تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

قانون CFAA آمریکا مانع بزرگی برای پیشرفت متخصصین امنیت

بسیاری از متخصصین و محققین و کارشناسان امنیت انفورماتیک زنگ خطر را کشیده اند چون از نظر انها این قانون مانع تحقیق در زمینه امنیت انفورماتیک شده و در نتیجه خطری برای این حرفه محسوب میشود.

متخصصین امنیت انفورماتیک بیشتر از پیش از قانون امریکائی CFAA یا Computer Fraud and Abuse Act که در سال ۱۹۸۶ برای مجازات قانونی مجرمین سایبری تصویب شده بود انتقاد میکنند.

دلیل ان ابهامی است که در این قانون در مورد سوء استفاده انفورماتیک وجو دارد و روشن نبودن تفاوت بین محققین در امنیت انفورماتیک که اسیب پذیریها را میابند و مجرمین سایبری در این قانون است.

بسیاری از متخصصین و محققین و کارشناسان امنیت انفورماتیک زنگ خطر را کشیده اند چون از نظر انها این قانون مانع تحقیق در زمینه امنیت انفورماتیک شده و در نتیجه خطری برای این حرفه محسوب میشود.

HD Moore, سازنده ابزار Metasploit و رئیس تحقیقات برای شرکت مشاورتی Rapid7 اعلام کرده است که در پی اجرای پروژه Critical.I.O خود که برای یافتن اسیب پذیریهائی است که وسیعا روی اینترنت وجود دارند و برای اینکار از رباتها استفاده میشود, وزارت دادگستری امریکا او را تحت تعقیب قرار داده است در حالیکه او با این برنامه خود ضعف هائی امنیتی در پروتکل UPnP / Universal Plug and Play بیش از ۴۰ تا ۵۰ میلیون شبکه انفورماتیک یافته است.

 

بعضی دیگر چون Jeremiah Grossman, رئیس یک شرکت امنیتی در مورد CFAA و قانونگذاران میگوید : “در حال حاضر انها مشاغل را تخریب میکنند” و Zach Lanier, کارشناس امنیت شرکت Duo Security میگوید : “بعضی سازمانها زمانیکه اسیب پذیریهائی اعلام میشوند فقط یک اندیشه در سر دارند و بصورتی تهاجمی و خشن از قانون CFAA برای تحت تعقیب قرار دادن و درو دلارها (گرفتن خسارت) استفاده میکنند.”. Zach Lanier خود با کشف اسیب پذیریهائی در محصولات یک تولید کننده با این موضوع روبرو بوده است.

slide 1 728 قانون CFAA آمریکا مانع بزرگی برای پیشرفت متخصصین امنیت

بعضی از متخصصین امنیت با چنین وضیعتی امیدوارند که CFAA با اصلاحیه Aaron (اصلاحیه ای که از نام ارون سوارتز که در سال ۲۰۱۳ به دلیل دانلود بی اجازه سندی روی پلاتفرم Jstor و توسط سرورهای ام ای تی و بعد از محکوم شدن به سی سال زندان خودکشی کرد گرفته شده است) اصلاح گردد. اما در همین زمان بعضی از نمایندگان نیز مایلند که مجازاتها در چهارچوب قانون CFAA افزایش یابند تا پاسخگوی جرائم سایبری اخیر که افزایش یافته اند باشند.

در نهایت موقعیت محققین در زمینه امنیت انفورماتیک با توجه به جو حاکم فعلی در جهت مثبت پیش نمیرود. یکی از راه حل ها میتوانند اصلاحیه Aaron باشد. در غیر اینصورت اینده حرفه انها باز هم بیشتر در خطر خواهد بود.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.