فاجعه امنیتی در اینترنت؛ کلمات عبورتان را عوض کنید
به گزارش خبرگزاری بیان، شرکت کلودفلیر که خدمات زیرساختی در فضای مجازی ارائه می کند و میلیونها وب سایت از سرویس های آن استفاده میکنند از شناسایی مشکلی در اینترنت خبر داد که موجب افشای اطلاعات حساس کاربران میشود.
به گزارش وایرد، این مشکل اولین بار توسط یک محقق گوگل به نام تاویس اورماندی در 17 فوریه شناسایی شد، اما نشت اطلاعات به علت آسیب پذیری یاد شده از 22 سپتامبر یعنی اواخر شهریور ماه امسال در جریان بوده است.
در شرایط خاص، پلاتفورم کلودفلیر داده هایی را به طور تصادفی از شش میلیون مشتری خود مانند فیت بیت، اوبر و … به وب سایت های کوچکتری که متعلق به دیگر مشتریانش بوده، منتقل می کرده است. اطلاعات یاد شده مانند داده های مربوط به کرایه یک تاکسی توسط مشتری اوبر یا کلمه عبور فردی در یک وب سایت دیگر ممکن است در حین انجام این انتقال به علت نقص امنیتی کلودفلیر به سرقت رفته باشد.
داده هایی که به این شکل نشت کرده اند بر روی وب سایت های مشهور یا پرترافیک ارسال نشده و حتی در این صورت به سادگی و توسط افراد عادی قابل مشاهده نیستند. اما برخی از داده های نشت کرده مانند کوکی های حساس، داده های مربوط به ورود به سایت های مختلف، برخی کلیدهای امنیتی و به خصوص کلیدهای رمزگذاری کلودفلیر در صورتی که به دست هکرها بیفتند می توانند مشکلات جدی ایجاد کنند.
کارشناسان همچنین هشدار می دهند که این داده های نشت کرده ممکن است در موتور جستجوهایی مانند گوگل و بینگ به طور تصادفی ذخیره شده و به دست افراد ناصالح بیفتند.
با توجه به اینکه کلودفلیر زیرساختی بزرگ از داده های اینترنت را به اشتراک می گذارد، درخواست های ارسالی به وب سایت آن به علت همین مشکل قابل هک کردن و دسترسی توسط اشخاص ثالث است. البته این روند محدود به درخواست های ارسالی HTTP است و کاربران سایت های ایمن HTTPS به احتمال زیاد از این آسیب پذیری آسیب ندیده اند، اما کارشناسان امنیتی به کاربران توصیه می کنند برای درامان ماندن از مشکلات احتمالی حتما کلمات عبور خود در سایت های مختلف را تغییر دهند.
شرکت کلودفلیر می گوید تنها یک ساعت بعد از اطلاع از وقوع این مشکل وصله ای نرم افزاری را در تمامی سیستم های وابسته به خود به کار گرفته و در عرض هفت ساعت آسیب پذیری یاد شده را برطرف کرده است. این شرکت برای کسب اطمینان از حل مشکل مذکور با گوگل و دیگر موتورهای جستجو در حال همکاری است تا کش ها و دیگر داده هایی که ممکن است برای سرقت اطلاعات مورد سوءاستفاده قرار بگیرند، پاکسازی شوند. لذا دیگر نمی توان از این جستجوگرها برای سرقت اطلاعات خصوصی کاربران سوءاستفاده کرد.
متیو پرینس مدیرعامل کلود فلیر می گوید تنها کاربران سایت های HTML باید هم اکنون نگران سرقت اطلاعات حساس خود باشند. تماس با مدیران این سایت ها کماکان ادامه دارد و کلودفلیر معتقد است مشکل مذکور فعلا محدود به 150 مشتری آن است. در عین حال مدیران برخی سایت های اینترنتی اطلاع رسانی به کاربران خود در مورد پیامدهای این مشکل و اقداماتی که باید توسط کاربران برای درامان ماندن از خطرات امنیتی احتمالی صورت بگیرد را آغاز کرده اند.







