ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
تکنولوژی

اطلاعات ۴.۵ میلیون بیمار آمریکایی از طریق باگ خون ریزی قلبی سرقت شد

کارشناسان امنیتی اطلاع دادند هکر ها با بهره گیری از حفره ی امنیتی معروف خون ریزی قلبی، و نفوذ به پایگاه داده ی بیمارستان های تحت نظارت سازمان بهداشت عمومی ایالات متحده موفق شده اند ...

رضا مقدری
نوشته شده توسط رضا مقدری تاریخ انتشار: ۲۹ مرداد ۱۳۹۳ | ۱۷:۰۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

کارشناسان امنیتی اطلاع دادند هکر ها با بهره گیری از حفره ی امنیتی معروف خون ریزی قلبی، و نفوذ به پایگاه داده ی بیمارستان های تحت نظارت سازمان بهداشت عمومی ایالات متحده موفق شده اند اطلاعات مرتبط به حدود ۴.۵ میلیون بیمار را که از خدمات این بیمارستان ها استفاده می کرده اند را به سرقت ببردند. طبق اطلاعات و آمار منتشر شده این بزرگترین سو استفاده و حمله ی صورت پذیرفته ای است که تا کنون بر مبنای رخنه ی امنیتی مذکور شکل گرفته.

دیوید کندی، رئیس اجرایی TrustedSec، در همین رابطه به رویترز گفته است این هکرها از رخنه ی امنیتی خون ریزی قلبی که در حوالی ماه آوریل کشف گردیده، و با بهره گیری از ضعف تجهیزات تولید شده توسط شرکت Juniper Networks توانسته اند به سیستم های مورد اشاره نفوذ و اطلاعات بیمارن را سرقت نمایند.

کندی می افزاید چندین منبع مختلف که در رابطه با تحقیقات مرتبط به این حمله فعالیت داشته اند، تائید نموده اند باگ خون ریزی قلبی که در لفظ رایج از آن با عنوان Heartbleed یاد می شود عامل دسترسی هکرها به سیستم ها و اطلاعات مذکور بوده است.

سازمان بهداشت عمومی نیز در روز دوشنبه اعلام کرده است این حمله از جایی در کشور چین سازماندهی گشته و کندی در همین رابطه توضیح داده است که اپراتورهای بیمارستان برای فراهم کردن دسترسی ریموت کارمندان از طریق شبکه های مجازی خصوصی یا همان VPN، از تجهیزات متعلق به شرکت Juniper Networks استفاده کرده اند. هکرها نیز از ضعف موجود در این تجهیزات استفاده نموده و با کمک یک اعتبارنامه ی سرقت شده ی SSL توانسته اند به عنوان یکی از کارمندان وارد شبکه شوند.

Hacker typing on a laptop with binary code in front of a computer screen

آنها پس از ورود به شبکه راه خود را به پایگاه داده ای حاوی اطلاعات مرتبط به بیماران باز نموده و سپس اطلاعات مختلف متعلق به آنها& از جمله سوابق پزشکی و میلیون ها شماره ی امنیت ملی را به سرقت برده اند.

خون ریزی قلبی باگ بسیار خطرناکی است که در رمز نگاری پروتکل امنیتی OpenSSL موجود بوده، و این پروتکل به صورت گسترده جهت ایمن سازی وب سایت ها، محصولات تکنولوژیک همانند موبایل ها، نرم افزارهای مرتبط به دیتا سنترها و تجهیزات ارتباطی و مخابراتی مورد استفاده قرار می گیرد. این باگ باعث ضعف امنیتی بسیار بزرگی در سیستم های مختلف شده و به هکرها امکان حمله بدون بر جای گذاشتن ردپا از خود را می دهد.

سازمان بهداشت عمومی که یکی از بزرگترین گروه های بیمارستانی را داراست می گوید اطلاعات به سرقت رفته حاوی اسامی بیماران، آدرس، تاریخ تولد، شماره ی تماس و شماره ی امنیت ملی آنها بوده، که به منظور دریافت سرویس از پزشکان تحت نظارت این سازمان در پایگاه داده ی تحت حمله به ثبت رسیده بوده اند.

