x
۲۷ / فروردين / ۱۳۹۶ ۱۵:۴۳

ورود آژانس امنیت ملی آمریکا به سوئیفت از طریق ضعف سیستم عامل ویندوز

ورود آژانس امنیت ملی آمریکا به سوئیفت از طریق ضعف سیستم عامل ویندوز

اسناد منتشر شده از دسترسی آژانس امنیت ملی آمریکا به سیستم پیام رسان درون بانکی (سوئیفت) نشان می دهد که این آژانس از طریق ضعف نرم افزاری توانسته است به سیستم جهانی انتقال پول بین بانک ها ورود پیدا کند.

کد خبر: ۱۸۸۰۹۱
آرین موتور

به گزارش رویترز، روز جمعه گروهی از هکرها اسناد و فایل‌هایی را منتشر کردند که به گفته کارشناسان امنیت سایبری نشان می‌دهد آژانس امنیت ملی آمریکا از طریق سوئیفت، به حساب برخی از بانک‌های خاورمیانه و آمریکای لاتین دسترسی داشته است.

به گزارش اقتصاد آنلاین به نقل از ایبنا، این مورد یکی از تازه ترین موارد افشاگری گروه موسوم به "کارگزاران در سایه" طی چند ماه اخیر است.

مت سوچه مؤسس یک شرکت امنیت سایبری در امارات می گوید، آژانس امنیت ملی آمریکا در سال ۲۰۱۳ با استفاده از آسیب پذیری سرورهای بر پایه ویندوز توانسته است وارد سیستم سوئیفت شود.

وی افزوده است: هکرها به محض عبور از فایروال ها (برنامه‌هایی است که از دستیابی غیرمجاز به یک سیستم رایانه جلوگیری می کنند)، از طریق اکسپلویت ها، برنامه هایی را جهت ادامه دسترسی، شنود و ابزار دیگر نصب می کردند. اکسپلوت ها برنامه های کوچکی هستند که برای استفاده از نقص های امنیتی به کار می روند. اما ما اکنون تمامی ابزارهای به کار گرفته شده توسط آژانس ملی امنیت آمریکا برای ورود به سوئیفت را در اختیار داریم.

شرکت مایکروسافت در همین زمینه اعلام کرده است که نواقض ده ها نسخه از برنامه ویندوز را که توسط ۹ برنامه آژانس ملی امنیت آمریکا مورد هجوم قرار گرفته را بر طرف کرده است. بر اساس اعلام این شرکت، چهار مورد از موارد آسیب پذیر ویندوز در به روز رسانی روز ۱۴ مارس مسدود شده اند و بدین ترتیب فقط نسخه های قدیمی تر سیستم عامل های ویندوز و سرور های تبادل ایمیل در خطر سه اکسپلویت تازه منتشر شده قرار دارند.

نوبیتکس
ارسال نظرات
x