سازمان های جاسوسی به دنبال استفاده از حفره جدید OpenSSL
این در حالیست که هنوز بسیاری از سایت های داخلی و خارجی این حفره امنیتی را جدی نگرفته اند و اقدامی جهت رفع این آسیب پذیری در سرورهای خود نکرده اند.
یک کارشناس امنیت فضای مجازی که خواست نامش فاش نشود، در یکی از انجمن های امنیت فضای مجازی اعلام داشت که این حفره بسیار خطرناک تر از حفره قبلی OpenSSLموسوم به Heartbleed (خونریزی قلبی اینترنت) می باشد. این آسیب پذیری که با نام CCS injection در جهان شناخته می شود، در اکثر سایت هایی که بر پایه سیستم Unix بنا شده اند قابل مشاهده است.
این کارشناس در ادامه اذعان داشت یقیناً سازمان های اطلاعاتی و جاسوسی در حال استفاده از این حفره برای رسیدن به اهداف خود می باشند. این آسیب پذیری به مهاجم اجازه می دهد تا بدون ماندن رد پای خود بتواند اطلاعات تبادل شده بین کاربر و سایت را مشاهده کند. حمله از طریق این آسیب پذیری کاملا پیچیده است. در پی این آسیب پذیری، حمله " man-in-the-middle " یا مرد میانی اتفاق می افتد.
شایان ذکر است که علیرغم اطلاع رسانی سایت سایبربان در این حوزه و ساخت ابزار تست امنیتی سایت نسبت به این حفره(تست حفره جدید Open SSL)، اکثر سایت های بزرگ کشور هنوز هم به CCS injection آسیب پذیر هستند. این نکته حائز اهمیت است که CCS injection در جهان بصورت خاموش در حال قربانی گرفتن است و این روزها موضوع اصلی انجمن های هکرهای زیرزمینی است.