حمله هکری به ۶۲ دانشگاه آمریکا با سواستفاده از یک نرم افزار

به نقل از سایت اخبار فناوری اطلاعات و ارتباطات ، فن آوری های نوین :    

به گزارش خبرگزاری مهر به نقل از زددی نت، وزارت آموزش آمریکا با صدور بیانیه‌ای این موضوع را تأیید کرده است. آسیب پذیری یادشده مربوط به ماژول Ellucian Banner Web Tailor در برنامه‌ای آر پی موسوم به الوسین بنر است که به دانشگاه‌ها امکان می‌دهد تا برنامه‌های کاربردی تحت وب خودشان را بر مبنای علائقشان تغییر داده و دستکاری کنند.

آسیب پذیری یادشده ماژول دیگری را در این برنامه موسوم به خدمات تشخیص هویت تحت تأثیر قرار می‌دهد که برای مدیریت حساب‌های کاربری افراد قابل استفاده است.

حفره‌های امنیتی مذکور به هکرها امکان می‌دهد تا از راه دور به نشست‌های تحت وب کاربران در زمان استفاده از این برنامه نفوذ کرده و به حساب‌های کاربری آنان دسترسی یابند.

شرکت Ellucian سازنده این برنامه برای رفع آسیب پذیری یادشده در ماه می گذشته وصله‌ای نرم افزاری را عرضه کرد، اما بی توجهی بسیاری از دانشگاه‌ها و کالج‌ها برای نصب وصله یادشده نفوذ به ماژول های مذکور و حمله هکری به ۶۲ دانشگاه و کالج را ممکن کرده است.

هکرها بعد از نفوذ دست به طراحی هزاران حساب کاربری قلابی دانشجویی در دانشگاه‌های مختلف زده‌اند و تنها در یک بازه زمانی ۲۴ ساعته حدود ۶۰۰ حساب کاربری جعلی ساخته‌اند.

این حساب‌ها بلافاصله برای فعالیت‌های جنایتکارانه و کلاهبرداری مورد استفاده قرار گرفته‌اند. در این زمینه جزئیات بیشتری ارائه نشده است. نرم افزار برنامه ریزی منابع سازمانی شرکت Ellucian توسط بیش از ۱۴۰۰ دانشگاه، کالج و مؤسسه دیگر مورد استفاده قرار می‌گیرد.

118
0 0

لینک های مفید

طراحی لوگو دراصفهان

بانک اطلاعات مشاغل رایگان
لوازم یدکی جک JAC

کتاب های ادبیات آمریکای لاتین

سنگ چینی

کرم گریم


$(window).load(function () { 'use strict'; function activeStickyKit() { $('[data-sticky_column]').stick_in_parent({ parent: '[data-sticky_parent]' }); // bootstrap col position $('[data-sticky_column]') .on('sticky_kit:bottom', function (e) { $(this).parent().css('position', 'static'); }) .on('sticky_kit:unbottom', function (e) { $(this).parent().css('position', 'relative'); }); }; activeStickyKit(); function detachStickyKit() { $('[data-sticky_column]').trigger("sticky_kit:detach"); }; var screen = 768; var windowHeight, windowWidth; windowWidth = $(window).width(); if ((windowWidth < screen)) { detachStickyKit(); } else { activeStickyKit(); } // windowSize // window resize function windowSize() { windowHeight = window.innerHeight ? window.innerHeight : $(window).height(); windowWidth = window.innerWidth ? window.innerWidth : $(window).width(); } windowSize(); // Returns a function, that, as long as it continues to be invoked, will not // be triggered. The function will be called after it stops being called for // N milliseconds. If `immediate` is passed, trigger the function on the // leading edge, instead of the trailing. function debounce(func, wait, immediate) { var timeout; return function () { var context = this, args = arguments; var later = function () { timeout = null; if (!immediate) func.apply(context, args); }; var callNow = immediate && !timeout; clearTimeout(timeout); timeout = setTimeout(later, wait); if (callNow) func.apply(context, args); }; }; $(window).resize(debounce(function () { windowSize(); $(document.body).trigger("sticky_kit:recalc"); if (windowWidth < screen) { detachStickyKit(); } else { activeStickyKit(); } }, 250)); });