28 - 08 - 2017
از آنتیویروس کسپرسکی استفاده نکنید
سازمان FBI طی ملاقاتی که با چند شرکت و سازمان دولتی داشته از آنها خواسته از برنامههای امنیتی Kaspersky (کسپرسکی) استفاده نکنند. جدال بین آزمایشگاه کسپرسکی روسیه با دولت آمریکا کماکان ادامه دارد و میتواند تاثیرات خود را برای ارتباط با بخش خصوصی داشته باشد. براساس گزارشات جدید، سازمان FBI با شرکتها و سازمانهایی که در آمریکا از برنامههای امنیتی شرکت Kaspersky (کسپرسکی) استفاده میکنند، ملاقات کرده است تا هشدار دهد این شرکت امنیتی (کسپرسکی) یک خطر جدی برای آنها محسوب میشود. هماکنون بیشتر سازمانها و شرکتها در آمریکا جهت حفظ و ارتقای امنیت خود از محصولات امنیتی شرکت کسپرسکی استفاده میکنند. شرکتهای آمریکایی که FBI در این زمینه با آنها جلساتی را برگزار کرده، عمدتا در بخش انرژی و به خصوص در بخش مدیریت نیروگاههای هستهای فعال هستند یا از سیستمهای کنترل صنعتی و سیستمهای SCADA استفاده میکنند. FBI براساس اسناد و مدارک خود اعلام کرده است که کسپرسکی همکاریهای امنیتی نامناسبی با دولت روسیه داشته و تا امروز آنها را افشا نکرده است. کسپرسکی مدعی است این اتهامات توسط یکی از کارکنان سابق و بدخلق این شرکت وارد شده و همه آنها بیپایه و اساس هستند. واکنش شرکتهای آمریکایی به ادعاهای FBI مختلف بوده و در حالی که برخی از آنها ادعاهای مذکور را پذیرفتهاند، برخی دیگر نیز با بدبینی به آنها نگریستهاند. مقامات ادعا میکنند این شرکت شخص ثالث روسی نمیتواند با حفاظت از زیرساختهای حیاتی آمریکا مورد اعتماد قرار گیرد. در مقابل شرکت کسپرسکی این ادعاها را انکار میکند پنچشنبه مدیرعامل شرکت امنیتی شرکت به آسوشیتدپرس گفت که مایل است کد منبعش را به دولت ایالات متحده نشان دهد. درحالیکه کسپرسکی اصرار میکند آماده است قبل از کنگره شهادت دهد، گفت: «هرکاری که میتوانم را انجام میدهم تا ثابت کنم ما رفتار بدخواهانهای نداریم.»تمایل برای به اشتراک گذاشتن کد منبع، پس از این پیشنهاد در مجلس سنا مطرح شد که «وزارت دفاع را از استفاده از سیستمعاملهای نرمافزاری توسعهیافته توسط کسپرسکی ممنوع میکند.» وی ادامه میدهد: «وزیر دفاع باید اطمینان حاصل کند که هر ارتباط شبکهای بین وزارت دفاع و یک سازمان یا سازمان دولتی ایالات متحده که از شبکههای خود استفاده میکند یا یک پلتفرم نرمافزاری (مرتبط با آزمایشگاه کسپرسکی) را میزبانی میکند، بلافاصله قطع میشود.»
کدهای منبع چه در اختیار روسیه قرار داده شوند و چه در اختیار آمریکا، خطرات همانها هستند. این امر به این دولتها فرصت میدهد تا آسیبپذیریهای امنیتیای را شناسایی کنند که ممکن است به هیچ نحو دیگری قادر به پیدا کردن آن نباشند. اخیرا روسیه بهطور روشن به حملات سایبری متعدد، شامل نفوذ به یاهوایمیل و هک DNC متهم شده است. اما ایالات متحده نیز آسیبپذیریهای امنیتی را برای سالها ذخیره کرده است تا به عنوان سلاح سایبری از آنها استفاده کند. شیوع جهانی باجافزارها در این مدت اخیر ریشه در ابزاری دارد که آژانس امنیت ملی آمریکا در اختیار داشته و توسط گروهی موسوم به Shadow Brokers فاش شده است. مایکروسافت در بیانیهای به دنبال حملات باجافزار WannaCry گفته است: «داستان این سلاحهای متعارف مثل آن است که موشکهای Tomahawk ارتش ایالات متحده دزدیده شوند.»
لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد