طی لایحه ای آژانس امنیت ملی آمریکا مجبور به شفاف سازی در خصوص نقص های امنیتی خواهد شد

پس از آن که در طی هفته گذشته رایانه های متعدد در ده ها کشور دنیا به باج افزار «WannaCry» آلوده شدند، انتقادات زیادی متوجه آژانس امنیت ملی آمریکا (NSA) شد، چرا که بسیاری باور دارند این سازمان امنیتی از مدت ها قبل از نقص موجود در سیستم عامل ویندوز آگاه بوده اما از اطلاع رسانی در مورد آن امتناع کرده است.

حال تعدادی از نمایندگان مجلس در ایالات متحده بر آن شده اند تا با ارائه لایحه ای نوع برخورد سازمان مذکور و دیگر بخش های امنیتی - اطلاعاتی دولتی با چنین آسیب پذیری هایی را شفاف سازی نمایند. بر اساس این طرح که به «PATCH Act» مشهور شده سازمان های امنیتی و اطلاعاتی موظف می شوند تا در چارچوبی مشخص نسبت به وجود نقص های امنیتی در بخش های مختلف اطلاع رسانی های لازم را به انجام برسانند.

البته بسته به نوع طبقه بندی چنین اطلاعاتی، سطح آگاه سازی ها و اعلان ها متفاوت خواهد بود. اما دست کم مراجعی دولتی خارج از سیستم های اطلاعاتی و امنیتی نیز امکان دسترسی به آنها را خواهند داشت.

بر اساس این طرح سازمان های اطلاعاتی موظف به اطلاع رسانی در خصوص نقص های امنیتی خواهند بود

مشابه چنین ساز و کاری پیش از نیز در قوانین ایالتی پیش بینی شده بود، اما حادثه اخیر نشان داد که برخی روندها و دستور العمل ها آن چنان که باید الزام آور و موثر نبوده اند.

اگر به خاطر داشته باشید، در سال ۲۰۱۴ نیز بحرانی مشابه موسوم به «Heartbleed» برای پروتکل های امنیتی وبسایت ها به وجود آمده بود. در آن زمان نیز افشا شد که آژانس امنیت ملی آمریکا از مدت ها قبل به وجود نقض مورد اشاره پی برده و حتی از آن برای جاسوسی و جمع آوری اطلاعات بهره می برده است.

مطالب مرتبط

رونمایی «رینگ» از یک دوربین امنیتی پرنده [تماشا کنید]

«رینگ»، کمپانی زیر مجموعه آمازون که در ساخت دوربین های امنیتی فعالیت دارد از دوربین امنیتی «Always Home Cam» در قالب یک پهپاد خودران رونمایی کرده که درون خانه پرواز کرده و امکان مشاهده تمام اتاق‌ها و زوایا را برای کاربر فراهم می‌سازد.Always Home Cam پرواز را از درون داک مخصوص که نقش شارژر را هم... ادامه مطلب

جاسوسی از گوشی کاربران از طریق آسیب‌پذیری اینستاگرام

محققان امنیتی آسیب پذیری را در اینستاگرام شناسایی کرده‌اند که به هکرها امکان جاسوسی از گوشی کاربران از طریق دوربین و میکروفون را می‌داد.این باگ مهم توسط موسسه امنیتی «Check Point» شناسایی شد اما برای جلوگیری از سوءاستفاده هکرها به صورت محرمانه به فیسبوک گزارش شد. مشکل مذکور که حالا برطرف شده به عنوان آسیب‌پذیری حیاتی در... ادامه مطلب

آیا حساب ‌های Call of Duty هک شده‌اند؟

به نظر می‌رسد اطلاعات ورود به حساب بیش از ۵۰۰ هزار حساب اکتیویژن هک شده است. سایت Dexerto گزارش داده که این نشت اطلاعاتی روز یکشنبه ۲۰ سپتامبر (۳۰ شهریور) رخ داده است.وب‌سایت فوربس از Dexerto نقل می‌کند که اختیار دسترسی به حساب کاربران به صورت عمومی منتشر شده و جزئیات حساب، برای جلوگیری از بازیابی آن‌ها... ادامه مطلب

روس‌ها در تقابل با جهان: با ۵ مورد از مشهورترین هکرهای روسی آشنا شوید

هکرهای روسی به مهارت‌های عجیب و غریب خود شهرت دارند: از برنامه‌نویس شرور و دشمن اصلی جیمز باند در فیلم GoldenEye گرفته تا بزرگ‌ترین پرونده جرایم سایبری در تاریخ آمریکا. و درحالی که هکرهای کشورهای دیگر معمولا انگیزه‌هایی ایدئولوژیک دارند،‌ اکثر مجرمان سایبری روسی به خاطر خالی کردن دیجیتالی جیب مردم و حساب‌های بانکی (گاهی... ادامه مطلب

سرقت اطلاعات ده‌ها میلیون کاربر اپ بینگ به خاطر امنیت پایین سرور مایکروسافت

اخیرا چندین ترابایت اطلاعات کاربران اپ موبایل بینگ از یک سرور به سرقت رفته و کاربران تمام پلتفرم‌ها را در معرض خطر قرار داده است.بینگ یک موتور جستجوی متعلق به مایکروسافت است و اطلاعات موجود در این سرور باز مربوط به کاربران اپ موبایل بینگ در iOS و اندروید می‌شود. این سرور بیش از ۶.۵... ادامه مطلب

تهدید فیسبوک به قطع خدمات در اروپا در صورت ممنوعیت ارسال داده به آمریکا

ماه گذشته، «کمیسیون حفاظت از داده‌‌های ایرلند»، قانون ممنوعیت ارسال اطلاعات کاربران کشورهای عضو اتحادیه اروپا به آمریکا از طریق فیسبوک را در دستور کار خود قرار داد. اکنون، فیسبوک نسبت به تصمیم این کمیسیون واکنش نشان داده و اعلام کرده که اگر این قانون اجرایی شود، خدمات خود را از اروپا قطع می‌کند.شهریور ماه امسال،... ادامه مطلب

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