیح امنیتی۲۱ مرداد ۱۴۰۵، ۲۰:۲۴· 4 دقیقه مطالعه· #3 از 3 در فناوری

محققان نقص‌های امنیتی حیاتی در پروتکل «متر» را کشف کردند؛ اعتماد به خانه‌های هوشمند زیر سوال رفت.

موجی از افشاگری‌های امنیتی اخیر نشان می‌دهد که استاندارد خانه هوشمند «متر» (Matter) از نقص‌های جدی در پیاده‌سازی، از جمله آسیب‌پذیری‌های روز صفر و دور زدن‌های رمزنگاری، رنج می‌برد.

به قلم ایمان شریعتی

محققان امنیتی 45%نگهدارندگان پروتکل 30%مصرف‌کنندگان خانه هوشمند 25%
محققان امنیتی
تمرکز بر کشف نقص‌های ساختاری و پیاده‌سازی قبل از اینکه بازیگران مخرب بتوانند از آن‌ها سوءاستفاده کنند.
نگهدارندگان پروتکل
تأکید می‌کنند که استاندارد اصلی ذاتاً امن طراحی شده و به‌روزرسانی‌ها فعالانه در حال بستن حفره‌های پیاده‌سازی هستند.
مصرف‌کنندگان خانه هوشمند
برای قابلیت همکاری و کنترل محلی ارزش قائل هستند، اما به طور فزاینده‌ای در معرض خطرات سخت‌افزار رها شده و آسیب‌پذیری‌های وصله‌نشده قرار می‌گیرند.

«متر» به عنوان راه‌حل نهایی برای خانه‌های هوشمند به بازار عرضه شد—یک استاندارد یکپارچه و امن که توسط اپل، گوگل و آمازون پشتیبانی می‌شود و قرار بود بالاخره گجت‌های متفرقه را با هم سازگار کند. وعده اصلی، قابلیت همکاری بی‌نقص همراه با اعتماد رمزنگاری‌شده بود. اما موج اخیر افشاگری‌های امنیتی توسط محققان مستقل، این روایت بازاریابی را خدشه‌دار کرده و نقص‌های حیاتی را هم در طراحی زیربنایی پروتکل و هم در نحوه پیاده‌سازی آن توسط فروشندگان بزرگ، آشکار ساخته است.[6][7]

برای درک دامنه مشکل، باید به نحوه کشف آسیب‌پذیری‌ها توجه کرد. در دانشگاه کنکوردیا، محققان امنیتی با استفاده از یک فازر (fuzzer) مبتنی بر هوش مصنوعی و مجهز به GPT-4، آزمایش‌های دستی سنتی را دور زدند. این سیستم بیش از ۱۲۰۰ صفحه از مستندات سنگین «متر» را پردازش کرد و ساختارهای داده پیچیده‌ای را که معمولاً از دید آزمایش‌کنندگان انسانی پنهان می‌مانند، نقشه‌برداری کرد.[5]

نتایج، توهم یک پروتکل مستحکم را از بین برد. ابزار خودکار ۱۴۷ آسیب‌پذیری جدید در سراسر اکوسیستم، از جمله ۶۱ آسیب‌پذیری روز صفر (zero-day) ناشناخته قبلی را کشف کرد. اینها اشکالات جزئی نبودند؛ این نقص‌ها به مهاجمان اجازه می‌دهند دستگاه‌ها را از کار بیندازند، اطلاعات حساس شبکه را فاش کنند و به طور بالقوه کدهای دلخواه را روی سخت‌افزارهایی که کاربران در اتاق نشیمن خود به آن‌ها اعتماد دارند، اجرا کنند.[5]

ابزارهای فازینگ (Fuzzing) با کمک هوش مصنوعی، کشف آسیب‌پذیری‌های روز صفر در استاندارد «متر» را به سرعت تسریع کرده‌اند.
ابزارهای فازینگ (Fuzzing) با کمک هوش مصنوعی، کشف آسیب‌پذیری‌های روز صفر در استاندارد «متر» را به سرعت تسریع کرده‌اند.

