تاریخ انتشار: ۰۹:۰۷ - ۲۶ ارديبهشت ۱۳۹۶ - 2017 May 16
اگر اخبار ما را دنبال کرده باشید می دانید بزرگ‌ترین حمله‌های باج افزاری تاریخ به تازگی رخ داده و در آن باج افزاری به نام واناکریپت (WannaCrypt) فایل‌های رایانه‌های مردم جهان را رمزگذاری کرده و سپس برای رمزگشایی و باز پس دادن اطلاعات کاربران، تقاضای باج در قالب بیتکوین می‌کند.

به گزارش آی تابناک : به نقل از بتانیوز باج درخواستی 300 تا 600 دلار است و مبلغ هنگفتی نیست اما این کلاه‌برداری می‌تواند در آینده مبالغ بیشتری را نیز درخواست کند و حتی پس از پرداخت باج، هیچ تضمینی وجود ندارد فایل‌ها رمزگشایی شوند. از آنجا که این باج افزار سازمان‌های دولتی، خدمات پزشکی، و دیگر رایانه‌های حیاتی را مختل کرده گاهی چاره‌ای جز پرداخت باج نیست چون در بسیاری از این موارد مسئله مرگ و زندگی مطرح است. برای مثال دسترسی به اطلاعات پزشکی یک بیمار برای انجام عمل جراحی بر روی وی یک نیاز فوری به حساب می‌آید.
افراد زیادی هستند که می‌توان انگشت اتهام این ماجرا را به سمت آن‌ها گرفت اما مایکروسافت از زیر بار هر مسئولیتی شانه خالی می‌کند و بر این باور است آسیب پذیری امنیتی مربوطه را در فروردین ماه اصلاح نموده و این نقص امنیتی نسخه‌های جدید سیستم عامل مایکروسافت یعنی ویندوز 10 را تحت تأثیر قرار نمی‌دهد. مایکروسافت می‌گوید حتی برای این نقص امنیتی در ویندوز XP قدیمی نیز به روز رسانی لازم منتشر شده است. پس چه کسی مقصر است؟ بخشی از تقصیر با کاربران و  مدیرانی است که سیستم‌های خود را به روز رسانی نکرده‌اند اما بزرگ‌ترین سرزنش متعلق به دولت ایالات متحده است زیرا یکی از سازمان‌های دولت آمریکا – آژانس امنیت ملی آمریکا (NSA) – مدت‌ها پیش، از این نقص امنیتی مطلع بوده و به جای هشدار آن به مایکروسافت، تصمیم به سوء استفاده از آن به مقاصد اطلاعاتی نموده است. متاسفانه بعد از اینکه افشاگرها این آسیب پذیری را در قالب اسناد هکری NSA لو دادند، درست قبل از اینکه مایکروسافت بجنبد، بسیاری از مجرمان سایبری شروع به سوء استفاده از آن کردند.

این حمله نشان می‌دهد چرا اطلاع از آسیب پذیری ها و برملا نکردن آن توسط دولت‌ها یک مشکل بزرگ به حساب می‌آید. این روندی جدید و در حال ظهور در سال 2017 است. آسیب پذیری های زیادی نیز توسط سازمان سیا ذخیره شده و وب سایت افشاگر ویکی لیکس برخی از آن‌ها را برملا کرده است. حالا آسیب پذیری به سرقت رفته از آژانس امنیت ملی آمریکا کل مردم جهان را اسیر کرده است.
دولت‌های جهان باید این حمله را به عنوان یک زنگ خطر بدانند. آن‌ها نیاز به استفاده از یک رویکرد متفاوت و متعهدانه در فضای مجازی دارند؛ درست مشابه با قوانینی که در مورد سلاح‌های فیزیکی جهان امروز صادق است و دولت‌ها باید احتمال این را بدهند که با احتکار این آسیب پذیری ها، افراد غیرنظامی و بی گناهی در معرض خطر قرار می‌گیرند. به همین دلیل قرار است تا ماه آینده در کنوانسیون دیجیتال ژنو به این مسائل پرداخته شود و از دولت‌ها خواسته شود تا به گزارش آسیب پذیری به شرکت‌های نرم افزاری بپردازند به جای اینکه به ذخیره، فروش، و یا بهره برداری از آن‌ها دست بزنند.


۲۰ میلیون تن زباله در سال نتیجه فرهنگ غلط و نبود مدیریت است

چالش های اقتصاد ایران در سال ۹۶

ارسال نظر
نام:
ایمیل:
* نظر:
فیلم
جدیدترین اخبار