گاهی اوقات اخباری در فضای خبری پخش می شوند که خواندن آنها حسی بین تعجب، تمسخر و شوک را در خواننده به وجود می آورند. این خبر هم از همان نوع خبرهاست. کمپانی بیت دیفندر، تولید کننده برنامه های ضد ویروس که در واقع کارش مواظبت از کاربران در برابر حمله هکرهاست خودش هک شده است. چند روز پیش کمپانی کسپرسکی یک بوت (bot) را در سیستم های بیت دیفندر کشف کرد و حالا خود بیت دیفندر با تائید این نکته، در واقع به صورت رسمی اعلام کرد که هک شده است.
پس از آنکه هکری با نام مستعار DetoxRansome ادعا کرد به اطلاعات کاربران بیت دیفندر از جمله رمزهای عبور آنان دسترسی پیدا کرده، سیسات های امنیتی این کمپانی به شدت مورد انتقاد قرار خواهند گرفت. به خصوص با دانستن اینکه هکر مورد نظر عنوان کرده است اطلاعاتی که او به آنها دسترسی پیدا کرده در فرمتی رمزگذاری نشده قرار داشته اند. در پاسخ به این اتفاق، مسئولان بیت دیفندر عنوان کره اند که احتمالا یک مشکل امنیتی در سرورها و همچنین بخش امکانات ابری شرکت باعث این اتفاق شده است. همچنین آنها در پاسخ به اینکه چه مقدار اطلاعات توسط هکرها به سرقت رفته عنوان کردند “تعداد نام های کاربری و رمزهای عبور مورد سرقت قرار گرفته بسیار محدود بوده و کمتر از یک درصد از کاربران SMB را شامل می شود”. بنا به گزارش های منتشر شده، هکر بیت دیقندر از این کمپانی مبلغ 15000 دلار درخواست کرده که در صورت عدم موافقت آنها با این مبلغ، اطلاعات سرقت شده به صورت آنلاین منتشر خواهند شد. گفته می شود در میان این اطلاعات، دامنه های .gov که به احتمال زیاد متعلق به کاربران دولتی هستند نیز وجود دارد.
از طرفی خود هکر (یا هکرها) اعلام کرده اند: “ما توانسته ایم کنترل دو سرور ابری بیت دیفندر و تمام اطلاعات ورودی موجود در آنها را در دست بگیریم. آنها رمز گذاری نشده بودند و اثبات آن هم بسیار ساده است. آنها برای مشکلات SSL خود از سرویس ابری Amazon Elastic Web استفاده می کردند که بسیار شکننده است”. به این ترتیب نمی توان گفت حرف هکرها درباره در دست داشتن اطلاعات دو سرور کامل صحیح است یا بیت دیفندر که اعلام می کند داده های به سرقت رفته بسیار محدود هستند. اما در هر صورت، سوالی که در این بین وجود دارد آن است که چرا یک کمپانی امنیتی مانند بیت دیفندر اطلاعات حساس کاربران خود را برای ذخیره در سرورها رمزنگاری نکرده بوده است؟ باید دید واکنش کاربران بیت دیفندر به این اتفاق چیست و آیا آنها می توانند بار دیگر برای محافظت از اطلاعات حساس خود از محصولات این شرکت استفاده کنند یا خیر.
فقط بحث هک شدن بیت دفندر یا کسپرسکی نیست .
شرکتها و کاربرهایی که دقت میکنن و دارن برای امنیتشون هزینه میکنن هیچوقت سراغ آنتی ویروسهای اینجور شرکتها نمیرن .
مخصوصآ وقتی میشه راحت آنتی ویروسهای شرکتهای بزرگ و معتبر و پیشرو و با سابقه رو تهیه کرد .
