Web

Նոյեմբեր, 2024
November 2024
M T W T F S S
 123
45678910
11121314151617
18192021222324
252627282930  

ԱՄՆ Ազգային անվտանգության գործակալությունը 2 տարի շարունակ գիտեր Heartbleed բագի մասին և լռում էր
12/04/2014 17:06

ԱՄՆ Ազգային անվտանգության գործակալությունը 2 տարի շարունակ գիտեր Heartbleed բագի մասին և լռում էր

Bloomberg կայքում տեղադրված անանուն աղբյուրները հայտնել են, որ ԱՄՆ Ազգային անվտանգության գործակալությունն ու Սպիտակ Տունը 2 տարի շարունակ տեղեկացված են եղել Heartbleed բագի (bug) գոյության մասին, որը OpenSSL տվյալների կոդավորման ծառայության խափանում է, և ոչինչ չեն ձեռնարկել: Ավելին՝ բագն օգտագործվել է հազարավոր կայքերից, այդ թվում՝ Facebook-ից և Gmail-ից գաղտնաբառերի և օգտատերերի անձնական տվյալների հավաքագրման նպատակով: Heartbleed բագը համարվում է համացանցում երբևէ հանդիպած ամենավտանգավոր խափանումներից մեկը:

Սույն հայտարարության տեղադրման պահից երկու ժամ անց ԱՄՆ Ազգային անվտանգության գործակալությունն ու Սիտակ Տունը հերքել են անանուն աղբյուրների կողմից հրատարակված այս տեղեկատվությունն ու նշել, որ գաղափար անգամ չեն ունեցել OpenSSL ծառայության խոցելիության մասին:

Հայտարարություններն այն մասին, որ Ազգային անվտանգության գործակալությունն իմացել է Heartbleed բագի մասին և նույնիսկ օգտագործել է այն սեփական շահերից ելնելով, շատերին անգամ չի էլ զարմացնում:

«Ինձ չի զարմացնում այն փաստը, որ ԱՄՆ Ազգային անվտանգության գործակալությունը շատ ավելի շուտ է հայտնբերել OpenSSL ծառայության խոցելի օղակը, քան մնացած բոլորը: Heartbleed բագը, որը կարող է մուտք ապահովել դեպի հազարավոր կայքեր, չափազանց օգտակար և հզոր զենք է նրանց զինանոցում», – ասել է Փենսիլվանիայի Համալսարանի համակարգչային անվտագության պրոֆեսոր Մեթ Բլեյզը: