امنیت/ گذرواژه و اعتبارنامه ۴۷ آژانس فدرال آمریکا لو رفت

منبع
افتانا
بروزرسانی
امنیت/ گذرواژه و اعتبارنامه ۴۷ آژانس فدرال آمریکا لو رفت
افتانا/ شرکت داده‌کاوي Recorded Future در يک تحقيق اکتشافي موفق به کشف اطلاعات شناسايي۴۷ کارگزاري متعلق به دولت آمريکا در ۸۹ دامنه منحصربه‌فرد شده است. بر اساس گزارش داده‌کاوي Recorded Future، لو رفتن اطلاعات شناسايي و اعتبار نامه‌هاي ۴۷ آژانس فدرال در شبکه باز موجب شده است تا اين کارگزاري‌ها بيش از پيش در معرض جاسوسي، حملات مهندسي اجتماعي و کلاه‌برداري به روش فيشينگ قرار بگيرند. از آنجا که گذرواژه‌ها به هيچ وجه امن‌ترين راه براي حفاظت و احراز هويت حساب‌ها به‌شمار نمي‌آيند، هر زمان که اطلاعات شناسايي مفقود مي‌شوند، سرويس‌هاي آنلاين براي جلوگيري از ورود نامعتبر از احراز هويت دو عاملي به‌جاي گذرواژه به‌دليل داشتن سطح بالايي از امنيت استفاده کنند. با اين وجود، در اوايل سال ۲۰۱۵، دوازده مورد از کارگزاري‍هاي آمريکا مثل وزارت‌خانه‌هاي امورخارجه و انرژي، بعد از به‌سرقت رفتن آنلاين اطلاعات شناسايي و اعتبارنامه‌هايشان، به جاي آنکه ورود کاربران را به سيستم مشروط به احراز هويت دو عاملي کنند، امکان ورود بدون احراز هويت را براي کاربران مهيا کردند. Recorded Future اميدوار است با انتشار يافته‌هاي اين گزارش، آژانس‌هاي دولتي آمريکا لزوم ارتقاي امنيت داده‌ها و اعتبارنامه‌هايشان را در فضاي آنلاين جدي‌تر بگيرند. لازم به ذکر است، شرکت نوپاي داده‌کاوي Recorded Future از سوي CIA حمايت مي‌شود.