Gerdab.IR | گرداب

خبرگزاری بلومبرگ:

اتهامی تازه علیه آژانس امنیت ملی آمریکا: آگاهی از «خونریزی قلبی»

تاریخ انتشار : ۲۳ فروردين ۱۳۹۳

بلومبرگ گزارش می‌دهد که آژانس امنیت ملی آمریکا از دو سال پیش از وجود حفره‌ای امنیتی موسوم به «خونریزی قلبی» مطلع بوده است.

به گزارش گرداب و به نقل از خبرگزاری بلومبرگ، آژانس امنیت ملی آمریکا از دو سال پیش از وجود حفره‌ای امنیتی موسوم به «هارت‌بلید» یا همان «خونریزی قلبی» که از بزرگ‌ترین تهدیدهای پیش‌روی دنیای اینترنت است٬ مطلع بوده است. البته NSA این اتهامات را رد کرده است.

کشف یک آسیب‌پذیری مخوف امنیتی موسوم به «هارت‌بلید» (Heart bleed) بمب خبری دنیای فن‌آوری اطلاعات و امنیت آنلاین در روزهای گذشته بود. این باگ امنیتی که حاصل ضعفی در سیستم متن‌باز رمزگذاری داده‌ها در دنیای آنلاین است «مخرب‌ترین و گسترده‌ترین آسیب‌پذیری تاریخ اینترنت» نام گرفته چون خطری است که به‌طور بالقوه بیش از دو سوم کاربران اینترنت در جهان را تهدید می‌کند.

حالا خبرگزاری بلومبرگ در ساعات پایانی روز جمعه (۲۲ فروردین٬ ۱۱ آوریل) با انتشار گزارشی اختصاصی اعلام کرده که آژانس امنیت ملی آمریکا (NSA) دست‌کم دو سال است که از وجود این آسیب‌پذیری امنیتی آگاه است و به تناوب از این حفره برای نفوذ به سیستم‌های کاربران گوناگون در سراسر جهان بهره گرفته‌است. اتهامی که این سازمان را زیر فشارها و انتقادات بیش‌تر و گسترده‌تری قرار خواهد داد.

بلومبرگ این خبر جنجال‌برانگیز را به نقل از دو منبع آگاه منتشر کرده که با توجه به حساسیت موضوع نخواسته‌اند هویت‌شان افشا شود. با توجه به افشاگری‌های گسترده و تکان‌دهنده ادوارد اسنودن درباره عملیات گسترده جاسوسی NSA حالا با انتشار این خبر حملات بیشتری متوجه این سازمان جاسوسی خواهد شد.

تحلیلگران و متخصصان امنیت می‌گویند آژانس امنیت ملی آمریکا با بهره‌گیری از این حفره امنیتی می‌توانست به همه پسوردها و اطلاعات خصوصی طیف گسترده‌ای از کاربران دست یابد٬ اما با آگاه نکردن افکار عمومی نسبت به تهدیدهای آن٬ میلیون‌ها نفر را در برابر هکرهای دولتی و دیگر مجرمان سایبری از دیگر کشورهای جهان بی‌دفاع و آسیب‌پذیر گذاشته است.

با این همه٬ NSA به سرعت به گزارش بلومبرگ واکنش نشان داده و قویا محتویات این گزارش را رد کرده است. به گفته مقامات این سازمان «آژانس امنیت ملی آمریکا از آسیب‌پذیری تازه کشف‌شده در سیستم Open SSL بی‌خبر بوده و هر گزارشی که چیزی بر خلاف این مساله بگوید٬ نادرست است.»