خرید بک لینک

به گزارش ترفندستان, به نقل از دولوپه, یک هفته است که مقامات چینی Fang Xiaodun, رهبر بزرگترین اجتماع هکرهای کلاه سفید در چین را بازداشت کرده اند و همزمان با وی نه عضو دیگر این گروه بازداشت شده اند اما دلیل این بازداشتها برای عموم توضیح داده نشده است.

Wooyun, اجتماعی مستقل با بیش از 5000 محقق امنیت است که همانند اکثر محققین امنیتی از روشهای هک برای شناسائی اسیب پذیریهای امنیتی در سیستمهای دولتی و شرکتها استفاده میکند. اسیب پذیریهای کشف شده بی سر و صدا به شرکتهای مربوطه اطلاع داده میشوند تا اصلاح گردند. در عوض محققین Wooyun میتوانند پاداش هائی از این شرکتها دریافت نمایند.

بعضی شرکتها بلافاصله واکنش نشان داده و اسیب پذیریها را اصلاح کرده و برخی دیگر اینکار را انجام نمیدهند. بعد از گذشت مدت زمانی, Wooyun روی سایت خود جزئیات اسیب پذیریهای امنیتی کشف شده را منتشر میکند که در واقع این اولتیماتومی برای این شرکتها است تا اسیب پذیریهای کشف شده را اصلاح نمایند. بعد از انتشار این جزئیات, این شرکتها بیشتر در معرض خطر هک شدن توسط مخربینی هستند که از انها بهره برداری مینمایند و حتی روزنامه هنگ کنگ فری پرس خبر داده که بعضی شرکتها کمی بعد از انتشار جزئیات اسیب پذیریهای سیستنمهایشان هک شده اند اما قید نکرده که ایا این هک ها در رابطه با اسیب پذیریهای فاش شده Wooyun بوده اند یا خیر.

19 ژوئیه سایت Wooyun که اسیب پذیریهای نادیده گرفته شده توسط این شرکتها روی ان منتشر شده بود معلق شد. فردای انروز, رئیس این اجتماع هکرها اعلام کرد که دلیل ان ارتقاء سایت بوده و اطمینان داد که وضعیت بزودی عادی خواهد شد. اما این سایت هنوز هم غیر قابل دسترسی است و کمی بعد از این وضعیت غیر عادی سایت, ده عضو Wooyun را نیز پلیس بازداشت کرده بدون اینکه در مورد این بازداشتها توضیحی دهد.

بر اساس منابعی, این سایت توسط ثالثانی غیر قابل دسترسی نشده بلکه اعضای Wooyun برای کاهش بعضی خطرات اینکار را کرده اند ؟ ایا مقاماتی انها را تحت فشار قرار داده بوده اند ؟ بعضی اینطور میگویند.

در بین فرضیه های مربوط به این بازداشتها بعضی میگویند که Fang Xiaodun باید به دادگاه برای اعمالش پاسخ دهد چون شرکتهائی بعد از انتشار جزئیات اسیب پذیریهائی در سیستمهایشان هک شده اند. Zhao Zhanling, مشاور حقوقی Inteet Society در چین این دلیل را عنوان کرده و معتقد است که Fang Xiaodun و سایر اعضاء ممکن است تحت تعقیب قانونی قرار گیرند چون روشهای هک استفاده شده روی پلاتفرمهای Wooyun ازمایش نشده بلکه روی پلاتفرمهای سازمانها انجام شده اند و با انتشار جزئیات اسیب پذیریهای کشف شده روی سایت خود, Wooyun به مخربین امکان هک این شرکتها و سازمانها را داده است. این نتیجه گیری, انتقادی بس حاد است چون اگر شرکتهای امنیتی در چین اسیب پذیریهائی را که اصلاح نشده اند را اعلام کنند قانون را نقض کرده اند.

از سوئی دیگر بسیاری مستقیما دولت چین را مسبب دانسته و مظنونند که اعضای Wooyun شبکه های دولتی را برای شناسائی اسیب پذیریهای انها هک کرده باشند و در نتیجه توسط مقامات انتظامی این کشور بازداشت شده و همانند سایر هکرهای مخرب با انها رفتار خواهد شد.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.

برچسب: نویسنده: دانلودی تاريخ: چهارشنبه 13 مرداد 1395 ساعت: 3:58

صفحه بندی