در حالی که ائتلاف استانداردهای اتصال‌پذیری (CSA) اغلب معماری «امن از طریق طراحی» «متر» را تبلیغ می‌کند، واقعیت آنچه به دست مصرف‌کنندگان می‌رسد اغلب کاملاً متفاوت است. محققانی که در سمپوزیوم NDSS مقاله ارائه دادند، این موضوع را با شکستن پیاده‌سازی خاص اپل هوم (Apple Home) از این استاندارد نشان دادند و ثابت کردند که حتی شرکت‌های تریلیون دلاری نیز برای ایمن‌سازی این پروتکل با مشکل مواجه هستند.[4]

محققان NDSS دریافتند که با تغییر شناسه فروشنده (VendorID) یک دستگاه در طول فرآیند جفت‌سازی، مهاجم می‌تواند یک کانال کنترل مخفی ایجاد کند که در داخل برنامه اپل هوم کاملاً نامرئی باقی می‌ماند. به دلیل نحوه مدیریت اعتبارنامه‌های «متر» توسط سرویس «کی‌چین» (Keychain) اپل، صاحب خانه نمی‌تواند دسترسی مهاجم را به طور کامل لغو کند، حتی اگر دستگاه آسیب‌دیده را از رابط کاربری خود حذف کند.[4]

این موضوع، تنش اصلی در اکوسیستم «متر» را برجسته می‌کند: استاندارد نحوه ارتباط دستگاه‌ها را دیکته می‌کند، اما پیاده‌سازی‌های امنیتی حیاتی را به عهده تولیدکنندگان منفرد می‌گذارد. این پروتکل به شدت به گواهی‌های تأیید دستگاه (DACs) متکی است—اثبات رمزنگاری‌شده‌ای که نشان می‌دهد یک پریز یا قفل هوشمند قانونی و تأیید شده است.[3]

نقص‌های طراحی در پیاده‌سازی «متر» در اپل هوم به مهاجمان اجازه می‌دهد کانال‌های کنترل نامرئی و دائمی ایجاد کنند.
نقص‌های طراحی در پیاده‌سازی «متر» در اپل هوم به مهاجمان اجازه می‌دهد کانال‌های کنترل نامرئی و دائمی ایجاد کنند.
این پروتکل به شدت به گواهی‌های تأیید دستگاه (DACs) متکی است—اثبات رمزنگاری‌شده‌ای که نشان می‌دهد یک پریز یا قفل هوشمند قانونی و تأیید شده است.

در تئوری، DACها از پیوستن دستگاه‌های متقلب به شبکه شما جلوگیری می‌کنند. در عمل، آزمایشگاه‌های شبکه نوزومی (Nozomi Networks Labs) کشف کردند که تولیدکنندگان در محافظت از کلیدهای خصوصی فیزیکی مرتبط با این گواهی‌ها کوتاهی می‌کنند. محققان با استفاده از حملات استاندارد تزریق خطا (fault injection)، رابط‌های اشکال‌زدایی قفل‌شده روی دستگاه‌های تجاری «متر» را دور زدند و فریم‌ور خام را استخراج کردند.[3]

محققان با مهندسی معکوس ابهام‌سازی سفارشی فروشنده، کلیدهای خصوصی DAC را مستقیماً از حافظه فلش خارج کردند. با در دست داشتن این کلیدها، مهاجم می‌تواند دستگاه را شبیه‌سازی کند، در شبکه هویت آن را جعل کند و دروازه‌های رمزنگاری را که مواد تبلیغاتی «متر» وعده می‌دهند مزاحمان را بیرون نگه می‌دارند، دور بزند.[3]

بلوک‌های سازنده اساسی دستگاه‌های «متر»—کیت‌های توسعه نرم‌افزار (SDKs) ارائه شده توسط سازندگان تراشه—نیز در حال ترک خوردن هستند. شرکت امنیت سایبری SentinelOne اخیراً جزئیات CVE-2026-0619 را منتشر کرد، یک نقص حیاتی منع سرویس (denial-of-service) که در SDK «متر» شرکت سیلیکون لبز (Silicon Labs) پنهان شده است.[2]

حملات فیزیکی تزریق خطا می‌توانند رابط‌های اشکال‌زدایی قفل‌شده را دور بزنند تا کلیدهای خصوصی رمزنگاری را از حافظه دستگاه استخراج کنند.
حملات فیزیکی تزریق خطا می‌توانند رابط‌های اشکال‌زدایی قفل‌شده را دور بزنند تا کلیدهای خصوصی رمزنگاری را از حافظه دستگاه استخراج کنند.

