ابتكارات Symantec در دنياي امنيت
گروه امنيت شبكه – به گزارش نيتايمز، Adrian Turner ، مدير شركت Ocana ، يك شركت فعال حوزه امنيت ، ميگويد: توليد كنندگان محصولات براي ارائه محصولاتشان، زيادي عجولند!
محققان Mocana ، يكي شركت فعال در زمينه فناوري امنيت در San Francisco ، اخيراً توانستهاند يكي از بهترين محصولات فروش HDTV را به راحتي هك كنند. آنها يك حفره امينتي را در HDTV پيدا كردند كه به هكرها اجازه ميدهد تا محتويات سايتها را در تلوزيون ببيند و بدتر اينكه حتي ميتوانند كنترل اطلاعات تلوزيون را در دست گيرند
به عنوان مثال هكرها ميتوانند با قرار دادن يك صفحه جعلي از سايت Amazon.com درخواست كارت اعتباري و يا جزئيات صورت حساب براي يك خريد داشته باشند . همچنين آنها ميتوانند بر اطلاعات تبادل شده تلوزيون نظارت داشته باشند
Adrian Turner ، مدير Mocana ميگويد به نظر ميرسد توليدكنندگان محصولات الكترونيكي براي ژست و كلاس تبليغاتي هم كه شده، عجله دارند كه تمامي محصولات خود را به اينترنت متصل كنند، اما اين حقيقت را به شما بگويم كه تيم طراحي اين شركتها به اندازه كافي به امنيت فكر نميكنند
البته ذكر اين نكته نيز خالي از لطف نيست كه شركتهايي مانند Mocana كه ميخواهند محصولات امينتي خود را بفروشند، عموماً مشكلات و تهديدهاي امنيتي را به اطلاع عموم ميرسانند. اما در عين حال آمزون Mocana به تمامي كارشناسان امنيت هشدار ميدهد كه ورود تلوزيونهاي اينترنتي، تلفنهاي هوشمند و ديگر ابزارهاي محبوب تحت وب و اينترنت ، دروازه جديدي از حملات با هدفهاي آسان براي هكرها خواهد بود.
و از آنجا كه اين محصولات جديد هستند، هنوز به اندازه سيستمهايي مانند كامپيوترهاي شخصي بر روي امنيت آنها كار نشده است و بنابراين به صورت بلقوه آمادگي مورد حمله قرار گرفته شدن را دارند
به همين دليل شركتهاي فعال در حوزه امنيت نيز بايد راهكارهاي خود را به روز و بر محصولات جديد تمركز كنند. كاري كه شايد شركت Symantec در شرف انجام آن است.
Enrique Salem ، مدير اجرايي شركت Symantec در نرمافزارهاي ضد ويروس (Anti-Virus) ميگويد: بعيد است شركت Symantec محصول يكساني را براي انواع مختلف سيستمها توليد كند. او ميگويد با وجود مواردي مانند Android، تهديدهاي مختلفي وجود دارد كه بايد راهكارهاي گوناگوني براي آن بوجود آيد.
در حال حاظر Symantec بر معيار اثر انگشت به عنوان معيار اهراز هويت تمركز دارد همچنين شركت Symantec در نظر دارد از تركيب ديگر فنآوريهاي نيز در بالابردن سطح امنيت استفاده كند. مثلا در صورتي كه كسي به كامپيوتري در Florida وارد شود، اما رديابي اطلاعات او را در Texas معرفي كند، سيستمهاي نرمافزاري از او سوال امينتي خواهد پرسيد!
اهداف ديگري كه Symantec در نظر دارد ، طراحي سيستميي است كه گزارشي به كاربر مبني بر مشكل دار بودن سيستمش ارائه دهد. و سپس تا مشكل بر طرف نشده است، اجازه ارسال اطلاعات را به او ندهند!