کافه بازار پیرو بیانیه پیشین خود؛ بیانیه ای تکمیلی در اختیار دیجیاتو قرار داده که در آن مشخص شده سورس کد یکی از زیرسیستمهای وبسایت کافهبازار به دست افرادی خارج از مجموعه رسیده است. با این وجود تیم فنی کافه بازار تاکید دارد که این دسترسی تنها به بخشی از زیرسیستم وبسایت کافهبازار صورت گرفته که تاثیری در امنیت اپلیکیشن بازار و تلفن همراه کاربران ندارد.
گفتنیست بر اساس این بیانیه؛ رمز عبور کاربران کافه بازار لو نرفته است
طبق بررسیهای تیم فنی کافهبازار مشخص شده است که سورسکد یکی از زیرسیستمهای وبسایت کافهبازار به دست افرادی خارج از مجموعه رسیده است؛ در عین حال، همچنان هیچ گونه شواهدی در زمینه نشت اطلاعات حسابهای کاربری به دست نیامده است.
تیم فنی کافه بازار این مسئله را از ساعات ابتدایی روز شنبه با جدیت پیگیری کرد و اشکال امنیتی را شناسایی و برطرف نمود.
تصویری که از گروه وب آموز به دست دیجیاتو رسیده و گفته میشود مربوط به فایل سورس کدها بوده و از یک کانال روسی منتشر شده است. البته این فایل هم اکنون در این کانال وجود ندارد و دیجیاتو نمیتواند صحت وجود این فایل را تایید کند. گفتنیست وب آموز برای اولین بار مدعی حمله امنیتی به کافه بازار شده بود.
در عین حال، جهت اطمینان خاطر کاربران کافه بازار متن زیر را در برای کاربران خود منتشر ساخته تا نگرانی بابت نشت اطلاعات خصوصی آنها وجود نداشته باشد:
- این دسترسی تنها به بخشی از زیرسیستم وبسایت کافهبازار صورت گرفته که تاثیری در امنیت اپلیکیشن بازار و تلفن همراه کاربران ندارد.
- رمز عبور کاربران بازار یا یکبارمصرف (OTP) بوده و امکان ورود شخص ثالث به حسابهای کاربری وجود ندارد، یا به صورت salted، با شیوهی ایمن SHA256، رمزگذاری شده و قابل بازیابی نیست.
کافهبازار بابت بروز مسالهی پیشآمده پوزش خواسته و تاکید کرده که تعهدی نسبت به کاربران خود دارد تا حداکثر تلاش خود را جهت حفظ امنیت و اعتماد آنها به کار ببرد.
کارشناسان امنیتی باور دارند هنگامی که کانفیگ دیتابیس لو برود یعنی اتصال و رمزعبور و مسایل دیگری نیز لو رفته اما این امکان وجود دارد که کسی بعد از به دست آوردن کانفیک، نتوانسته باشد به این اطلاعات حساس دست پیدا کند. به نظر میرسد کافه بازار پیرامون این موضوع تحقیق کرده و رسما اعلام نموده که اطلاعاتی از قبیل رمز کاربران مصون باقی مانده و به دست جامعه هکرها نیفتاده است.