کمتر از 1 درصد کاربران نسخه ابری بیت دیفندر دچار این مشکل شده اند
پس از بررسی این مشکل کاملاً برطرف شد و کاربران می توانند با استفاده از گزینه یادآوری رمز عبور (Forgot password) در آدرس http://gravityzone.bitdefender.com نسبت به دریافت رمز عبور جدید از طریق ایمیل های خود اقدام کنند
یادتون باشه امنیت مطلق نیست و هیچ وقت به 100% نمیرسه مهم نحوه عملکرد کمپانی سازنده با مشکلات میباشد
با سپاس
نمایندگی رسمی بیت دیفندر در ایران ([url]”http://fullscan.ir”[/url])
همه ی انتی ویروس ها تمام فایل های کامپیوتر شما بررسی میکنن ، بحث سر موتور شماسایی ویروسشونه که اونها رو متمایز میکنه ، اما این بیت دیفندر یک نسخه ی کرک شده هم داره ، که اون هم بی مصرفه ، کسپر اسکی که بی چون و چرا اوله ، اما قطعا دوم بیت دیفندر نیست ( تا وقتی که امثال نورتون و اویرا هستند ) حداقل از نظر تامین امنیت دوم نیست !!! اینطور که شما میگید ادم فک میکنه بیت دیفندر هرکر هارو پیدا کرده و جلو شونو گرفته نه اونها اطلاعات شرکت رو بدزدند !!! در ضمن کسپر هم هم پشت زمینه هم حالت دستی بسیار خوب عمل میکنه همیشه هم به هوش و فعاله اما نصف این انتی ویرروس سیستم رو کند میکنه ! در ضمن هک هم نمیشه !!! 😀
بنده از کاسپرسکی استفاده میکنم بسیار راضیم الان 4امین دوره 30 روزه هست با تریال ریست از بیت هم استفاده کردم خوبه ولی سنگین ولایسنسش خیلی کم باید خرید نود در مقابل این 2 انتی ویروس عظیم مثل بسیج محلی در مقابل سپاه وارتش میمونه حقا که کاسپر یه انتی ویروس بی بدیل و قرار گرفتن در 3 تای برتر به مدت 10 سال متوالی برازندش هست.
به قول شما چون ایرانی ها چیزی از امینت نمی فهمند همون بهتر که nod32 کنند 😉
هرچه بگندد نمکش میزنند، وای به روزی که بگندد نمک
ماشینها که هک میشوند …آنتی ویروس ها که هم هک میشوند …. پس ما چه کار باید بکنیم :D:D:D:D:D
من هم همیشه نود نصب میکنم چون خیلی از فایل هایی که به عنوان ویروس میشناسه را میشه از قرنطینه براحتی برگرداند و تنظیمات ساده ای و آپدیت آفلاین و آنلاین راحتی داره و کار هم باهاش مردم دیگه یاد گرفتن
دوستان منم لایسنس دارم هنوز فعال نکردم چون رو ویندوز 10 نصب میکنم ویندوز میپره مجبور میشم با دیسک جدا بیت دفندرو پاک کنم، نصب آنلاین هم زدم ولی فایده ای نداشت.
رو بیلد 10130 و 10240 که الان دارم مشکل داشتم ولی رو 10162 بدون مشکل نصب شد.
مساله مساله 15 هزار دلار نیست … بیت دفندر حتی اگه 15 هزار دلار(که به نظر من مبلغ ناچیزی هست) رو هم به این هکر یا هکر ها بده باز امکان افشای این اطلاعات وجود داره !
و اگه هم واقعاً کسی اتویی از این شرکت داشته باشه فقط برای از بین بردن عابروی این شرکت میاد این اطلاعات و افشا این اطلاعات رو به یکی از کمپانی های رقیب(مثل کسپراسکی) میفروشه
با مبلغی بیشتر و بهتر
ولی اینو میگم خیلی مسخرست که میگن بیت دفندر اطلاعات کاربراشو کدگذاری نکرده !
حداقل رمز ورود به SafeBox بیت دفندر حتماً به صورت هش شد هستش …
خود این شرکت ها هکرهارو به استخدام در میارن تا ضعف ها رو به مدیران امنیتی این شرکت گوش زد کنن بعد اینا نیان از مکانیزم Hash کردن پسورد استفاده نکنن !؟؟؟؟
من خیالم راحته که حداقل بیت دفندر این کارو نمیکنه … یعنی کند ذهن نیستن !
دومین بهترین آنتی ویروس جهان دیگه نمیاد چنین سوتی هایی بده …
ولی امکان وجود بدافزار تو سیستم های این شرکت رو اصلاً رد نمیکنم … چون میشه هر سیستم رو هک کرد ولی نمیشه به این آسونی بدون داشتن کلید اصلی(پسورد) به اطلاعات فایل های رمزگذاری شده تو پایگاه داده SafeBox این شرکت دسترسی داشت ….
برای داشتن خود پسورد هم برای پسورد رو از یوزرا گیر بیارن … پسورد هش شده به صورت غیر قابل برگشتی اصلاً راهی نداره که بشه خود پسورد رو درآورد …
و عمل Decrypt کردن فایل های رمزگذاری شده با دو تا کلید هستش … کلید عمومی که دست شرکت هستش ! کلید خصوصی که همون رمز کاربری کاربران SafeBox این سرویس مذکور هستش!
