اطلاعات محرمانه‌ی WHOIS برای 280 هزار دامنه‌ی اینترنتی، طی سال‌های گذشته و به خاطر باگ موجود در Google Apps در دسترس عموم بوده است!

محققان بخش امنیتی Cisco، به تازگی گزارشی را منتشر کرده‌اند که نشان می‌دهد از اواسط سال 2013، به علت باگی که در Google Apps وجود دارد، سبب شده تا اطلاعات محرمانه‌ی 282,867 دامنه‌ی اینترنتی در وب‌سایت WHOIS، به صورت عمومی نمایان باشد. البته این مشکل تنها برای افرادی رخ داده که از سرویس Google Apps for Work استفاده کرده‌اند. […]

محققان بخش امنیتی Cisco، به تازگی گزارشی را منتشر کرده‌اند که نشان می‌دهد از اواسط سال 2013، به علت باگی که در Google Apps وجود دارد، سبب شده تا اطلاعات محرمانه‌ی 282,867 دامنه‌ی اینترنتی در وب‌سایت WHOIS، به صورت عمومی نمایان باشد.

البته این مشکل تنها برای افرادی رخ داده که از سرویس Google Apps for Work استفاده کرده‌اند. پیشتر، این سرویس به همراه شرکت eNorm و به صورت مشترک، را‌ه‌اندازی شد و کاربران نیز با پرداخت 6 دلار به صورت سالیانه، می‌توانستند اطلاعات خود را مخفی کرده و به عموم افراد اجازه ندهند تا اطلاعات آنها را مشاهده کنند. اما چیزی که سبب شده تا این مشکل رخ دهد، یک نقص یا بهتر است بگوییم یک باگ، در سیستم بروزرسانی دامنه بوده که نتیجه‌ی آن، عملکرد معکوس eNorm و Google بوده است.

اطلاعاتی که در WHOIS ثبت می‌شوند، عموما شامل اطلاعات شخصی افراد ثبت‌نام کننده همچون شماره‌ی تلفن، آدرس، نام و … می‌باشد که تمامی افراد قادر به مشاهده‌ی آنها هستند. ICANN نیز اعلام کرده که کاربران باید اطلاعات خود را در وب‌سایت WHOIS بروز نگاه داشته باشند. بسیاری از افراد علاوه بر اینکه این کار را انجام نمی‌دهند، اطلاعات صحیحی را در حین خرید دامنه، ثبت نمی‌کنند.

گوگل به صورت رسمی اعلام کرده که این مشکل را برای بسیاری از افرادی که این مشکل برای آنها به وجود اومده برطرف ساخته و جالب است بدانید که هیچ صحبتی در مورد بازگشت مبلغی که کاربران پرداخت کرده‌اند، نشده است.