در حالی که کاربران از نرم افزارهای امنیتی برای محافظت از خود در برابر تهدیدها بهره می گیرند، آقای تاویس اورماندی متخصص امنیت اطلاعات از کمپانی گوگل آسیب‎پذیری امنیتی پیش تر شناخته نشده ای را در آنتی‎ویروس Kaspersky یافته است که می تواند برای نفوذ و کنترل سیستم کاربر از سوی نفوذگران مورد استفاده قرار گیرد.

آقای اورماندی در صفحه تویتر خود خبر از کشف یک آسیب‎پذیری امنیتی در آنتی‎ویرس کسپرسکی نگارش 15و 16می دهد، کسپرسکی به سرعت به این تویت وی واکنش نشان داده و برای دریافت جزئیات بیشتر به منظور رفع آن با آقای اورماندی تماس می گیرد. دو روز بعد از ارسال تویت مذکور کسپرسکی از انتشار بروزرسانی به منظور بستن این آسیب‎پذیری امنیتی خبر می دهد و از این رو شانس بکارگیری آن از سوی خرابکارها بسیار ضعیف است.

شهرت آقای اورماندی در یافتن آسیب‎پذیری های امنیتی به همین مورد محدود نمی شود و وی پیش تر حفره های مشابه ای در نرم افزارهای امنیتی ESET و Sophos یافته بود. وی حتی از وجود حفره امنیتی در Windows XP نیز پرده برداشته بود. اما آنچه که وی را از دیگر پژوهشگران امنیتی متمایز می کند نه توانایی بالا در یافتن حفره های امنیتی در نرم افزارهای امنیتی؛ بلکه افشای بدون هماهنگی آنها است. وی به دلیل انتشار یافته های خود پیش از رفع از سوی سازندگان بارها آماج انتقادات بسیاری تندی قرار گرفته است، چراکه به نفوذگران امکان سوء استفاده از یافته های خود را می دهد.

در دنیای امنیت هنگامی که پژوهشگران حفره و یا آسیب‎پذیری در محصولات می یابند، می بایست پیش از رسانه ای کردن و یا انتشار جزئیاتی که می تواند مورد سوء استفاده قرار گیرد، شرکت سازنده را نسبت به یافته های خود مطلع سازند، اما ظاهراً آقا اورماندی متفاوت از دیگران عمل می کند.

منبع: softpedia

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (63)

  • مهمان - شرکت دورانتاش

    شرکت دورانتاش به مناسبت نمایشگاه جیتکس 2015 هدیه میدهد .

    5000 لایسنس رایگان برای کاربران ایرانی

    http://antivirus.durantash.com/images/durantash-adv/ddn-gitex-5000-1.jpg

  • مهمان - Me

    آقا خواهشاً دیسنا رو کاری نداشته باشید.
    خب دیسنا جون داشتی میگفتی وب روت چی چی داره؟ :p

  • در پاسخ به: مهمان - Me

    این لینک رو مطالعه کنین میفهمی چی داره .

  • مهمان - My event

    در پاسخ به: disna

    دوست گرامی مثل اینکه شما هنوز هم متوجه نشدین! کل ملت دارن به شما می خندن اون وقت فکر می کنید حق با شماست؟ یعنی به زبانی میگم که یه بچه هم میفهمه: عزیزم استاد مهندس کارشناس امنیت سکیورتی اکسپرت چرا منبع شما شده این وبلاگ مضخرفتون چرا نمیتونی فقط و وفقط و فقط و فقط و فقط و فقط و فقط و وفقط و فقط و فقط و فقط و فقط و فقط و وفقط و فقط و فقط و فقط و فقط یه منبع دیگه برای ادعاهات بیاری؟

  • در پاسخ به: مهمان - My event

    سلام .

    دیسنا ی سایت تخصصی هستش و براساس اسناد و منابع و دانش معتبر فعالیت داره .

    ضمنآ از شیوه ارسال نظرتون میشه فهمید نه از لحاظ اخلاقی و نه فنی و علمی در سطحی نیستین که درباره دیسنا و مسائل حوزه امنیت فناوری اطلاعات اظهار نظر کنین .

    از طرفی شما به عنوان ی کاربر میهمان و ثبت نشده دارید اظهار نظر میکنین .