- خبردونی
- پربازدید ترین
- نظرات
- تداوم رنگآمیزی جداول شهر گلپایگان در سال جدید
- پیام تشکر علی اکبر رضایی فرماندار گلپایگان از حضور پر شور مردم در راهپیمایی روز جهانی قدس
- تمهیدات شهرداری گلپایگان در بوستانهای شهر برای “روز طبیعت”
- پیام تشکروقدردانی فرمانده ناحیه مقاومت بسیج سپاه شهرستان گلپایگان از حضور پرشور مردم
- راهپیمایی حماسی روز قدس در گلپایگان: تجدید میثاق با آرمان فلسطین
- تاکید جمالینژاد بر لزوم احداث #هتل در گلپایگان برای رونق گردشگری
- شعار نوروزی پلیس “امنیت و آرامش بهاری و ضیافت الهی/
- جهش 25 درصدی توسعه گلخانهها در گلپایگان؛ حمایت بنیاد برکت در راه استجهش 25 درصدی توسعه گلخانهها در گلپایگان؛ حمایت بنیاد برکت در راه است
- پیام تبریک فرماندار شهرستان گلپایگان به مناسبت ۲۵ اسفند ماه سالروز شهادت شهید مهدی باکری و روز شهردار
- آزادی ۱۸ زندانی وابسته به برگزاری هرچه بهتر جشن گلریزان
- معافیت مالیاتی، خواسته جامعه پرستاری است
- تجلیل از خانواده شهدا و ایثارگران گلپایگان در روز گرامیداشت شهدا
- آیین رونمایی المانهای شهدا در بلوار سردار سلیمانی گلپایگان
- ابلاغ قانون انتخابات شوراها/ برگزاری انتخابات در بهار ۱۴۰۵
- کمک ۲۰ میلیارد تومانی خیر گلپایگانی به مدارس شهرستان گلپایگان
- پیام تبریک فرماندار شهرستان گلپایگان به مناسبت ۲۲ اسفند ،سالروز تأسیس بنیاد شهید و امور ایثارگران و روز شهید
- برگزاری جلسه ستاد تسهیل و رفع موانع تولید شهرستان گلپایگان به ریاست فرماندار
- فرماندار گلپایگان: آمادهایم تا در ایام نوروز، شبانهروز به مسافران خدماترسانی کنیم!
- گلپایگان در مسیر توسعه آموزشی با حمایت فرماندار و شورای آموزش و پرورش
- ۹۰ میلیون وسوسه نشد! کارگر امانتدار بهران موتورگلپایگانی طلای پیدا شده را به صاحبش برگرداند.
- نشست خبری با اصحاب رسانه شهرستان گلپایگان با شهردار گلشهر
- دعوت فرماندار شهرستان گلپایگان از مردم برای حضور در راهپیمایی ۲۲ بهمن به گزارش روابط عمومی فرمانداری، رضایی فرماندار شهرستان گلپایگان با صدور پیامی از مردم شریف شهرستان دعوت کرد تا در راهپیمایی یومالله ۲۲ بهمن حضور پرشور و گستردهای داشته باشند.
- ۸۵۰ دانشآموز در جشن تکلیف شهرستان گلپایگان شرکت کردند.
- نیاز مبرم به حمایت خیرین برای تکمیل پروژه های درمانی گلپایگان
- درختان گلپایگان شناسنامه دار میشوند
- افتتاحییه بخش جراحی مغزو اعصاب و شیمی درمانی بیمارستان امام حسین علیه السلام گلپایگان/اعتباری :افتتاح بخش شیمی درمانی در گلپایگان: تأمین داروهای بیماران با همکاری خیرین
- مدیرکل راهداری اصفهان از پروژه های ایمنی در گلپایگان بازدید کرد/ ارتقای ایمنی جادهها در اولویت است .
- برگزاری جلسه گرامیداشت یوم الله دهه فجر در سالن اجتماعات فرمانداری شهرستان گلپایگان
- جلسه فرماندار گلپایگان با مدیرکل برق منطقهای اصفهان
- برگزاری جلسه بررسی روند اجرای پروژه های عمرانی