نفوذ به وبگاه سامانهعامل امن Tails
سه شنبه, ۱۰ تیر ۱۳۹۳، ۱۲:۳۰ ق.ظ
توزیع Tails لینوکس، یک توزیع مبتنی بر دبیان با ویژگیهای بسیار مهم رعایت حریم خصوصی و پیکربندی پیشفرض مرور صفحات وب به صورت ناشناس است. این توزیع مناسب سازمانها و شرکتهایی است که ناشناس ماندن کاربران آنها اهمیت ویژهای دارد و با تدابیر در نظر گرفته شده در این توزیع حتی در صورت نادیده گرفتن برخی مسائل امنیتی توسط کاربران، میتوان تضمین کرد هویت این افراد تا حد زیادی ناشناخته باقی بماند.
چند ساعت پیش وبگاه رسمی این سامانهعامل امنیتی توسط یک نفوذگر ۱۷ ساله مورد نفوذ قرار گرفت و این نوجوان یک پیام در صفهی اصلی این وبگاه منتشر کرد. این نفوذگر که خود را «Sum guy» نامیده، به عنوان مدیر سامانه وارد وبگاه شده است و محتویات صفحهی اصلی را تغییر داده است و پیغامی را در صفحه منتشر کرده است:
وی در این پیغام ادعا کرده است که به صورت تصادفی گذرواژهی مدیر سامانه را پیدا کرده و وارد حساب کاربری وی شده است و پس از تغییرات تصور نمیکرده که محتویات وبگاه ذخیره شود، او آرزو کرده است که آنها یک پشتیبان داشته باشند!!
اگرچه پس از این نفوذ، به فاصله جند ساعت همهچیز به حالت عادی برگشت و تمام صفحات این وبگاه کار میکنند اما هنوز مشخص نیست این نفوذگر توانسته تغییراتی در نسخههای قابل بارگیری سامانهعامل ایجاد کند یا خیر، بنابراین لازم است کاربران دستکم به مدت چند روز از بارگیری این نسخهها خودداری کنند تا به صورت رسمی اعلام شود آنها مشکلی ندارند. با توجه به اینکه وبگاه این سامانهعامل غیرپویا بوده و از هیچ زبانی برای تولید صفحات خود استفاده نمیکند، از اینرو ادعای جوان نفوذگر نیز مبنی بر نفوذ به کارگزار از طریق دانستن گذرواژه محتمل به نظر میرسد. گفتنی است که برخی وبگاههای حساس دیگر مانند پروژهی تور، نیز کاملاً غیرپویا میباشند.
این سامانهعامل همچنین با نام «Amnesiac Incognito Live System» شناخته میشود و از طریق دیویدی یا USB قابل اجرا است و ویژگی دیسکهای زنده لینوکسی را دارد.
ادوارد اسنودن، افشاگر معروف NSA نیز استفاده از این سامانهعامل را به دلیل ویژگیهای قوی امنیتی و ناشناس ماندن و رمزنگاری قوی توصیه کرده است.
منبع : news.asis.io