جمعه, ۳۱ مرداد , ۱۴۰۴ Friday, 22 August , 2025 ساعت تعداد کل نوشته ها : 50866 تعداد نوشته های امروز : 112 تعداد اعضا : 24 تعداد دیدگاهها : 23×

اخبار روز:

بارش باران و رعد و برق در نوار شمالی کشور پایان ماه دوم تابستان با ۴۰ درصد کاهش بارش پروازها در آسمان غرب ایران از سر گرفته شد پروازهای فوق العاده «هما» در مسیر تهران – مشهد – تهران «نجات آب» ـ ۱۰ | «بیمه هدفمند و هوشمند» برای محصولات کم‌آب‌بر ورود پرحاشیه بابک زنجانی به بازار تاکسی آنلاین؛ مجوز دارد یا ندارد؟ جرایم سنگین در انتظار کارفرمایان متخلف؛ تامین اجتماعی شوخی ندارد سورپرایز دولت ویژه یارانه بگیران قیمت طلا انفجاری شد (جمعه ۳۱ مرداد ۱۴۰۴ ) امروز دلار هم گران شد (جمعه ۳۱ مرداد ۱۴۰۴) خبر مهم وزیرکار درباره مسکن و افزایش حقوق کارگران آقای وزیر آب پاکی را روی دست مردم ریخت شرط جدید وزارت صمت برای صادرات غیرتولیدی: ضمانت‌نامه بانکی یا عدم خروج کالا استانداردهای ارزشیابی و اعتباربخشی برنامه‌های دستیاری پزشکی تعیین شد پذیرش استعدادهای درخشان در دکتری ۲ دانشگاه مهم از افت دانشگاه‌ها در رتبه‌بندی شانگهای تا بازنگری سهمیه‌های کنکور

دعوای سایبری مایکروسافت و چین بر سر یک هک جنجالی
  • 31 مرداد 1404 ساعت: ۱۱:۴۱
  • شناسه : 123904
    بازدید 8
    1

    مایکروسافت دسترسی برخی شرکت‌های چینی به برنامه امنیتی محرمانه‌اش را محدود کرد. تصمیمی که پشت‌پرده‌اش به یک ماجرای هک جنجالی برمی‌گردد.

    ارسال توسط :
    پ
    پ

    به گزارش خبرآنلاین، شرکت «مایکروسافت» اعلام کرده که دسترسی برخی شرکت‌های چینی را به سیستم هشدار زودهنگام خود در زمینه آسیب‌پذیری‌های سایبری محدود کرده است. این سیستم برای شناسایی سریع ضعف‌های امنیتی طراحی شده است. تصمیم مایکروسافت پس از آن گرفته شد که گمانه‌زنی‌هایی درباره دخالت دولت چین در یک حمله سایبری گسترده به نرم‌افزار «شِیرپوینت» مطرح شد.

    شِیرپوینت یکی از نرم‌افزارهای پرکاربرد مایکروسافت برای مدیریت اسناد و همکاری‌های سازمانی است.این محدودیت‌ها بعد از حملات گسترده ماه گذشته اعمال شد؛ حملاتی که به گفته مایکروسافت و برخی کارشناسان امنیتی، منشأ آن به چین برمی‌گردد.

    کارشناسان امنیت سایبری معتقدند احتمالاً اطلاعات مربوط به این آسیب‌پذیری‌ها از داخل برنامه‌ای به نام «برنامه حفاظت‌های فعال مایکروسافت» (Microsoft Active Protections Program – MAPP) درز کرده است. این برنامه به شرکت‌های امنیتی سراسر دنیا، از جمله چین، کمک می‌کند تا قبل از انتشار عمومی اطلاعات، از تهدیدهای جدید مطلع شوند و سیستم‌هایشان را ایمن کنند.

    مایکروسافت در بیانیه‌ای اعلام کرد که برخی شرکت‌های چینی دیگر به «کُد اثبات مفهوم» (Proof of Concept Code – PoC) دسترسی نخواهند داشت. این کدها نمونه‌های شبیه‌سازی‌شده از بدافزارها هستند که به کارشناسان امنیت کمک می‌کنند سریع‌تر نقاط ضعف سیستم را پیدا و برطرف کنند. اما همین کدها اگر به دست هکرها برسد، می‌تواند به‌عنوان ابزار حمله واقعی مورد سوءاستفاده قرار گیرد. مایکروسافت تأکید کرد همیشه خطر سوءاستفاده وجود دارد و به همین دلیل مرتب فعالیت اعضای برنامه «برنامه حفاظت‌های فعال مایکروسافت» را بررسی می‌کند و اگر شرکتی قوانین را نقض کند (مثلاً در حملات سایبری نقش داشته باشد)، دسترسی‌اش را تعلیق یا قطع خواهد کرد.

    مایکروسافت حاضر نشده نام شرکت‌های چینی مشمول این محدودیت را فاش کند و جزئیاتی از روند تحقیق درباره این حملات ارائه دهد. دولت چین نیز هرگونه دخالت در حملات به سرورهای شِیرپوینت را تکذیب کرده است. با این حال، برخی کارشناسان امنیتی معتقدند با توجه به زمان‌بندی اطلاع‌رسانی مایکروسافت و شروع حملات، احتمالاً یکی از اعضای برنامه «برنامه حفاظت‌های فعال مایکروسافت» اطلاعات محرمانه را به‌طور غیرقانونی در اختیار هکرها قرار داده است.

    ۵۸۵۸

    ثبت دیدگاه

    • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
    • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
    • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.

    9 − شش =