گوگل: آنتی ویروس های کمپانی سیمانتک بدترین ضعف های امنیتی را داشته اند

گوگل می گوید محصولاتی از سیمانتک که وظیفه تامین امنیت کاربران را بر عهده داشته اند، این قشر را به صورت کامل در مقابل تهاجمات به شیوه های گوناگون بی دفاع گذاشته بودند. در همین راستا «تراویس اورماندی»، محققی در حوزه ی امنیت، اعلام داشته که در هفته های گذشته آسیب پذیری های متعددی را در ۲۵ محصول سیمانتک یافته که همگی شان «بدترین رخنه های ممکن بوده اند».

او می افزاید، ایمیل کردن یک فایل به کاربر یا ارسال تنها یک لینک کافی بوده تا اطلاعات اش مورد نفوذ قرار بگیرند و نکته در اینجاست که این اتفاقات بدون نیاز به باز شدن فایل از سوی فرد رخ می داده اند. البته اکنون و در سوی دیگر ماجرا سیمانتک برای بسیاری از آسیب پذیرهای مورد بحث پچ هایی را منتشر کرده و از مشتریان خود خواسته تا هر چه سریع تر نسبت به نصب آنها اقدام نمایند.

بد نیست اشاره کنیم آقای اورماندی عضوی از تیم «پروژه صفر» گوگل محسوب می شود؛ گروهی که کارش یافتن «آسیب پذیری های روز صفر» در محصولات خود مجموعه و سایر کمپانی ها است. این گروه به شکل معمول پس از کشف نقص های امنیتی در نرم افزارها و سرویس های برندهای مختلف، مسئله را به آنها هشدار داده و سپس می خواهند که مشکل مرتفع شود. این اتفاق می بایست ظرف ۹۰ روز رخ دهد در غیر اینصورت تیم مورد اشاره به صورت عمومی آسیب پذیری هایی که پیدا کرده است را فاش می نماید.

در ارتباط با سیمانتک ظاهراً‌ این کمپانی از مهلت سه ماهه خود نهایت استفاده را برده و مشکلات را تا حد زیادی رفع و رجوع کرده و پس از آن گروه پروژه صفر کشفیات شان را با کاربران مطرح نموده اند.

اما ماجرا به همینجا ختم نمی شود و اورماندی باور دارد نقص هایی که در محصولات سیمانتک وجود داشته اند بسیار خطرناک بوده اند و اگر اعضای تیم امنیتی گوگل آنها را پیدا نمی کردند احتمالاً کماکان امنیت کاربران شان در معرض خطر قرار داشته است. برای مثال، یکی از ابزارهایی که در نرم افزار های کمپانی یاد شده برای جستجو و یافتن تروجان ها و کرم های مخفی در سیستم مورد استفاده قرار می گرفته با مشکل سر ریز بافر مواجه بوده. این مسئله می توانسته سبب گردد تا امنیت یک سازمان به صورت کامل به مخاطره بیافتد.

451183780

ناگفته نماند محققین ساکن مانتین ویو راه هایی را برای بهره گیری از رخنه ها پیاده سازی کرده اند تا سیمانتک قادر شود به رفع آنها بپردازد. تراویس اروماندی می گوید روشی را اجرایی نموده که تنها با یک ایمیل و یا به شکلی ساده از طریق وب می توانسته بر آنتی ویروس نورتون و تنظیمات پیش فرض آن غلبه کرده و به شکل کامل به سیستم تحت نظارتش نفوذ نماید.

وی گلایه های دیگری هم دارد و می گوید سیمانتک در محصولات خود از کدهای ارائه شده در کتابخانه های اوپن سورس استفاده کرده و برخی از این کدها متعلق به هفت سال پیش هستند و هرگز برای به روز رسانی یا بررسی دقیق آنها زمان صرف نشده است.

البته بد نیست اشاره کنیم بر اساس گفته های محققین سیمانتک تنها کمپانی امنیتی نیست که در نرم افزارهای خود چنین مشکلاتی را دارد و دیگر شرکت های هم رده مانند مک آفی، ترند میکرو و... نیز با مسائل مشابهی دست و پنجه نرم می کنند.

