کشف دو آسیب پذیری امنیتی در TrueCrypt
کاربران ویندوز که از TrueCrypt برای رمزگذاری هارد درایوها استفاده میکنند، دارای مشکل امنیتی میباشند. یک محقق امنیتی دو آسیب پذیری بحرانی را در TrueCrypt شناسایی کرده است. برنامهTrueCrypt از طریق تولیدکننده اصلی آن پشتیبانی نشد اما به عنوان یکی از گزینه های رمزگذاری در ویندوز باقی ماند. این مسئله محققان را ترغیب کرد تا حفرههای موجود در برنامه را شناسایی کنند. جیمز فورشو، یکی از اعضای گروه Google’s Project Zero که آسیب پذیریهای بسیاری را در نرم افزارهای پرکاربرد شناسایی کرده، اخیراً دو آسیب پذیری را در درایوی که برنامه TrueCrypt بر روی سیستم ویندوز نصب شده است پیدا کرده است.
این آسیب پذیریها می تواند به مهاجمان اجازه دهد تا در صورت دسترسی به حساب کاربر محدود شده بتوانند حق دسترسی های خود را بر روی سیستم افزایش دهند. تولید کننده اصلی این برنامه که ناشناس می باشد پشتیبانی از این پروژه را از ماه می 2014 متوقف کرد و هشدار داد که این برنامه دارای مشکلات امنیتی اصلاح نشده است و به کاربران توصیه کرد تا از رمزگذاری BitLockerاستفاده کنند.
محققان گوگل جزئیات این آسیب پذیریها را افشاء نکردهاند و توضیح دادند که هفت روز پس از اصلاح این آسیب پذیری ها، گزارش آن را منتشر خواهند کرد. از آنجایی که این برنامه توسط تولیدکننده آن پشتیبانی نمیشود در نتیجه این مشکلات به طور مستقیم در کد برنامه اصلاح نخواهد شد. با این حال، این آسیب پذیری ها در VeraCrypt، برنامه منبع باز مبتنی بر کد TrueCryptبرطرف می شوند. این مشکلات در VeraCrypt نسخه 1٫15 اصلاح شده است. یکی از این آسیب پذیریها با شماره CVE-2015-7358 بحرانی میباشد. به کاربرانی که از TrueCrypt استفاده میکنند، توصیه میشود تا در اسرع وقت برنامه رمزگذاری خود را به VeraCrypt تغییر دهند. علیرغم اصلاح این دو آسیب پذیری اما برنامه TrueCrypt هم چنان دارای آسیب پذیریهای امنیتی میباشد.
منبع: پیام پرداز
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.