نقص امنیتی در ویندوزهای مایکروسافت
کارشناسان امنیت رایانه اظهار بر کشف ضعف امنیتی جدید در ویندوزهای شرکت مایکروسافت کردند. این ضعف امنیتی که اسامبی (server message block:SMB) نام دارد، به هکرها اجازه میدهد که اطلاعات صدها میلیون رایانه را سرقت کنند.
این کشف جدید توسط شرکت امنیتی سایلنس (Cylance) انجام گرفت. شرکت سایلنس بیان کرده بود که فقط ویندوزها توسط این آسیبپذیری قابلنفوذ هستند، درحالیکه حداقل 31 شرکت از جمله شرکتهای آدوب (Adobe)، اپل (Apple) و اوراکل (Oracle) توسط این آسیبپذیری، دچار اختلال شدند.
بریان والاس (Brian Wallace)، یک محقق امنیتی شرکت سایلنس، در وبسایت این شرکت بیان کرد: "آسیبپذیری اسامبی به هکرها این فرصت را میدهد که اعتبار و اطلاعات ارزشمند کاربران را سرقت کنند. شیوه سرقت اطلاعات توسط این آسیبپذیری به این صورت است که سرورهای قربانی را با حملات مردمیانی (man-in-the-middle attacks) هدف گرفته و سپس این سرورها را به سرورهای آلوده خود منتقل میکند که درنتیجه شناسه کاربری، دامنهها و رمز عبور سرورهای قربانی را سرقت میکند." حمله مرد میانی در رمزنگاری و امنیت رایانه شکلی از استراق سمع فعال است که در آن حمله کننده اتصالات مستقلی را با قربانیان برقرار میکند و پیامهای مابین آنها را بازپخش میکند.
وی اظهار داشت که اگر یک هکر بتواند کاربر ویندوز را با کلیک بر روی یک لینک آلوده شامل ایمیل و یا وبسایت را شناسایی کند، بهراحتی یک حمله سایبری اتفاق میافتد که نتیجه آن، ربوده شدن ارتباطات و دسترسی به اطلاعات حساس خواهد بود.
شرکت مایکروسافت تأیید کرده است که این آسیبپذیری، یک نقص امنیتی بهحساب میآید، اما شرکت سایلنس بیشازاندازه در آن اغراق کرده است.
شرکت مایکروسافت در یک ایمیل خود اعلام کرد: "برای اتفاق افتادن حمله سایبری مردمیانی باید بسیاری از عوامل با آن همگرا باشد. سال 2009، ما برای جلوگیری از این تهدیدها، وبلاگ دفاع و تحقیقات امنیتی خود را بهروزرسانی کردیم. از طرف دیگر در ویندوز امکانات دیگری نیز وجود دارند که فعالیتهای دفاعی در اتصال شبکه را بهبود میبخشد."
علاوه بر این، روز دوشنبه (13 آوریل) گروه سیاییآرتی (CERT) از مؤسسه مهندسی نرمافزار دانشگاه کارنگی ملون (Carnegie Mellon University) خطر این آسیبپذیری را هشدار داد. این مؤسسه مسئول پیگیری مشکلات رایانهای و مسائل امنیتی در اینترنت است. سیاییآرتی گروه پاسخگویی به حوادث رایانهای است.
علاوه بر این موارد، در سال 1990 نیز یک نقص امنیتی مشابه در نرمافزار مایکروسافت وجود داشت. این نقص موجب میشد که کاربران از مرورگرهایی استفاده کنند که توسط هکرها کنترل میشد. شرکت مایکروسافت نیز هیچگاه موفق به حل این نقص امنیتی نشد.