رخنه ای امنیتی در پایگاه داده های DNA
به گزارش کارگروه امنیت سایبربان ؛ در طی هفته جاری، وجود یک نقص امنیتی در GED match باعث ایجاد تغییراتی در تنظیمات دسترسی میلیون ها پروفایل دراین سایت شد. این سایت ، پایگاه داده ای از DNAهای مورد استفاده نسب شناسان است.
پروفایل های ،DNA به مدت سه ساعت برای همه اعضا از جمله آژانس های اجرایی قانون ، قابل مشاهده بود. این آژانس، گاهی اوقات از DNAهای موجود در سایت به منظور تطبیق آن ها با صحنه های جرم، استفاده میکند.
معمولا کاربران سایت آمریکایی GED match ، این امکان را دارند تا بر سر اشتراک گذاری پروفایل DNA خود با پلیس، تصمیم گیری کنند.
اما در هنگام حمله به این سایت ، اطلاعات کاربران به طور موقت برای آژانس اجرایی قانون قابل مشاهده بود. و مشخص نیست ، آژانس در این زمان ، پایگاه داده ها را رصد کرده است یا خیر.
طبق ادعای شرکت Verogen ،مالک GED match ، هیچ گونه اطلاعاتی از کاربران ، دانلود یا در معرض خطر قرار نگرفت. اما دو روز بعد، وب سایت نسب شناسی My Heritage به کاربران خود در مورد یک طرح فیشینگ هشدار داد. این طرح، آن دسته از کاربرانی را مورد هدف قرار داد ، که از هر دو سایت GED matchو My Heritage استفاده می کردند.
این شرکت در طی بیانیه ای به صورت آنلاین اعلام کرد که ممکن است مهاجمان، ایمیل های مربوط به کاربران GED match را جمع آوری کرده باشند.
Verogenدر حال حاضر، GED match را از دسترس خارج کرده است.
این شرکت اعلام کرد در حال همکاری با یک شرکت امنیت سایبری ، به منظور بررسی قانونی و امنیتی در سایت می باشد. اما به عقیده آن ها، این اقدام برای جلب اعتماد دوباره کاربران کافی نمی باشد.
برخی نیز دسترسی آژانس اجرایی قانون ، به پروفایل های DNA را اقدامی بحث برانگیز می دانند.
براساس گزارشات این اتفاق ، می تواند باعث محدودیت هر دو طرف درگیر، در این قضیه شود.
اگر GED matchنتواند امنیت اطلاعات را حفظ کند، کاربران کم تری اقدام به ساخت پروفایل در این سایت خواهند کرد. این اتفاق، کار پلیس را برای استفاده از این داده ها در جهت حل معماهای جنایی، مشکل تر خواهد کرد.
از سوی دیگر، در صورتی که GED matchنتواند دسترسی پلیس به سایت را محدود کند، کاربران مخالف با دسترسی آژانس اجرایی قانون به پروفایل، به هیچ وجهی اقدام به ساخت پروفایل نخواهند کرد. و این به معنای داده های کمتر برای نسب شناسان خواهد بود.