Thinking difference, Analysing matters, Finding solutions

this blog is dedicated to my personal life and computer security research

Thinking difference, Analysing matters, Finding solutions

this blog is dedicated to my personal life and computer security research

حفره امنیتی پنج ساله و 400 تماس تلفنی غیر مجاز !





به نقل از مرکز خبرگذاری ITNA :


ک هکر هزینۀ تلفنی برابر با 12 هزار دلار را روی دست آژانس فدرال مدیریت اورژانس امریکا (FEMA) گذاشت.
این هکر موفق شد تا به سیستم پست صوتی این آژانس در دفتر آن واقع در مریلند دست یابد.
بنا بر گزارشات منتشر شده، وی سپس توانست 400 تماس راه دور را با استفاده از این خط برقرار سازد.
سخنگوی FEMA در گفت‌وگو با آسوشیتدپرس اظهار داشت که این تماس‌ها با شماره‌هایی در خاورمیانه و آسیا شامل هند، یمن، افغانستان و عربستان سعودی گرفته شده‌اند.
این نفوذ در ابتدا از سوی شرکت Sprint شناسائی گردید و اپراتور مزبور بمحض حصول اطلاع از این اتفاق کلیه تماس‌های خروجی این شماره را مسدود نمود.
بررسی‌های امنیتی به حفره شناخته شده‌ای در سیستم پست صوتی ختم شدند.
نکته جالب توجه این است که این حفره پیش از این و در پنج سال قبل مورد شناسائی قرار گرفته و حتی در سال 2003 مقاله‌ای نیز در مورد آن از سوی وزارت امنیت داخلی ایالات متحده منتشر شده بود.
وصله ترمیمی این حفره نیز از چند سال پیش در دسترس قرار داشته است.
با این وجود این آسیب‌پذیری از زمانی که پیمانکار اپراتور ارتقاء جدیدی را بر روی سیستم نصب نمود پابرجا باقی مانده بود.
FEMA اعلام کرد که این حفره اینک مسدود گردیده است.