باگ هایی که در محصولات برند مذکور کشف شده اند در آنتی ویروس متعلق به نسخه های مک و ویندوز تاثیر گذاری تقریباً‌ یکسانی داشته اند و البته سیمانتک اکثریت آنها را از طریق پچ های امنیتی رفع کرده. در اکثر موارد این پچ ها به صورت خودکار بارگذاری نصب می شوند هر چند سیمانتک در پستی در وبلاگ خود گفته برخی از آنها به صورت اتوماتیک مرتفع نخواهند شد و کاربران یا مدیران شبکه های سازمان باید راجع به آنها اقدامات لازم را اجرایی نمایند.

malltina

مطالب مرتبط

حمله هکرهای چینی به ۷ شرکت پیشرفته تایوانی برای سرقت فناوری تولید چیپ

یک شرکت امنیت سایبری تایوانی اعلام کرد هکرهای منتسب به چین به منظور سرقت فناوری نیمه رسانا به چندین شرکت تایوانی حمله کرده‌اند.به گزارش Wired، شرکت امنیتی تایوانی CyCraft Technology اعلام کرد که هکرها تحت عملیاتی به نام Operation Skeleton Key به منظور سرقت فناوری نیمه رسانا، کدهای برنامه نویسی، کیت‌های توسعه نرم افزار (SDK) و... ادامه مطلب

اینتل هک شد؛ انتشار ۲۰ گیگابایت فایل محرمانه در اینترنت

هکرها فلدری حاوی ده‌ها گیگابایت فایل محرمانه مربوط به بخش مهندسی تراشه اینتل را در اینترنت منتشر کردند.بر اساس گزارش Tom's Hardware، هکرها لینک دانلود فلدری حاوی ۲۰ گیگابایت فایل متعلق به بخش مهندسی تراشه اینتل را منتشر کرده‌اند. این فلدر که اوایل سال جاری میلادی از اینتل به سرقت رفته اولین بار در تلگرام... ادامه مطلب

یوتیوب هزاران کانال وابسته به چین را به دلیل دروغ پراکنی حذف کرد

گوگل از حذف تقریباً ۲۶۰۰ کانال یوتیوب به دلیل دروغ پراکنی در مورد مسائل سیاسی در سه ماهه دوم سال جاری میلادی خبر داد.گروه تجزیه و تحلیل تهدیدات گوگل موسوم به TAG که با حملات سایبری گروه‌های هک وابسته به دولت‌ها مبارزه می‌کند، اعلام کرد که ۲۶۰۰ کانال یوتیوب را حذف کرده که تقریباً نیمی... ادامه مطلب

سند لو رفته از گوگل فاش کرد: پیکسل تاشو اواخر ۲۰۲۱ عرضه می‌شود

سندی که از گوگل فاش شده نشان می‌دهد این شرکت می‌خواهد یک گوشی تاشو از خانواده پیکسل را سال آینده میلادی به بازار عرضه کند.به گزارش 9to5Google، سندی از گوگل فاش شده که نشان می‌دهد این شرکت قصد دارد در سه ماهه چهارم سال آینده میلادی یک موبایل تاشو از خانواده پیکسل را روانه بازار... ادامه مطلب

حمله باج افزاری گسترده علیه کانن؛ ۱۰ ترابایت دیتا به سرقت رفت

شرکت کانن اعلام کرده که هدف دو حمله باج افزاری بزرگ قرار گرفته است و دسترسی به ۱۰ ترابایت دیتای ارزشمند آن حالا منوط به پرداخت مبلغی نامشخص باج به عاملان این حملات است.البته این شرکت جزئیات زیادی در مورد نوع دیتای سرقت شده خود ارائه نکرده و مشخص نیست چه تعداد از کاربران آن... ادامه مطلب

باگ در اپ اندرویدی توییتر احتمالا پیام خصوصی برخی از کاربران را لو داده است

توییتر می‌گوید باگ امنیتی در اپلیکیشن اندرویدی این پلتفرم احتمالاً سبب لو رفتن پیام‌های خصوصی کاربران شده است. این شرکت افزود تاکنون شواهدی به دست نیامده که نشان بدهد هکرها از این آسیب پذیری سوءاستفاده کرده‌اند.به گفته توییتر آسیب پذیری یاد شده به هکرها اجازه می‌داده تا یک اپلیکیشن مخرب را روی گوشی کاربر اجرا... ادامه مطلب

ویجیاتو

نظرات ۲

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