    موضوع دیگه اینه که شما هنوز نفهمیدین دیسنا ی سایته که بیشتر اخبارش ترجمه هست و همه اخبارش داره منابع و مستندات معتبر و موثقه . یعنی فهم موضوع به این سادگی اینقدر برای شما مشکل و سخت و دشواره ؟! و برای رفع خودکم بینی و نقصی که دارید به استفاده از الفاظ نادرست رو اوردین .

    بخش زیادی از اظهارات شما ارزش جواب دادن نداره .

    دیسنا : خبرنامه تخصصی فارسی آنتی ویروس ها

  • مهمان - My event

    در پاسخ به: disna

    آقا مشکل شما جدی تر از اونیه که فکر میکردم..... فقط روانپزشک

  • در پاسخ به: مهمان - My event

    اگه از نظر شما ما مشکل داریم به خودتون لطف کنین نه درباره ما صحبت کنین و نه زیر نظرات ما کامنت بزارید .

    دیسنا : مرجع تخصصی آنتی ویروس ها

  • مهمان - کارشناس

    بیچاره دیسنا کسی دیگه نمیاد سایتش رو نگاه کنه اومده دست گریبان شده به شهرسخت افزار تا خودش رو معروف کنه.
    راستس یک سوال دارم برای دیسنا و اون اینکه اولا بیاد ثابت کنه که سندهایی که میاره از سایتهای معتربه نه اینکه خودش بگه معتبره.
    انتی ویروسهای مثل وب روت و ترند میکرو برپایه ابری کار میکنند یعنی اگر به اینترنت متصل نباشی و فلش مموری ویروسی متل کنی کامپیوترت به فنا میره.
    دیسنا چون سواد نداره میاد تبلیغ میکنه (البته سواد نوشتن داره) اما زبان انگلسی اصلا بلد نیست نمونش اینه تو یکی از خبرهاش نوشته که آویرا به شرکت کایهو چینی فروخته شده اما اگر متن انگلیسی سایت رو نگاه کنید میبیند ترجمش چیز دیگری است و بایک سرچ فارسی در گوگل می بینید همه از یک ترجمه استفاده کردن و شایعه درست کردن.
    اینجاست که باید بگوییم واسه پوله واسه پوله......
    الان دیسنا مثل من بیکار نشسته فقط داره به متنها پاسخ میده و در جواب هم طبق معمول مینویسه دیسنا خبرهای خود را طبق سند اراپه میده و فلان است و مهم است.
    یکی از کاربرا و همین سایت گفته بود که دسنا رو وقتی نگاه کردم تو هر صفحه فقط کسپر نوشته و من میگم دلیل داره که نوشته و اون اینه که اگر می خواهید معروف بشوید روی یک موضوعی که مهم است کار کنید مثلا دیسنا چون میفهمه که کسپر طرفدار خودش رو داره وزیاد است میاد توسایتش میکوبونه تا از این طریق مخاطبین کسپر بیان جواب بدن تا تعدا بازدید از سایتش بره بالا.
    مثلا شبکه های فارسی زبان که با خبرهای کذب بعضی از مردم رو گمراه میکنن.
    الان اگر همین تایپیک رو نگاه کنید تعداد کامنتی که دیسنا گذاشته بیشتر از کاربران دیگر است یعنی این رو به من می رسونه که برای تبلیغ اینجا امده و من از مدیر سایت تقاضا میکنم که بیشتر به این موضوع توجه کنه . درسته که فردی که دیسنا رو می نویسه از کامپیتر چیزی نمی دونه اما بلده چطور خودش رو معروف کنه.
    سلامتی همه کاربران مخصوصا شفای دیسنا

  • دلیل کامنتهای بیشتر دیسنا این است که دارد لطف میکند و پاسخ سوالات و ابهامات کاربران را میدهد .

  • مشخصه نه اطلاعات درستی درباره آنتی ویروسها مخصوصآ همین ترندمیکرو و وب روت داری و نه لیاقت راهنمایی شدن رو .

    همین که اول میگین منبع کو کجاست و .... و مدعی شدین دیسنا اخبارش منبع نداره . و حالا به همون منابع مثلآ استناد میکنین و دارین دیسنا رو نقد میکنین ، خودش نشون دهنده خیلی از مسائله .

    ما بیکاریم که پاسخ میدیم . ولی شما که شایعه پراکنی میکنی و اطلاعات کذب میدی بیکار نیستی ؟! :)

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید