گزارشی از «باگ بانتی راورو» و وجود «طلاین» در این اتفاقات: عیار امنیت شبکه «طلاین» اشکار شد_سلوادور
[ad_1]
نوشته و ویرایش شده توسط مجله ی سلوادور
طلاین همیشه در حال ترقی امنیت خود است
وجود در این چنین رویدادی برای پلتفرمهای حاضر هم یک عمل چالشی و قابل دقت است. به هر حال آنها حالت امنیت محصول خود را در یک اتفاقات عمومی به نمایش میگذارند. مدیر فنی طلاین که این چنین عملهایی از سوی طلاین تلاشی برای تشکیل مطمعن خاطر زیاد تر در کاربران است و به نوعی اندوختهگذاری این مجموعه برای بالاتر بردن مطمعن آنها است.
مصطفی افزونی درموردی وجود طلاین در این اتفاقات و فرایند کار هم میگوید: «هکرهای کلاه سفید حاضر در این اتفاقات سپس از صدمه رساندن به یکی از کسب و کارها، به «راورو» گزارش خواهند داد و سپس از بازدید اولیه حالت به کسبوکارها اظهار میبشود. در این دو روز چند مورد زیاد کوچک به «طلاین» اظهار شده که عیب همان لحظه رفع و پاداش کلاه سفیدها هم پرداخت شد».
او در ادامه میگوید: «به طور کلی در طی این سالها همیشه خودمان تست نفوذ داشتیم و امنیت پلتفرم را به مرور بالا بردیم. همین الان هم خودمان به طور دورهای این تست نفوذ را انجام میدهیم.
با این حساب شرکت در این اتفاقات را میتوانم یک تکه از پازلی معارفه کنم که ما به طور دائمی برای بالاتر بردن حالت امنیتی طلاین داریم و اجرا میکنیم. یکی از دلایلی هم در این اتفاقات تنها چند مورد جزئی از عیب و باگ در سامانهی ما اشکار شد همین است که ایرادات مهم در تستهای نفوذ زیاد قبلی شناسایی و رفع شدهاند».
تیم فنی طلاین: در این اتفاقات صدمه جدی به ما داخل نشد
در ماجرای دعوا به پلتفرم، نوع دعواها و زمانهای وقوع آن زیاد اهمیت دارد. موضوعی که یکی از اعضای تیم فنی طلاین به آن اشاره میکند و میگوید: «طبق معمول دعواهای که به ما میبشود، در پیکهای گوناگون وقتی است و زیاد از آنها همان ابتدا بلاک یا کشف میبشود و بقیه موارد که در همان لحظه تیم امنیت و فنی به شدت داخل عمل خواهد شد. در این اتفاقات هم تا کنون موارد جدی از صدمه نداشتیم ولی هرآسیبی باشد، در همین اتفاقات تلاش میکنیم آن را رفع شد کنیم. بازدید زیاد تر هم در طول هفته با تحلیل و بازدید زیاد تر صورت خواهد گرفت. به طور کل ما همیشه خودمان در حال تست نفوذ هستیم و برای آن بازدید بسیاری میکنیم. الان هم همه موارد که به ما گزارش میبشود را یادداشت میکنیم تا در طول هفته مورد بازبینی و بازدید قرار دهیم.»
دبیر اتفاقات: همه جای دنیا این تست نفوذ وجود دارد
طبق معمول در سراسر جهان شبیه اتفاقات باگ بانتی برای تعداد بسیاری از پلتفرها برگزار میبشود که جوایز بزرگی هم در نظر گرفته میبشود. «محمد امین کریمان»، مدیر دبیر این اتفاقات در رابطه پتانسیل این برنامه میگوید: «رویدادی که نهم و دهم اسفند در هتل المپیک برگزار شد، اتفاقات تخصصی در حوزه امنیت سایبری می بود. این اتفاقات با دعوت متخصصان و شکارچیان کلاه سفید در سراسر سرزمین و شراکت شرکتهای خرید و فروش آنلاین طلا، صرافیها و رمز ارزها برگزار شد. مقصد از این اتفاقات ارتقا امنیت در سامانههای ذکر شده است. مقصدمان این است که بتوانیم از شراکت هکرهای واقعی، در محیطی امن منفعت گیری کنیم و امنیت شبکهها را بالا ببریم».
مدیر این اتفاقات درموردی وجود طلاین هم میگوید: «مجموعه طلاین هم به گفتن یکی از حامیان مهم این اتفاقات شراکت فعالی داشتند. آنها در کمترین زمان توانستند خودشان را برای اجرای این برنامه آماده کنند و همراهی خوبی داشتند. همه اینها پشتیبانی کرد تا در جهت ارتقاء امنیت سامانهها قدم برداریم. در این اتفاقات ۶ مجموعه شرکت کردند که با حمایتمعاونت فناوری ریاست جمهور و پلیس فتا برگزار شد که مقصد مهم آن ترقی امنیت این کسب و کارها بوده است. مجموع ضمانت شرکتها هم ۳ میلیارد و ۵۰۰ هزار تومان برای کشف صدمه پذیریها می بود که ضمانت پرداخت داشتند. حتی سپس از اتفاقات هم برخی از این دعواها نیاز به تحلیل و بازدید زیاد تر خواهد داشت.»
پلیس فتا: ما حمایتکننده امنیت کسب و کارهای آنلاین هستیم
پلیس فتا یکی از حامیان این اتفاقات می بود. سرهنگ رضایی معاون اجتماعی فتا فراجا، معاون اجتماعی پلیس فتا که در این اتفاقات حاضر می بود میگوید: «با دقت به افزایش متقاضی پلتفرمهای خرید و فروش طلا و وجود صرافیهایی با بیشتر از ۴۰ هزار کاربر ما نیاز به برگزاری این چنین رویدادی را حس کردیم. از طرفی بر پایه توانایی میدانیم که در بازه وقتی اغاز تعطیلات هک بیشتری اتفاق میافتد تا در ایام دیگر، بعد با همفکری، تصمیم به برگزاری این اتفاقات کردیم».
سرهنگ رضایی در قسمت فرد دیگر از سخن بگوییدهایش میگوید: «از آنجایی قسمت مهم این حوزه با دارایی مردم هم ارتباط دارد «اتفاقات باگ بانتی» شکل گرفت تا از عزیزان و متخصصانی دعوت بشود در جهت امنتر شدن کسب و کارها عمل میکنند. برای این منظور نزدیک به ۶ پلتفرم و ۶۰ هکر انتخاب شدند تا صدمهپذیریها احتمالی کشف بشود. با این روش خیال مردم از جهت امنیت پلتفرمها تامین خواهد شد. ما به طور فصلی در هر حوزه این برنامه را برگزار میکنیم و از این کلاه سفیدان در برنامههای گوناگون پشتیبانی میگیریم. با این حال ما از کسب و کارها خواهش میکنیم مواظب امنیتشان باشند و ما هم برای امنتر شدن آنها کنارشان هستیم.»
اتفاقات «باگبانتی راورو» که با نام «باگپارتی» هم شناخته میبشود روزهای نهم و دهم اسفند ماه با وجود بیشتر از ۵۰ هکر کلاه سفید و ۶ پلتفرم و با مقصد بازدید امنیت سایبری پلتفرمهای تبادل رمزارز و طلای آنلاین برگزار شد.
معاونت علمی ریاست جمهوری، پلیس فتا و صندوق نوآوری و شکوفایی و انجمن بلاکچین ایران حمایتکننده برگزاری این اتفاقات بودند.
دسته بنی مطالب
[ad_2]