این آسیب‌پذیری ناشی از یک خطای اساسی «بسته‌شدن عدد صحیح» (integer wraparound) است. هنگامی که یک بسته شبکه بدشکل خاص از طریق شبکه محلی به دستگاه داده می‌شود، پردازنده دستگاه وارد یک حلقه بی‌نهایت می‌شود. سخت‌افزار کاملاً از کار می‌افتد و کاربر را ملزم می‌کند که شخصاً به سمت دستگاه برود و آن را به صورت فیزیکی ریست سخت‌افزاری کند. از آنجا که «متر» از طریق IP کار می‌کند، هر بدافزاری که وارد شبکه وای‌فای خانگی شود، می‌تواند تجهیزات هوشمند آسیب‌پذیر را به صورت انبوه از کار بیندازد.[2]

ائتلاف CSA فعالانه در تلاش است تا این حفره‌های ساختاری را وصله کند. مشخصات اخیر «متر» نسخه ۱.۴.۲ به طور نامحسوس تأیید سخت‌گیرانه‌تر شناسه فروشنده (VendorID) را معرفی کرد، که به کنترل‌کننده‌ها اجازه می‌دهد به صورت رمزنگاری تأیید کنند که مدیر یک دستگاه واقعاً متعلق به تولیدکننده ادعا شده است—این یک پاسخ مستقیم به تکنیک‌های جعل هویتی است که محققان از آن‌ها استفاده کرده‌اند.[1]

یک خطای ساده «بسته‌شدن عدد صحیح» در SDK سیلیکون لبز به مهاجمان اجازه می‌دهد دستگاه‌ها را مجبور به ورود به یک حلقه بی‌نهایت غیرقابل پاسخ کنند.
یک خطای ساده «بسته‌شدن عدد صحیح» در SDK سیلیکون لبز به مهاجمان اجازه می‌دهد دستگاه‌ها را مجبور به ورود به یک حلقه بی‌نهایت غیرقابل پاسخ کنند.

با این حال، یک مشخصات وصله‌شده به طور خودکار یک خانه آسیب‌پذیر را ایمن نمی‌کند. صنعت خانه هوشمند به دلیل رها کردن سخت‌افزار بدنام است، و ارسال به‌روزرسانی‌های فریم‌ور برای میلیون‌ها پریز هوشمند با حاشیه سود کم، متکی به فروشندگانی است که ممکن است دیگر از محصول پشتیبانی نکنند. «متر» با موفقیت خانه هوشمند را یکپارچه کرده است، اما همانطور که محققان ثابت می‌کنند، سطح حمله را نیز یکپارچه کرده است.[1][7]

چرا مهم است

«متر» طراحی شده بود تا پایه و اساس امن و یکپارچه برای نسل بعدی خانه‌های هوشمند باشد. اگر حفاظت‌های رمزنگاری آن از طریق نقص‌های پیاده‌سازی دور زده شوند، میلیون‌ها مصرف‌کننده در معرض خطر قرار دادن خانه‌های فیزیکی خود در برابر نظارت دیجیتال و کنترل غیرمجاز هستند.

بررسی عمیق دیدگاه‌ها

دیدگاه محققان امنیتی

استدلال می‌کنند که پذیرش سریع «متر» از بلوغ امنیتی آن پیشی گرفته است.

محققان دانشگاهی و مستقل استدلال می‌کنند که پذیرش سریع «متر» از بلوغ امنیتی آن پیشی گرفته است. آن‌ها با استفاده از ابزارهای پیشرفته‌ای مانند فازینگ هوش مصنوعی و تزریق خطای فیزیکی، نشان می‌دهند که حفاظت‌های رمزنگاری نظری پروتکل اغلب هنگام پیاده‌سازی بر روی سخت‌افزارهای ارزان‌قیمت و واقعی شکست می‌خورند. اجماع آن‌ها این است که اکوسیستم به آزمایش‌های بسیار دقیق‌تر و استانداردتری نیاز دارد تا بتوان به آن برای امنیت فیزیکی خانه اعتماد کرد.

