شرکت «نت کرفت» که یک شرکت مشاور امنیتی و تحقیقاتی برای شرکت هایی همچون British Telecom و Microsoft و Rackspace و Skype و VeriSign و ... است، دیروز در گزارشی، انتشار گواهینامه امنیتی موزیلا را تأیید کرد.
به گزارش خبرنگار
«تابناک اجتماعی»، این شرکت در گزارش خود که در سایتش منتشر کرده، آورده است هکر 21 ساله ایرانی، برای اثبات کار خود، اقدام به انتشار این گواهینامه کرده که به دلیل نقص اخیر شرکت کومودو اتفاق افتاده است.
«نت کرفت» تأیید کرده، کلیدی که هکر انتشار داده است، کلید خصوصی گواهینامه امنیتی دامنه addons.mozilla.org که کاملا مطابقت دارد و تنها هکر و شرکت کومودو، امکان رونمایی از این امضای دیجیتال را داشتند.
بنا بر این گزارش، پس از انتشار این امضای دیجیتال، امکان استفاده دیگر هکرها از این امضا می رود که این خطری جدی برای کاربران موزیلا است و احتمال می رود، با انتشار این کلید خصوصی، حملات شدیدی در پی کاربران این مرورگر باشد.
همچنین گفتنی است، برای جلوگیری از سوءاستفاده، حتما نسخه موزیلای خود را به نسخه جدید ارتقا دهید تا از این حملات در امان بمانید.