ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

کافه بازار حمله امنیتی به این سرویس را پذیرفت؛ حساب کاربران مصون باقی مانده است

کافه بازار پیرو بیانیه پیشین خود؛ بیانیه ای تکمیلی در اختیار دیجیاتو قرار داده که در آن مشخص شده سورس کد یکی از زیرسیستم‌های وب‌سایت کافه‌بازار به دست افرادی خارج از مجموعه رسیده است. با ...

آرش پارساپور
نوشته شده توسط آرش پارساپور | ۸ اردیبهشت ۱۳۹۸ | ۰۹:۳۰

کافه بازار پیرو بیانیه پیشین خود؛ بیانیه ای تکمیلی در اختیار دیجیاتو قرار داده که در آن مشخص شده سورس کد یکی از زیرسیستم‌های وب‌سایت کافه‌بازار به دست افرادی خارج از مجموعه رسیده است. با این وجود تیم فنی کافه بازار تاکید دارد که این دسترسی تنها به بخشی از زیرسیستم وب‌سایت کافه‌بازار صورت گرفته که تاثیری در امنیت اپلیکیشن بازار و تلفن همراه کاربران ندارد.

گفتنیست بر اساس این بیانیه؛ رمز عبور کاربران کافه بازار لو نرفته است

طبق بررسی‌های تیم فنی کافه‌بازار مشخص شده است که سورس‌کد یکی از زیرسیستم‌های وب‌سایت کافه‌بازار به دست افرادی خارج از مجموعه رسیده است؛‌ در عین حال، همچنان هیچ گونه شواهدی در زمینه نشت اطلاعات حساب‌های کاربری به دست نیامده است.

تیم فنی کافه بازار این مسئله را از ساعات ابتدایی روز شنبه با جدیت پیگیری کرد و اشکال امنیتی را شناسایی و برطرف نمود.

حمله-امنیتی-به-کافه-بازار
تصویری که از گروه وب آموز به دست دیجیاتو رسیده و گفته می‌شود مربوط به فایل سورس کدها بوده و از یک کانال روسی منتشر شده است. البته این فایل هم اکنون در این کانال وجود ندارد و دیجیاتو نمیتواند صحت وجود این فایل را تایید کند. گفتنیست وب آموز برای اولین بار مدعی حمله امنیتی به کافه بازار شده بود.

در عین حال، جهت اطمینان خاطر کاربران کافه بازار متن زیر را در برای کاربران خود منتشر ساخته تا نگرانی بابت نشت اطلاعات خصوصی آنها وجود نداشته باشد:

- این دسترسی تنها به بخشی از زیرسیستم وب‌سایت کافه‌بازار صورت گرفته که تاثیری در امنیت اپلیکیشن بازار و تلفن همراه کاربران ندارد.

- رمز عبور کاربران بازار یا یک‌بارمصرف (OTP) بوده و امکان ورود شخص ثالث به حساب‌های کاربری وجود ندارد، یا به صورت salted، با شیوه‌ی ایمن SHA256، رمزگذاری شده و قابل بازیابی نیست.

کافه‌بازار بابت بروز مساله‌ی پیش‌آمده پوزش خواسته و تاکید کرده که تعهدی نسبت به کاربران خود دارد تا حداکثر تلاش خود را جهت حفظ امنیت و اعتماد آنها به کار ببرد.

کارشناسان امنیتی باور دارند هنگامی که کانفیگ دیتابیس لو برود یعنی اتصال و رمزعبور و مسایل دیگری نیز لو رفته اما این امکان وجود دارد که کسی بعد از به دست آوردن کانفیک، نتوانسته باشد به این اطلاعات حساس دست پیدا کند. به نظر می‌رسد کافه بازار پیرامون این موضوع تحقیق کرده و رسما اعلام نموده که اطلاعاتی از قبیل رمز کاربران مصون باقی مانده و به دست جامعه هکرها نیفتاده است.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (7 مورد)
  • delta7
    delta7 | ۸ اردیبهشت ۱۳۹۸

    " با شیوه‌ی ایمن SHA256، رمزگذاری شده"

    sha رمزنگاری نیست و نوعی درهم سازی (hash) هست

    • delta7
      delta7 | ۸ اردیبهشت ۱۳۹۸

      البته اگه منظورتون از رمزنگاری انکریپت هست

  • علی
    علی | ۸ اردیبهشت ۱۳۹۸

    چه اطلاعاتی لو رفته یا امکان لو رفتنشان وجود داشته؟ این بخش رو بفرمایید.

    • آرش پارساپور
      آرش پارساپور | ۸ اردیبهشت ۱۳۹۸

      باید منتظر گزارش بیشتر کافه بازار باشید چون جز این مجموعه کس دیگری نمیتونه بگه دقیقا چه چیزهایی لو رفتند

      • Ali۰۱.
        Ali۰۱. | ۸ اردیبهشت ۱۳۹۸

        سلام آقای پارساپور عزیز اینکه یک پیام رسان (نمونه های بدون فیلتر تلگرام)بدون اطلاع فرد اقدام به فرستادن پیام به مخاطبان و گروه های فرد بکنه ناقص قوانین نیست؟

        • آرش پارساپور
          آرش پارساپور | ۸ اردیبهشت ۱۳۹۸

          قطعا هست البته باید دید توی قوانین اون پیام رسان چی نوشته شده. ولی کلا پوسته‌های تلگرام یا به قول شما همین نمونه های بدون فیلترتلگرام بارها و بارها تکرار شده که ناامن و مضر هستند. چه توسط ما و چه توسط دولت.

          • Ali۰۱.
            Ali۰۱. | ۸ اردیبهشت ۱۳۹۸

            این روزها با حذف شدن هاتگرام و تلگرام طلایی در گروه های چند نفری تا چند هزار نفری بارها شاهد تبلیغات این مدل پوسته ها بودم و نکته حائز اهمیت اینه که این تبلیغات بدون اطلاع فرد و از اکانت آنها داخل گروه هاشون گذاشته شده

مطالب پیشنهادی