کافه بازار حمله امنیتی به این سرویس را پذیرفت؛ حساب کاربران مصون باقی مانده است

کافه بازار پیرو بیانیه پیشین خود؛ بیانیه ای تکمیلی در اختیار دیجیاتو قرار داده که در آن مشخص شده سورس کد یکی از زیرسیستم‌های وب‌سایت کافه‌بازار به دست افرادی خارج از مجموعه رسیده است. با این وجود تیم فنی کافه بازار تاکید دارد که این دسترسی تنها به بخشی از زیرسیستم وب‌سایت کافه‌بازار صورت گرفته که تاثیری در امنیت اپلیکیشن بازار و تلفن همراه کاربران ندارد.

گفتنیست بر اساس این بیانیه؛ رمز عبور کاربران کافه بازار لو نرفته است

طبق بررسی‌های تیم فنی کافه‌بازار مشخص شده است که سورس‌کد یکی از زیرسیستم‌های وب‌سایت کافه‌بازار به دست افرادی خارج از مجموعه رسیده است؛‌ در عین حال، همچنان هیچ گونه شواهدی در زمینه نشت اطلاعات حساب‌های کاربری به دست نیامده است.

تیم فنی کافه بازار این مسئله را از ساعات ابتدایی روز شنبه با جدیت پیگیری کرد و اشکال امنیتی را شناسایی و برطرف نمود.

حمله-امنیتی-به-کافه-بازار

تصویری که از گروه وب آموز به دست دیجیاتو رسیده و گفته می‌شود مربوط به فایل سورس کدها بوده و از یک کانال روسی منتشر شده است. البته این فایل هم اکنون در این کانال وجود ندارد و دیجیاتو نمیتواند صحت وجود این فایل را تایید کند. گفتنیست وب آموز برای اولین بار مدعی حمله امنیتی به کافه بازار شده بود.

در عین حال، جهت اطمینان خاطر کاربران کافه بازار متن زیر را در برای کاربران خود منتشر ساخته تا نگرانی بابت نشت اطلاعات خصوصی آنها وجود نداشته باشد:

- این دسترسی تنها به بخشی از زیرسیستم وب‌سایت کافه‌بازار صورت گرفته که تاثیری در امنیت اپلیکیشن بازار و تلفن همراه کاربران ندارد.

- رمز عبور کاربران بازار یا یک‌بارمصرف (OTP) بوده و امکان ورود شخص ثالث به حساب‌های کاربری وجود ندارد، یا به صورت salted، با شیوه‌ی ایمن SHA256، رمزگذاری شده و قابل بازیابی نیست.

کافه‌بازار بابت بروز مساله‌ی پیش‌آمده پوزش خواسته و تاکید کرده که تعهدی نسبت به کاربران خود دارد تا حداکثر تلاش خود را جهت حفظ امنیت و اعتماد آنها به کار ببرد.

کارشناسان امنیتی باور دارند هنگامی که کانفیگ دیتابیس لو برود یعنی اتصال و رمزعبور و مسایل دیگری نیز لو رفته اما این امکان وجود دارد که کسی بعد از به دست آوردن کانفیک، نتوانسته باشد به این اطلاعات حساس دست پیدا کند. به نظر می‌رسد کافه بازار پیرامون این موضوع تحقیق کرده و رسما اعلام نموده که اطلاعاتی از قبیل رمز کاربران مصون باقی مانده و به دست جامعه هکرها نیفتاده است.

مطالب مرتبط

راهنمای سایت‌های کاربردی ایرانی در زمان قطع اینترنت بین الملل

با توجه به شرایط فعلی اینترنت کشور و قطع شدن دسترسی به سایت‌ها و سرویس‌های بین‌المللی نظیر گوگل، کاربران اینترنت با مشکلات زیادی برای دسترسی به برخی سرویس‌ها روبرو شده‌اند. در حال حاضر سایت‌هایی که میزبانی آنها در داخل کشور انجام می‌شود در دسترس کاربران ایرانی قرار دارد.در این مطلب، سایت‌ها و سرویس‌هایی را معرفی... ادامه مطلب

گزارش نرم افزارهای امنیتی ویندوز منتشر شد؛ سیمانتک در صدر

مؤسسه OPSWAT جدیدترین آمار مربوط به نرم افزارهای امنیتی مبتنی بر ویندوز را منتشر کرده است. در این لیست به ترتیب شاهد حضور اپلیکیشن های سیمانتک، ESET و مک آفی به عنوان پرکاربرد ترین محصولات ضد بدافزار در سیستم عامل ویندوز هستیم.بیش از 5 سال است که شرکت OPSWAT اطلاعات ماهانه مربوط به سهم بازار... ادامه مطلب

افزایش امنیت گوشی‌های اندرویدی؛ چند نکته کلیدی که باید بدانید

شاید گوشی‌های اندرویدی از منظر امنیت سابقه چندان جالبی نداشته باشند، اما حقیقت این است که به میزان قابل توجهی امن هستند، یا حداقل می‌توان کاری کرد که امنیت کامل در آن‌ها برقرار شود.اپلیکیشن‌ها اصلی‌ترین مسیر و دروازه‌ای برای ورود بدافزارها به دنیای اندروید هستند و سال‌هاست که از کاربران به شیوه‌های مختلف قربانی می‌گیرند.... ادامه مطلب

راهنمای خرید گوشی موبایل نو و دست دوم به انتخاب دیجیاتو - آبان 98

شاید اگر 10 سال پیش برای خرید گوشی هوشمند سری به بازار می زدید در عرض چند ساعت بهترین را انتخاب و خریداری می کردید. اما حالا هر ماه چندین گوشی جدید وارد بازار می شوند و جای تعدادی گوشی قدیمی تر را می گیرند. در راهنمای خرید گوشی دست دوم و نو، ماهانه بهترین... ادامه مطلب

اینستاگرام محدودیت محتوای مرتبط با خودکشی را افزایش می دهد

محدودیت های اینستاگرام برای عکس‌های گرافیکی پست شده توسط کاربران همچنان گسترش پیدا می‌کند. این بار مرگ نوجوانی به نام «مالی راسل» که در سال 2017 با دیدن عکس‌های گرافیکی مرتبط با خودکشی در اینستاگرام و پینترست جان خودش را گرفته بود باعث شده تا اینستاگرام بر محدودیت‌های پست‌های ارسالی کاربران بیفزاید.این ممنوعیت‌ها علاوه بر... ادامه مطلب

بهترین راه نگهداری اطلاعات وب‌سایت و شرکت‌ها چیست؟

این روزها مباحث امنیتی مربوط به نگهداشت اطلاعات از جمله دغدغه‌های اصلی شرکت‌هاست. اینکه مناسب‌ترین و کم‌هزینه‌ترین محل برای نگهداری اطلاعات کجاست و آیا لازم است هر وب‌سایت یا شرکت سرور شخصی خریداری کند یا می‌تواند از شرکت‌های ارائه‌دهنده خدمات استفاده کند؟ مسلما برای اینکه کاربران دسترسی مستمری به یک وب‌سایت داشته باشند، اطلاعات وب‌سایت... ادامه مطلب

نظرات ۷

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x

رمزتان را گم کرده‌اید؟