مشکل امنیتی «خونریزی قلبی» هنوز قربانی می‌گیرد

دو ماه پیش یک حفره امنیتی بسیار بزرگ، پروتکل OpenSSL را تحت تاثیر قرار داد و تمام کاربران اینترنت را نگران کرد. آن زمان بیش از یک میلیون سرور در برابر این حفره که خونریزی قلبی (Heartbleed) نام گرفت، آسیپ‌پذیر اعلام شدند.
کد خبر: ۶۹۲۶۷۲

حالا بعد از گذشت دو ماه یک پژوهشگر امنیتی به نام رابرت دیوید گراهام گفته بیش از ۳۰۰ هزار سرور همچنان در برابر این حفره آسیب‌پذیر هستند. این تعداد نسبت به سرورهای مبتلا در روزهای اولیه کاهش یافته، اما هنوز هم مساله نگران‌کننده است، زیرا وبسایت‌هایی که استاندارد امنیتی پایینی دارند، ممکن است تا سال‌ها آسیپ‌پذیر باقی بمانند و امنیت کاربران خود را تامین نکنند. این پژوهشگر تعداد سرورهای آسیب‌پذیر ماه گذشته را 239/318 اعلام کرد، بنابراین در 30 روز گذشته فقط 9000 سرور برای مقابله با حفره امنیتی خونریزی قلبی به‌روز‌رسانی شده‌اند. این حفره به هکرها اجازه می‌دهد به کلمات عبور و اطلاعات شخصی کاربران دسترسی یابند.

newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها