با یك برنامه تحت وب؛ اطلاعات خصوصی كارمندان ناسا لو رفت

با یك برنامه تحت وب؛ اطلاعات خصوصی كارمندان ناسا لو رفت

سئو مئو: یك برنامه تحت وب داخلی ناسا، اطلاعات كاركنان این سازمان فضایی را افشا كرده است. همچون این اطلاعات می توان به اسامی كاربری، اسامی، آدرس های ایمیل و نام پروژه های مربوط به آنها اشاره نمود.

به گزارش سئو مئو به نقل از زددی نت، برنامه تحت وبی كه سبب وقوع این مشكل شده جیرا نام دارد كه بیشتر شركت های تجاری از آن برای ردگیری و بررسی نحوه پیشبرد طرح های مختلف یا شناسایی مشكلات پروژه های در حال اجرا و غیره استفاده می نمایند.
علت افشای این اطلاعات بی دقتی در نحوه اعمال تنظیمات مربوط به كنترل برنامه مورد اشاره توسط مدیر یا ادمین برنامه مذكور است. وی در زمان انتخاب حق دسترسی ها در این برنامه گزینه همگان یا Everyone را انتخاب نموده و بدین شكل سبب افشای اطلاعات خصوصی كارمندان ناسا شده است. این در شرایطی است كه باید گزینه تمامی كاربران یا All users انتخاب می شد تا تنها كارمندان ناسا بتوانند به اطلاعات مذكور دسترسی یابند.
یك كارشناس امنیتی به نام آویناش جین در تاریخ ۳ سپتامبر این مساله را به اطلاع ناسا رسانده است، اما مشكل مورد اشاره سه هفته بعد یعنی در تاریخ ۲۵سپتامبر برطرف شده است. ناسا هنوز در مورد این خبر واكنشی از خود نشان نداده است.