
Tadqiqotchilar Xitoy hukumati tomonidan joylashtirilgan kuzatuv va xakerlik vositalarining mavjudligidan xavotirda.Tadqiqotchilar Xitoy hukumati tomonidan joylashtirilgan kuzatuv va xakerlik vositalarining mavjudligidan xavotirda.
Kiberxavfsizlik bo’yicha mutaxassislar Google’dan akkauntlarni ochish uchun ishlatiladigan yangi Xitoyda ishlab chiqarilgan Titan tokenlari haqida ma’lumot berishni so’rashdi. Ular ushbu qurilmalar bilan bog’liq ma’lumotlarni buzish yoki xavfsizlik muammolaridan qo’rqishadi. O’tgan hafta Google o’zining Titan xavfsizlik kalitlarini Google Store’da sotishni boshladi. Bu kalitlar xavfsizroq ikki faktorli autentifikatsiyani taklif qiluvchi apparat tokenlaridir. Xaker fishing yoki boshqa noqonuniy vositalar orqali o’g’irlashi mumkin bo’lgan parolni shunchaki taqdim etish o’rniga, foydalanuvchilar tokenni kompyuterlariga ulashlari yoki telefonlari yoniga qo’yishlari kerak.
Biroq, Facebook’ning sobiq axborot xavfsizligi bo‘yicha bosh xodimi kabi bir qancha xavfsizlik mutaxassislari Xitoyning Feitian kompaniyasi tomonidan ishlab chiqarilgan ushbu qurilmalarning xavfsizligidan xavotirda. Motherboard’ga bergan intervyusida mutaxassislar Google’ni ushbu kalitlar haqida shaffofroq bo‘lishga chaqirishdi. Xususan, tadqiqotchilar tokenlarda Xitoy hukumati tomonidan joylashtirilgan kuzatuv va xakerlik vositalari bo‘lishi mumkinligidan xavotirda.
«Agar ular o’zlarining ta’minot zanjiri jarayonini hujjatlashtirsalar juda yaxshi bo’lardi», dedi Facebookning sobiq bosh axborot xavfsizligi xodimi Aleks Stamos.
«Men ular dasturiy ta’minotni noldan yozganmi yoki Feitian yechimini o’zgartirganmi, bilmoqchiman. Agar shunday qilishgan bo’lsa, xavfsiz natijani ta’minlash uchun qanday choralar ko’rganliklarini bilmoqchiman», dedi Trail of Bits kiberxavfsizlik firmasi bosh direktori Dan Guido.
Google hozirda kalitlar haqida hech qanday ma’lumotni oshkor qilishdan bosh tortmoqda.