Web

Մայիս, 2024
May 2024
M T W T F S S
 12345
6789101112
13141516171819
20212223242526
2728293031  

ԱՄՆ Ազգային անվտանգության գործակալությունը 2 տարի շարունակ գիտեր Heartbleed բագի մասին և լռում էր
12/04/2014 17:06

ԱՄՆ Ազգային անվտանգության գործակալությունը 2 տարի շարունակ գիտեր Heartbleed բագի մասին և լռում էր

Bloomberg կայքում տեղադրված անանուն աղբյուրները հայտնել են, որ ԱՄՆ Ազգային անվտանգության գործակալությունն ու Սպիտակ Տունը 2 տարի շարունակ տեղեկացված են եղել Heartbleed բագի (bug) գոյության մասին, որը OpenSSL տվյալների կոդավորման ծառայության խափանում է, և ոչինչ չեն ձեռնարկել: Ավելին՝ բագն օգտագործվել է հազարավոր կայքերից, այդ թվում՝ Facebook-ից և Gmail-ից գաղտնաբառերի և օգտատերերի անձնական տվյալների հավաքագրման նպատակով: Heartbleed բագը համարվում է համացանցում երբևէ հանդիպած ամենավտանգավոր խափանումներից մեկը:

Սույն հայտարարության տեղադրման պահից երկու ժամ անց ԱՄՆ Ազգային անվտանգության գործակալությունն ու Սիտակ Տունը հերքել են անանուն աղբյուրների կողմից հրատարակված այս տեղեկատվությունն ու նշել, որ գաղափար անգամ չեն ունեցել OpenSSL ծառայության խոցելիության մասին:

Հայտարարություններն այն մասին, որ Ազգային անվտանգության գործակալությունն իմացել է Heartbleed բագի մասին և նույնիսկ օգտագործել է այն սեփական շահերից ելնելով, շատերին անգամ չի էլ զարմացնում:

«Ինձ չի զարմացնում այն փաստը, որ ԱՄՆ Ազգային անվտանգության գործակալությունը շատ ավելի շուտ է հայտնբերել OpenSSL ծառայության խոցելի օղակը, քան մնացած բոլորը: Heartbleed բագը, որը կարող է մուտք ապահովել դեպի հազարավոր կայքեր, չափազանց օգտակար և հզոր զենք է նրանց զինանոցում», – ասել է Փենսիլվանիայի Համալսարանի համակարգչային անվտագության պրոֆեսոր Մեթ Բլեյզը: