
هزاران کمپانی در سراسر جهان از جمله شرکت مخابراتی آمریکایی Xfinity از نرم افزار شرکت خدمات ابری Citrix استفاده می کنند.نقص امنیتی موجود در این نرم افزار باعث شد تا اطلاعات بیش از 35 میلیون مشتری این شرکت از جمله نام کاربری، رمز عبور و اطلاعات تماس آن ها در معرض خطر نشت قرار گیرد.
به گزارش پایگاه خبری صنایع مدرن، آسیب پذیری کشف شده در نرم افزار Citrix برروی 35,879,455 مشتری تأثیر گذاشته است.این نقص امنیتی در بازه زمانی 16 تا 19 اکتبر سال 2023-مهرماه سال جاری- رخ داده است.
پس از کشف این آسیب پذیری Xfinity اعلام کرد که این نقص را در سیستم های خود اصلاح کرده است.
با این حال بررسی های دقیق تر توسط کارشناسان . متخصصان نشان داد که به علت این نقص امنیتی دسترسی های غیرمجازی انجام شده است.
بررسی های این غول مخابراتی نشان داد که اطلاعات مهمی از کاربرانش به خطر افتاده است.این اطلاعات شامل نام کاربری، رمز عبور، نام رسمی، اطلاعات تماس، تاریخ تولد، 4 رقم آخر کد خدمات تامین اجتماعی و فعالیت های صورت گرفته در بخش کاربری مشتریان بوده ایت.
به همین دلیل Xfinity از کلیه مشتریان خود خواسته تا علاوه بر تغییر رمز عبور خود، احراز هویت دو مرحله ای را نیز فعال نمایند.این شرکت همچنین به کاربران خود توصیه کرده تا از استفاده از رمز عبور تکراری در چندین حساب کاربری جدا خودداری کنند.
این شرکت در بیانیه منتشر شده در خصوص اتفاق رخ داده، به جبران خسارت به کاربران خود نپرداخته است.معمولا در صورت بروز چنین اتفاقاتی از سوی شرکت و کمپانی، خدمات رایگان به عنوان خسارت یا غرامت به کاربران ارائه می شود.شاید علت عدم ارائه چنین خدماتی از سوی Xfinity، عدم افشای اطلاعات بانکی و مالی کاربران این شرکت باشد.
قابل ذکر است که در سال 2018 نیز این شرکت درگیر چنین نقصهای امنیتی بوده است. در آن سال مشخص شد که یک سایت که برای فعالکردن روترهای Xfinity استفاده میشد، دادههای شخصی ازجمله آدرس خانه، نام شبکه وایفای و رمز عبور آن را لو داده است.