که بدون کلید خصوصی(رمز) نمیشه کاری کرد…
و حتماً رمزهای ما تو پایگاه داده این سرویس به صورت رمزگذاری شده ذخیره شدن !
دیگه نه به صورت True String … 😐
تو ایران نود32 چون ملت از امنیت سر در نمیارن یکی گفته آنتی ویروس نصب کن یا خودشون یا به یه خبره گفتن براشون آنتی ویروس زدن … چون آپدیت کردنش راحته … مشکلات تموم شدن لایسنس و این چیزارو نداره
همون بهتر که همین ملت از نود استفاده کنن ! به کامپیوتر طرف کسپراسکای نصب کرده بودم به خاطر دردسر تموم شدن لایسنسش و اینکه میاد نق میزنه پشیمون شدم همین نود رو نصب کردم …
نود32(محصول شرکت eset) در رده 5 6 به بعد هستش … قطعاً از بیت دفندر خیلی ضعیف تره
خب در عوض سرعت بررسی دونه به دونه فایل ها زیاده …
شما میتونید با Game Mode این روند رو کند تر کنید تا تعداد فایل های کمتری در مدت زمان چند ثانیه ای اسکن بشه !!!
ولی برای من دلیل نمیشه که امنیت ام رو بیخیال شم و به خاطر یکم کندی و استفاده از رم و سی پی یو بیخیال این روند حیاطی بشم !
ببین نسخه اروجینال غیر اورجینال نداریم … یا Trial هست یا برای اکتیو شدنش از کدهایی که تو اینترنت منتشر شدن استفاده میکنین که در هر صورت برنامه به صورت کامل اجرا میشه !
چه تریال باشه چه کد پیدا شده از اینترنت(که چندین نفر استفاده میکنن) و چه به صورت قانونی خریده باشین روند کارش ثابت هستش …
البته باید شانس آورد که لایسنس پیدا شده از اینترنت(که اکثراً به خاطر هک لایسنس های چند یوزره هستش) رو تعداد کاربرانی بیشتر از کاربران تعیین شده برای اون لایسنس استفاده نکنند که در این صورت لایسنس بلاک میشه … تا خود خریدار(خریدار قانونی)بره به مشکل لایسنسش رسیدگی کنه که چرا چندین نفر بیش از تعداد خریداری شده ازش استفاده کردن….
کار خاص زیادی میکنه ولی شما متوجه نیستین … خیلی خوب فایل هارو اسکن میکنه … روش های خوبی برای تشخیص ویروس ها به صورت بررسی رفتاری برنامه داره …
پایگاه داده خیلی خوبی هم داره
به نظر من و شرکت های بررسی کننده آنتی ویروس ها بعد از کسپر اسکی بهترین آنتی ویروس موجود همین بیت دفندر هستش !
دردسر چیه ؟ شما فقط Activation Code گرفتین و دارین
اگه از Safe Box بیتدفندر استفاده نمیکنید براتون مشکلی پیش نمیاد…
برای استفاده از SafeBox باید یه ایمیل و پسورد باز کرد … که فکر نکنم جز من کسی از Safe Box استفاده کنه … مثل ذخیره اطلاعات تو فضای ابری هستش ! خیلی اعصابم خرده که چرا اطلاعات(رمز ما) به صورت Hash شده تو پایگاه داده این شرکت ذخیره نشده 😐
اگه از Safe Box بیت دفندر استفاده میکردین احتمالش هست که اطلاعات ورودی Safe box شما دست هکر ها باشن که من بهتون توصیه میکنم در صورت استفاد ه از این سرویس حتماً رمز خودتون رو عوض کنید !
جالبش اینجاست بیت دفندر هفته پیش تخقیق 70 درصدی گذاشته بود ! حتی تو خود سایت دیجیکالا هم این تخفیف برای چند روزی بود!
یا ابالفضل .من هفته پیش یه اورجینالشو گرفتم نکنه دردسر بشه برام و…!!!68 تومن پولش بوددددد.(البته با تخفیف:))
بنظر من از همون اول هم این انتی ویروس فقط حجم حافظه و سی پی یو اشغال میکرد ، سه نسخه از روزی که منتشر شد رو ازش نصب کردم ، که یک نسخش کاملا اورجینال بود با این حال باز هم بجز سنگین کردن سیستم من ( اون هم با سرطانی مثل HDD ) کاره خاص دیگه ای نکرد !
تو ایران فقط nod32بطرف بگی بیتدیفندر میگه این چیه پلیر موزیکه
وای بدبخت شدیم! 🙁
یعنی اطلاعات ما هم هک شده؟:D