سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

سورس کد سرویس‌های کورتانا و بینگ مایکروسافت به سرقت رفت!

زمان انتشار: 29 مارس 2022 ساعت 14:36

دسته بندی: تکنولوژی

شناسه خبر: 28255

زمان مطالعه: 7 دقیقه

سورس کد سرویس‌های کورتانا و بینگ مایکروسافت به سرقت رفت!

خرید بلیط هواپیما از سفرمارکت

مایکروسافت به تازگی توسط یک گروه سایبری مورد حمله قرار گرفته و در جریان این حمله هکری، سورس کد سرویس‌های کورتانا (Cortana) و بینگ (Bing) به دست مجرمان افتاده است. این خبر اولین بار در توییتر منتشر و اسکرین‌شات‌هایی هم در مورد کدهای سرقت شده به اشتراک گذاشته شد.

ظاهراً این هک توسط گروهی موسوم به $LAPSU انجام شده که پیش از این هم سابقه نفوذ به شرکت‌های بزرگی مانند انویدیا، سامسونگ و ودافون را در کارنامه داشتند. بر اساس شواهدی که در توییتر منتشر شده و به صورت اسکرین‌شات‌هایی از یک مکالمه تلگرامی هستند، به نظر می‌رسد فهرستی قابل توجه از پوشه‌های داخلی مخازن سورس کد مایکروسافت در دست هکرها قرار گرفته است. این تصاویر نشان می‌دهند که مجرمان سایبری کدهای منبع کورتانا و چندین سرویس بینگ را دانلود کرده‌اند.

مایکروسافت نمی‌تواند از سورس کدهای خود محافظت کند!

مایکروسافت در جدیدترین بیانیه خود این حمله را تأیید کرده و گفته که گروه $LAPSU در چند وقت اخیر دامنه فعالیت‌های مجرمانه خود را گسترش داده و تعداد زیادی از شرکت‌ها و نهادهای شخصی را در سراسر جهان هدف قرار داده است.

این گروه معمولاً از مهندسی اجتماعی مبتنی بر تلفن، تعویض سیم‌کارت و رشوه دادن به کارمندان برای دسترسی به سیستم‌های احراز هویت چند عاملی (MFA) و سیستم‌های داخلی شرکت‌ها استفاده می‌کند. از برخی دیگر از روش‌های آن‌ها نیز می‌توان به به‌کارگیری دزدهای رمز عبور، تجزیه و تحلیل مخازن کد عمومی برای شناسایی افراد و حساب‌های بی‌احتیاط، و خرید رمزهای عبور از انجمن‌های هکری اشاره کرد.

هک کورتانا و بینگ
اسکرین‌شاتی که توسط هکرها منتشر شده و در اختیار داشتن سورس کد بینگ و کورتانا را نشان می‌دهد.

البته گروه $LAPSU کمی متفاوت از دیگر گروه‌های هکری است. چرا که برخلاف اغلب آن‌ها، این گروه سعی می‌کند برای داده‌هایی که از شرکت‌ها یا افراد سرقت می‌کند، باج بگیرد. در مورد اخیر نیز $LAPSU ممکن است کد منبع بینگ، بینگ مپس و کورتانا را به دست آورده باشد که می‌تواند برای مایکروسافت بسیار مهم باشد. البته، هنوز مشخص نیست که این سورس کدها کامل هستند یا خیر، و اینکه به جز موارد گفته شده آیا سایر برنامه‌ها یا سرویس‌های مایکروسافت هم هک شده‌اند یا خیر.

از آنجایی که سورس کدها ممکن است حاوی اطلاعات ارزشمندی باشند، می‌توان از آن‌ها برای کشف آسیب پذیری‌های امنیتی بیشتر استفاده کرده و به این ترتیب زمینه حملات و هک‌های بعدی را نیز فراهم کرد. همچنین ممکن است این کدهای منبع شامل موارد ارزشمندی مانند گواهینامه امضاء کد، نشانه‌های دسترسی یا کلیدهای API باشند که می‌توان از آن‌ها نیز سوء استفاده‌های زیادی کرد.

البته، مایکروسافت یک سیاست کلی در بحث توسعه سرویس‌ها و برنامه‌ها دارد که در واقع مانع از گنجاندن چنین مواردی در سورس کدها می‌شود. مدیران غول ردموندی پس از بررسی ابعاد این هک، گفته‌اند:

جستجوهای انجام شده توسط هکرها نشان می‌دهد که مطابق انتظار، آن‌ها تمرکز بر یافتن اسرار شرکت داشته‌اند. خط مشی توسعه ما قرار دادن این اسرار در سورس کد را ممنوع می‌کند و ما از ابزارهای خودکار برای تأیید انطباق استفاده می‌کنیم.

اگر چه شواهد ارائه شده از سوی هکرها بسیار قانع‌کننده هستند، اما هنوز ابهامات زیادی در مورد آنچه واقعاً بین مایکروسافت و $LAPSU اتفاق افتاده وجود دارد. با این حال، با نگاهی به گذشته و بررسی سوابق این گروه هکری، می‌توان گفت به احتمال زیاد حمله مذکور واقعاً رخ داده است. اما این سوال که آیا داده‌های دانلود شده به اندازه کافی ارزشمند هستند تا $LAPSU بتواند از مایکروسافت برای عدم انتشار آن‌ها در اینترنت باج بگیرد یا نه، قابل بحث است.

مستر بلیط

مجله خبری بیکینگ

برچسب ها
مایکروسافتهک
اشتراک گذاری

اخبار مرتبط

  • نقش شفافیت مالی در افزایش اعتماد از نگاه اینوکس
    نقش شفافیت مالی در افزایش اعتماد از نگاه اینوکس 23 ساعت پیش
  • اوبر به گسترش ناوگان تاکسی‌های خودران ادامه می‌دهد
    اوبر به گسترش ناوگان تاکسی‌های خودران ادامه می‌دهد 23 ساعت پیش
  • پهپاد ۳۶۰ درجه‌ای که کابوس پهپادهای چینی DJI است
    پهپاد ۳۶۰ درجه‌ای که کابوس پهپادهای چینی DJI است 23 ساعت پیش
  • چرا سگ‌های گلدن رتریور مثل ما رفتار می‌کنند؟ پاسخ در ژن‌های مشترک نهفته است
    چرا سگ‌های گلدن رتریور مثل ما رفتار می‌کنند؟ پاسخ در ژن‌های مشترک نهفته است 23 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 23 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 23 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 23 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 23 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 23 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور