کمیته رکن چهارم – کافه بازار حمله امنیتی به این سرویس را پذیرفت؛ حساب کاربران مصون باقی مانده است.
کافه بازار پیرو بیانیه پیشین خود؛ در بیانیهای تکمیلی مشخص شده سورس کد یکی از زیرسیستمهای وبسایت کافه بازار به دست افرادی خارج از مجموعه رسیده است. بااینوجود تیم فنی کافه بازار تأکید دارد که این دسترسی تنها به بخشی از زیرسیستم وبسایت کافه بازار صورت گرفته که تأثیری در امنیت اپلیکیشن بازار و تلفن همراه کاربران ندارد.
گفتنی است بر اساس این بیانیه؛ رمز عبور کاربران کافه بازار لو نرفته است.
طبق بررسیهای تیم فنی کافه بازار مشخص شده است که سورسکد یکی از زیرسیستمهای وبسایت کافه بازار به دست افرادی خارج از مجموعه رسیده است؛ درعینحال، همچنان هیچگونه شواهدی در زمینه نشت اطلاعات حسابهای کاربری به دست نیامده است.
تیم فنی کافه بازار این مسئله را از ساعات ابتدایی روز شنبه با جدیت پیگیری کرد و اشکال امنیتی را شناسایی و برطرف نمود.
تصویری که گفته میشود مربوط به فایل سورس کدها بوده و از یک کانال روسی منتشر شده است. البته این فایل هماکنون در این کانال وجود ندارد و نمیتواند صحت وجود این فایل را تأیید کند.
درعینحال، جهت اطمینان خاطر کاربران کافه بازار متن زیر را در برای کاربران خود منتشر ساخته تا نگرانی بابت نشت اطلاعات خصوصی آنها وجود نداشته باشد:
– این دسترسی تنها به بخشی از زیرسیستم وبسایت کافه بازار صورت گرفته که تأثیری در امنیت اپلیکیشن بازار و تلفن همراه کاربران ندارد.
– رمز عبور کاربران بازار یا یکبارمصرف (OTP) بوده و امکان ورود شخص ثالث به حسابهای کاربری وجود ندارد، یا بهصورت salted، با شیوهی ایمن SHA256، رمزگذاری شده و قابل بازیابی نیست.
کافه بازار بابت بروز مسئلهی پیشآمده پوزش خواسته و تأکید کرده که تعهدی نسبت به کاربران خود دارد تا حداکثر تلاش خود را جهت حفظ امنیت و اعتماد آنها به کار ببرد.
کارشناسان امنیتی باور دارند هنگامی که کانفیگ دیتابیس لو برود یعنی اتصال و رمز عبور و مسائل دیگری نیز لو رفته اما این امکان وجود دارد که کسی بعد از به دست آوردن کانفیک، نتوانسته باشد به این اطلاعات حساس دست پیدا کند. به نظر میرسد کافه بازار پیرامون این موضوع تحقیق کرده و رسماً اعلام نموده که اطلاعاتی از قبیل رمز کاربران مصون باقیمانده و به دست جامعه هکرها نیفتاده است.