افشای آسیب‌پذیری‌های امنیتی توسط وزارت دفاع آمریکا

افشای آسیب‌پذیری‌های امنیتی توسط وزارت دفاع آمریکا
تاریخ انتشار : ۲۴ آبان ۱۳۹۶

وزارت دفاع آمریکا برنامه افشای آسیب‌پذیری برنامه‌ها «VDP» را در دستور کار قرار داده و به نتایج خوبی در این زمینه دست‌یافته، که به سمع شما می‌رسانیم.

به گزارش گرداب، وزارت دفاع آمریکا برنامه افشای آسیب‌پذیری برنامه‌ها را در به صورت جدی پیگیری نموده و باگذشت یک سال از آغاز این طرح حدود 2 هزار و 837 نقص امنیتی را شناسایی کرده است.
این واحد اقدام به بررسی نرم‌افزارها نموده و در صورت وجود آسیب‌پذیری سعی در متوقف کردن آن می‌نماید، زیرا اگر این آسیب‌پذیری‌ها در اختیار هکرها قرار گیرد عواقب نامعلومی به همراه خواهد داشت.

این گروه که در وزارت دفاع آمریکا مشغول به فعالیت است افراد باتجربه‌ای را گرد هم جمع نموده است. ازاین‌رو تعداد کثیری از هکرهای کلاه‌سفید را از سراسر جهان در اختیار گرفته است. این گروه متشکل از 650 هکر کلاه‌سفید از 50 کشور مختلف بوده که به آن‌ها لقب «HackerOne» اعطاشده است. این هکرهای کلاه‌سفید از کشورهای مختلفی مانند ایالات‌متحده، هند، روسیه، انگلستان، فرانسه، پاکستان، کانادا، فیلیپین، مصر و استرالیا برای کشف آسیب‌پذیری نرم‌افزارها با یکدیگر همکاری می‌نمایند.

طبق اظهارات واحد هک پنتاگون، این گروه بیش از 500 آسیب‌پذیری را در سیستم‌ها و نرم‌افزارهای عمومی کشف نموده است که این بررسی و آشکارسازی موجبات بازدهی اقتصادی را برای پنتاگون فراهم می‌آورد. زیرا در صورت استفاده هکرها از این آسیب‌پذیری‌ها ضررهای بسیاری را می‌بایست متحمل ‌شوند و این پیدایش زودهنگام موجب صرفه‌جویی 300 هزار دلاری می‌شود.
مسئول سابق واحد امنیت دیجیتالی وزارت دفاع آمریکا، لیزا ویسول (Lisa Wiswell)، در کنفرانس سالانه دفکان دراین‌باره سخنرانی نمود و گفت: «اگر به‌عنوان یک مدیر به بررسی و کشف آسیب‌پذیری‌ها بپردازید، پس از مدت زمان کوتاهی کاملاً متوجه حرکت سایبری جهان خواهید شد.»