هک Comcast Xfinity اطلاعات شخصی 36 میلیون مشتری را به سرقت می برد
به نظر می رسد که هکرها به دفاع از شرکت های بزرگ نفوذ می کنند. تا جایی که اگر فعالانه ما را تحت تأثیر قرار ندهد، به نوعی آن را نادیده می گیریم. انجام این کار برای مشتریان ارائه دهنده خدمات اینترنتی Comcast ممکن است سخت باشد. این شرکت دو هفته پیش مورد حمله قرار گرفت که طبق گزارش ها اطلاعات مشتریان 35.9 میلیون کاربر Xfinity – بیش از 10 درصد از جمعیت ایالات متحده – را فاش کرد. اما چیزی که ممکن است هشدارهای بیشتری را ایجاد کند. پاسخ نادرست ظاهری Comcast به نقص امنیتی است. که اجازه نقض را داده است.
بر اساس اعلامیه ای که به دفتر دادستان کل مین ارسال شده است، هکرها می توانند به نام های کاربری، اطلاعات تماس مانند نام و آدرس واقعی، تاریخ تولد، پرسش ها و پاسخ های امنیتی انتخاب شده توسط کاربر. و چهار رقم آخر شماره تامین اجتماعی دسترسی داشته باشند. اگرچه از نظر رمزنگاری هک شدهاند. به گفته Ars Technica، ممکن است. موارد بیشتری وجود داشته باشد. شرکت هنوز در حال بررسی هک Comcast Xfinity است.
چگونه این اتفاق افتاد؟
Comcast گزارش می دهد که نشت اولیه را “بین 16 اکتبر تا 19 اکتبر” کشف کرده است. که توسط یک باگ مهم در سخت افزار شبکه Citrix به نام Citrix Bleed فعال.شده است. این سختافزار برای رفع این آسیبپذیری بود. آسیبپذیری که به عنوان «در طبیعت» شناخته میشد. و از ماه آگوست مورد سوء استفاده قرار میگرفت. اما متأسفانه برای Comcast و مشتریانش، این شرکت تا ۲۳ اکتبر منتظر بود تا سختافزار شبکه خود را اصلاح کند. تقریباً دو هفته پس از عرضه پچ. آن پنجره تمام هکرها برای استفاده از آسیبپذیری و نفوذ به سیستمهای Comcast بود.
Comcast تنها شرکت بزرگی نیست. که تحت تأثیر آسیبپذیری Citrix Bleed است. و آیندهنگر 20/20 است. اما با توجه به ماهیت پرمخاطب مسئله امنیتی و چرخش آهسته Comcast برای ایمن سازی سیستم های خود، مشتریان ممکن است. احساس ناراحتی کنند. Comcast از مشتریان می خواهد که رمز عبور خود را بازنشانی کنند و احراز هویت دو مرحله ای را فعال کنند. با فرض اینکه دادههای گستردهتری از دست نرود، احتمالاً این مجموعه خطر بزرگی را نشان نمیدهد. از نظر آماری، همه ما در این مرحله بیش از یک بار در دسترس افراد بدخواه قرار گرفتهایم.
مجلات دیگری که ممکن است مورد توجه باشند. کامپیوتر
برای اطلاعات بیشتر در مورد دنیای فناوری مقالات را بررسی کنید.
برای دیدن محصولات میتوانید به سایت اینترنتی YASASTORE مراجعه فرمایید.