دیدگاه ائتلاف استانداردهای اتصال‌پذیری

معتقد است که پروتکل اصلی امن است و حفره‌های پیاده‌سازی فعالانه در حال بسته شدن هستند.

کنسرسیوم پشتیبان «متر» تأکید می‌کند که این استاندارد با امنیت به عنوان یک ستون اساسی ساخته شده است و از کنترل محلی و گواهی‌های تأیید دستگاه برای محدود کردن قرار گرفتن در معرض خطر استفاده می‌کند. آن‌ها استدلال می‌کنند که آسیب‌پذیری‌ها در هر پروژه نرم‌افزاری بزرگی اجتناب‌ناپذیر هستند و به به‌روزرسانی‌های سریع مشخصات—مانند تأیید سخت‌گیرانه‌تر شناسه فروشنده در «متر» ۱.۴.۲—اشاره می‌کنند تا ثابت کنند که اکوسیستم می‌تواند تهدیدات را سریع‌تر از سیستم‌های اختصاصی و تکه‌تکه گذشته شناسایی و کاهش دهد.

دیدگاه فروشندگان سخت‌افزار

برای ایجاد تعادل بین الزامات امنیتی سختگیرانه پروتکل و اقتصاد دستگاه‌های با حاشیه سود کم، در تقلا هستند.

برای شرکت‌هایی که واقعاً پریزهای هوشمند و لامپ‌ها را می‌سازند، پیاده‌سازی الزامات پیچیده رمزنگاری «متر» یک بار مهندسی قابل توجه است. فروشندگان اشاره می‌کنند که ایمن‌سازی رابط‌های اشکال‌زدایی و حفظ به‌روزرسانی‌های طولانی‌مدت فریم‌ور برای یک سوئیچ هوشمند ۱۵ دلاری، حاشیه سود آن‌ها را از بین می‌برد. این واقعیت اقتصادی اغلب منجر به میان‌برهای پیاده‌سازی و خطوط تولید رها شده‌ای می‌شود که محققان اکنون در حال سوءاستفاده از آن‌ها هستند.

آنچه نمی‌دانیم

  • آیا ائتلاف استانداردهای اتصال‌پذیری شروع به لغو گواهینامه فروشندگانی خواهد کرد که در وصله کردن آسیب‌پذیری‌های شناخته شده کوتاهی می‌کنند یا خیر.
  • چه تعداد از دستگاه‌های قدیمی «متر» به طور دائم توسط تولیدکنندگان رها خواهند شد و آن‌ها را در معرض این نقص‌های روز صفر قرار خواهند داد.
  • آیا ابزارهای پیشرفته فازینگ هوش مصنوعی در نهایت توسط بازیگران مخرب قبل از اینکه محققان بتوانند موج بعدی آسیب‌پذیری‌ها را پیدا و وصله کنند، به سلاح تبدیل خواهند شد یا خیر.

منابع

پوشش منابع

7 منبع

3 دیدگاه شناسایی‌شده

محققان امنیتی 45%نگهدارندگان پروتکل 30%مصرف‌کنندگان خانه هوشمند 25%
  1. [1]Help Net Securityنگهدارندگان پروتکل

    Matter 1.4.2 strengthens security and certification

    مطالعه در Help Net Security
  2. [2]SentinelOneمحققان امنیتی

    CVE-2026-0619: Denial of Service in Silicon Labs Matter SDK

    مطالعه در SentinelOne
  3. [3]Nozomi Networks Labsمحققان امنیتی

    Trust Matters: Uncovering Vulnerabilities in the Matter Protocol

    مطالعه در Nozomi Networks Labs
  4. [4]NDSS Symposiumمحققان امنیتی

    Vulnerabilities within Apple Home framework when implementing the Matter protocol

    مطالعه در NDSS Symposium
  5. [5]Rod's Blogمحققان امنیتی

    AI-assisted fuzzer uncovers 147 new vulnerabilities in Matter

    مطالعه در Rod's Blog
  6. [6]Privacy Smart Homeمصرف‌کنندگان خانه هوشمند

    Matter, Thread, Zigbee, and Z-Wave compatibility in 2026

    مطالعه در Privacy Smart Home
  7. [7]تیم سردبیری کوهستانمصرف‌کنندگان خانه هوشمند

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.