اخبار آنلاین روزنامه ایران (ایران آنلاین) وابسته به موسسه فرهنگی و مطبوعاتی ایران

  • جمعه ۲۰ تیر ۱۳۹۹

حمله هکری به سایت های دانشگاهی امریکا

حمله هکری به سایت های دانشگاهی امریکا
بیتا میرعظیمی

هکرها به بیش از 62 سایت دانشگاهی و کالج در امریکا حمله کرده و با ساخت هزاران حساب کاربری جعلی، فعالیت های غیرقانونی خود را آغاز کردند.

اواخر هفته گذشته وزارت اموزش و پروش آمریکا با انتشار بیانیه ای اعلام کرد که هکرها با سوء استفاده از یک آسیب پذیری در مکانیسم تأیید هویت، به ده ها کالج و سایت دانشگاهی حمله کرده و اطلاعات کاربران را به طور موقت ذخیره کردند. آسیب پذیری فوق الذکر در برنامه تحت وب مدیریت منابع انسانی بسیاری از سایت های دانشگاهی رخنه کرده و مدیریت حساب های کاربری را هدف حمله خود قرار داده بود.

به گفته مقامات امنیتی در آموزش و پروش آمریکا هکرها با استفاده از این آسیب پذیری به سیستم ثبت قبولی دانشجویان نفوذ کرده و در کمتر از 24 ساعت 650 حساب کاربری جعلی را طراحی کردند. به گفته مقامات امنیتی حساب های جعلی ساخته شده از همان ابتدای کار فعالیت های غیرقانونی در امور دانشجویان را اغاز کردند. هر چند که تاکنون نوع فعالیت و امور غیرقانونی این حساب ها  منتشر نشده است.

با انتشار این خبر بسیاری از دانشجویان از ورود هکرها به حساب های مالی خود ابراز نگرانی کردند. هر چند مقامات امنیتی در آموزش و پرورش آمریکا قول داده اند که در کوتاه ترین زمان ممکن این آسیب پذیری را رفع کرده و اقدامات امنیتی جدیدی را در مقابله با حملات سایبری ارائه دهند.

 گفتنی است اوایل سال جاری میلادی یک محقق امنیتی یک آسیب پذیری در مکانیسم تایید هویت سایت های دانشگاهی کشف کرد. این آسیب پذیری اجازه نفوذ و ذخیره اطلاعات کاربران را برای هکرها بسیار آسان می کرد. پس از شناسایی این حفره امنیتی مقامات امنیتی دست به کار شده و در حدود یک ماه پیش این آسیب پذیری را رفع کردند.

کپی