خانه / اخبار آی تی / شکایت کمیسیون تجارت فدرال آمریکا از شرکت D-link

شکایت کمیسیون تجارت فدرال آمریکا از شرکت D-link

کمیسیون تجارت فدرال آمریکا (FTC) از شرکت D-Link شکایت کرده است. این کمیسیون در طرح دعوی خود در دادگاه اعلام کرد که شرکت D-Link از ارائه‌ی گام‌های اساسی و اولیه در حفاظت از محصولات خود از جمله روترها و دوربین‌های متصل به اینترنت، ناتوان بوده و نتوانسته است که محصولاتش را در برایر هک ایمن کند.

FTC ادعا می‌کند که D-Link از دستگاه های خود، به عنوان دستگاه‌هایی امن یاد می‌کند، اما موفق نشده است که نقص های امنیتی مانند شکاف امنیتی که به  هکرها اجازه می دهد تا از راه دور به دستگاه‌های کاربران دسترسی داشته و آنها را کنترل کنند، را رفع کند. در این شکایت این چنین ادعا شده است که : شرکت D-Link در بسیاری از تستهای نفوذ نرم‌افزار و ارائه‌ی راه‌حل‌های امنیتی مناسب شکست خورده است. بنابراین بسیاری از روترها و دوربین‌های اینترنتی این شرکت در برابر آسیب‌پذیری‌هایی که به سادگی قابل پیشگیری می‌باشد، نفوذپذیر بودند. از جمله‌ی آسیب‌ پذیری‌ها و حملات بالقوه می‌توان به تزریق دستور، بک دور اشاره کرد که کنترل کامل محصولات را در اختیار مهاجمان قرار می‌دهد. این شرکت همچنین نظارت کافی و منطقی برای حفظ محرمانگی کلیدهای خصوصی خود اتخاذ نکرده است. با استفاده از این کلیدهای خصوصی، نرم‌افزارهای این شرکت امضاء می‌شدند. نظارت کافی بر روی این کلیدها وجود نداشته و دسترسی‌ها به آن محدود نشده بود به‌طوری که یک کلید خصوصی به مدت ۶ ماه بر روی یک وب‌گاه به‌طور عمومی در معرض نمایش قرار گرفته بود. و همین طور در ارائه‌ی یک برنامه‌ی رایگان و در دسترس از سال ۲۰۰۸ تاکنون با شکست مواجه شده است و نتوانسته امنیت گواهی‌نامه‌های ورود کاربران تلفن‌های همراه را تأمین کند. در این برنامه‌ها گواهی‌نامه‌های کاربران به‌شکل متن ساده (plain text) و قابل خواندن بر روی دستگاه کاربر ذخیره می‌شد.

در حال حاضر شرکت D-Link هیچ اظهار نظری در این مورد نداشته است، و بایسی منتظر پاسخ این شرکت در دفاع از خود بود.

منبع

مطلب پیشنهادی

ورایزون به دنبال کاهش قیمت نهایی یاهو می‌باشد

ظاهرا شرکت ارتباطاتی ورایزون (Verizon) که قرار بود یاهو را در آینده‌ ای نزدیک خریداری …

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *