1872
جزئیات وبلاگ
کسپرسکی این بار در خدمت هکرهای روسی؛ اطلاعات سازمان امنیت ملی آمریکا فاش شد
دونالد ترامپ همواره نگرانی های خود در مورد جاسوسی دولت روسیه از آمریکا را اعلام می کند و از سوی دیگر کمیسیون علم، فضا و تکنولوژی مجلس نمایندگان ایالات متحده نیز اخیراً تحقیقاتی را در خصوص اسناد ارتباط نهاد های دولتی با شرکت امنیتی روسی کسپرسکی انجام داده بود.
حالا مشخص شده که هکرهای مرتبط با دولت روسیه موفق شده اند اسنادی را از سازمان امنیت ملی آمریکا به سرقت ببرند که با جزئیات بسیار، نشان می دهند چطور این سازمان علیه کامپیوترها و شبکه ها حملات سایبری انجام می دهد. لازم به ذکر است که حملات اخیر به واسطه نفوذ از طریق نرم افزار امنیتی شرکت کسپرسکی انجام شده است.
نرم افزارهای امنیتی به منظور تحلیل بیشتر به صورت مداوم اطلاعات را از کامپیوترها یا سایر دیوایس ها به سرورهای خود ارسال می کنند و در مورد نرم افزارهای کسپرسکی این سرورها در خاک روسیه قرار دارند. اطلاعات رد و بدل شده توسط این شرکت به واسطه پروتکل امنیتی SSLرمزنگاری می شوند ولی حالا مشخص شده که مأموران دولت روسیه قادر به رمزگشایی آن هستند و می توانند حتی بدون اینکه کسپرسکی یا پیمانکار متوجه شوند، اطلاعات مورد نیاز خود را استخراج نمایند.
دولت روسیه می تواند اطلاعات رمزنگاری شده به وسیله پروتکل SSL را استخراج کند
لازم است یادآوری کنیم که در سال 2016 نیز «تاویس اورماندی» (Tavis Ormandy) محقق شرکت گوگل نسبت به آسیب پذیری پروتکل امنیتی SSL مورد استفاده کسپرسکی، هشدار داده بود و به نظر می رسید این اشکال از مدت ها قبل وجود داشته ولی کسپرسکی از آن آگاه نبوده است.
«یوجین کسپرسکی» موسس کسپرسکی در خصوص این خبر در توییتر اظهار کرده:
«باز هم یک تئوری توطئه دیگر. ما هرگز برای مقابله با تهدیدات سایبری [هدف محصولات امنیتی کسپرسکی] عذرخواهی نمی کنیم»
لازم به ذکر است که این اولین باری است که اعلام شده دولت روسیه از طریق نفوذ به نرم افزارهای کسپرسکی برای حملات اهداف خارج از روسیه استفاده کرده است.
کسپرسکی این بار در خدمت هکرهای روسی؛ اطلاعات سازمان امنیت ملی آمریکا فاش شد