تا کنون سخنگویان سازمان بهداشت عمومی توضیحات بیشتری را در این رابطه ارائه نداده اند و از جانب شرکت Juniper نیز صحبتی در این رابطه نشده است. پیش از این یک آژانس جمع آوری مالیات در کانادا نیز اعلام کرده بود اطلاعات خصوصی متعلق به ۹۰۰ نفر که در پایگاه داده ی این آژانس به ثبت رسیده بودند با استفاده از باگ خونریزی قلبی در ماه آوریل مورد سو استفاده قرار گرفته اند.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (11 مورد)
  • 770ti
    770ti | ۲۹ مرداد ۱۳۹۳

    اندرویدی 800تا 1تومن

    • IranCyber
      IranCyber | ۲۹ مرداد ۱۳۹۳

      سلام...اینم گوشی خوب...
      http://bestchina.ir/product/iocean-x8

  • Thinkdifferent
    Thinkdifferent | ۲۹ مرداد ۱۳۹۳

    دیروز سوتابایت گفت رایتل میخواد 4g بیاره اینم ازین.واقعا ایرانسل جون منتظرم یه حرکت مثبت بزنی تا تک تک اتم های سیم کارت رایتلمو با "تلاشی هسته ای "نابود کنم!!!

    • IranCyber
      IranCyber | ۲۹ مرداد ۱۳۹۳

      از ایرانسل خوشم میاد.....خدایش کارت درسته...

    • LG Forever
      LG Forever | ۲۹ مرداد ۱۳۹۳

      اصن بزار 4g بزنه همین 3g ایرانسل میخورش

  • 770ti
    770ti | ۲۹ مرداد ۱۳۹۳

    سلام ببخشید می خواستم بگم که می خوام یه گوشی تا یک تومن برام معرفی کنید برا خودم می خوام

    • Thinkdifferent
      Thinkdifferent | ۲۹ مرداد ۱۳۹۳

      Motorola moto g. Htc desire 700 . Nokia lumia 1320.nokia lumia 920.

  • Mohammad Reza
    Mohammad Reza | ۲۹ مرداد ۱۳۹۳

    Heartbleed یکی از خطرناک ترین باگ های پروتکل های متن‌ بازه که به وسیله ضعف در کتابخانه نرم افزاری رمز گذاری شده OpenSSL، در شرایط کاملا عادی، امکان نفوذ به سیستم رو محیا می کنه، متاسفانه مثل این که هنوز این حفره امنیتی داره قربانی میگیره. البته انتظار میرفت مراکز بزرگ مثل سازمان ها و بیمارستان ها و ... اقدام به رفع باگ کنن که ظاهرا کم کاری کردن..

  • سعید
    سعید | ۲۹ مرداد ۱۳۹۳

    خب خیلی وقته که این اشکال امنیتی اعلام کردن خب حماقت کردن چیزی که همه مطلعه بودن برطرف نکردن
    راستی دم اون آزانس امنتی امریکایی که دوسال قبل از همه از این باگ استفاده می کرده هم گرم خدایی فرق نیروی کاری قدرتمند و تکنولوژی بالا شون رو به همه نشون دادن

  • babakmo
    babakmo | ۲۹ مرداد ۱۳۹۳

    دیجیاتوی عزیز
    این مقاله رو هم توی سایت بیارین بنظرم خوبه
    http://www.bestmirrorlesscamerareviews.com/2014/08/12/buy-sd-memory-card-mirrorless-camera/

  • Amir.Hossein
    Amir.Hossein | ۲۹ مرداد ۱۳۹۳

    واقعا خساراتی که این باگ به بار آورد حد و مرز نداره...
    یه عده آدم بی جنبه هم ازش سواستفاده های زیادی کردن
    چه گندی هم تو کشور ما بالا آورد که البته صداشو در نیاوردن و نخواهند آورد...
    البته ناگفته نمونه که (البته خودتون بهتر از من میدونین) سازمان های امنیتی آمریکا حتی قبل از لو رفتن این باگ استفاده های زیادی ازش کردن.

مطالب پیشنهادی