سریال ادامه دار ِ ضعف امنیتی “سایت های امنیتی”!

اگر یادتان باشد یکی از پست های قبلی در مورد “ضعف امنیتی سایت Kaspersky” بود(اینجا). اما مثل اینکه قرار بر ادامه دار شدن  بروز ِِ این ضعف ها است.
ابتدا جالب است بدانید که Kaspersky در اولین واکنش به این خبر، حول محور ِ این جمله که “هیچ اطلاعاتی از کاربران در این حمله از دست نرفت”، چرخید. و اساسا Kaspersky این را توضیح نداد که چطور آدم هم در عرصه ی امنیت حرفه ایی می شود و هم اینطور بانک اطلاعاتی اش در دسترس فرد ِ غیرمجاز قرار می گیرد؟
پژهشگران این شرکت مکان هکر را که گفته می شود جایی در رومانی هست، کشف کرده اند. که البته از دو زبانه بودن متن خبر ِ هک شدن ِ کاسپرسکای(در hackersblog) هم می شد، به خوبی به این مطلب پی برد و نیازی به بررسی پژوهشگران این شرکت هم نبود! (کل خبر).
اما داستان شرکت های امنیتی در همین یک مورد ختم نمی شود. سایت شرکت Bitdefender هم که فعالیت های مشابهی مانند Kaspersky در زمینه ی امنیت دارد نیز از حملات هکرها بی نصیب نماند! در این حمله، نام های کاربران و ادمین و پسورد به همراه هزاران آدرس ایمیل در دسترس نفوذگر قرار گرفت(خبر هک شدن سایت Bitdefenderمتن خبر در PCWORLD).

اگر فکر می کنید که داستان غم انگیز شرکت های امنیتی به همین دو مورد ختم می شود، سخت در اشتباه به سر می برید چرا که امروز برای سومین بار خبر هک شدن ِ سومین سایتی که قرار بود کامپیوترهای کاربران را امن کند، منتشر شد!
سایت F-secure که در زمینه ی آنتی ویروس و ابزارهای امنیتی اینترنتی فعالیت می کند نیز هک شد. البته به گفته ی hackersblog در این حمله خوشبختانه اطلاعات حساس در دسترس قرار نگرفت و فقط بعضی از اطلاعات آماری از طریق دسترسی غیرمجاز به روش های تزریق کدهای SQL و Cross Site Scripting مورد نفوذ و دسترس قرار گرفت(منبع خبر).

واقعا جای سوال است که چطور این سه شرکت که از پس ِ امنیت سایت خودشان بر نمی آیند، قول ِ تامین امنیت کاربران در محیط اینترنت را می دهند؟
به هر حال تامین امنیت کامپیوترهای شخصی یکی از مهم ترین وظایفی است که کاربر اینترنتی باید حتما به آن توجه داشته باشد. منتظر روزهای آینده می مانیم تا شاید شرکت های دیگر هم ما را از خودشان نا امید کردند! ولی امیدوارم که سایت شرکت ِ NOD32 یکی از اینها نباشد!

پستی مرتبط با این پست در بلاگ نیست

Related posts brought to you by Yet Another Related Posts Plugin.

  1. بدون دیدگاه.

Anti-Spam Protection by WP-SpamFree

Switch to our mobile site