بررسی کد منبع نرمافزار امنیت سایبری امریکا توسط روسیه
به گزارش کارگروه بینالملل سایبربان؛ شرکت رایانهای اچپی به یک سازمان دفاعی روسیه اجازه داده است تا به بررسی کد منبع یک بسته امنیت سایبری بپردازد که پنتاگون برای حفاظت از شبکههای رایانهای خود، از آن استفاده میکند.
سازمان دفاعی مزبور اعلام کرده است:
«سامانه اچپی موسوم به آرکسایت (ArcSight) به عنوان یک مرکز عصبی امنیت سایبری در بسیاری از بخشهای ارتش امریکا عمل میکند و هر گاه به این تشخیص برسد که سامانههای رایانهای مورد حمله احتمالی قرار گرفتهاند، به تحلیلگران هشدار میدهد.»
بررسی آرکسایت توسط شرکتی به نام اشلون انجام شد تا فروش نرمافزار اچپی را در کشور روسیه تسهیل کنند. این نوع بررسیها برای شرکتهای خارجی که در پی بازاریابی اینگونه محصولات در روسیه هستند، امری متداول محسوب میشود، اما این بررسی خاص احتمالاً در کشف ضعفهای نرمافزاری که ممکن است امکان حمله به شبکههای سایبری ارتش امریکا را فراهم نماید، به مقامات روسی یاری رسانیده است.
شرکت اچپی اعلام کرده است که بررسی مذکور تحت نظارت دقیق انجام شده است و هیچ آسیبپذیری خاصی در سامانه مشاهده نشده است. در هر حال، کارشناسان امنیتی نگران آن هستند که آگاهی روسها از کد منبع ممکن است به توسعه نرمافزاری برای دور زدن سامانه بینجامد.