واضح آرشیو وب فارسی:فان پاتوق: افراد موسوم به ارتش سایبری ایران پیشتر توییتر را هک کرده بودند
۱۳۹۰/۰۱/۰۹
روزنامه آمریکایی وال استریت جورنال در گزارشی می.گوید یک جوان ۲۱ ساله خود را هکری معرفی کرده که چندی پیش از یک شناسه اینترنتی در ایران توانسته بود سرویس.های اسکایپ، جی.میل، فایرفاکس و یاهو را هک کند و مسئولیت آن را به عهده گرفته است.
این جوان که خود را دانشجو معرفی کرده در وب.سایت «پیست.بین دات کام» (Pastebin.com) پیامی گذاشته و خود را «هکر کمودو» معرفی کرده است. کمودو شرکت اینترنتی است که نخستین بار گزارش این هک را اعلام کرد.
هکر یاد شده در این پیام کدهای مورد استفاده خود را ذکر کرده و نوشته است: «من فقط یک هکر هستم که تجربه هزار هکر را دارد، من یک برنامه.نویسم که تجربه هزار برنامه.نویس را دارد.»
به گزارش روزنامه وال استریت جورنال، کارشناسان هنوز تردید دارند که هک کردن سرویس.هایی چون جی.میل و اسکایپ فقط کار یک نفر باشد، ولی کدهایی که ذکر کرده را درست ارزیابی کرده.اند.
میکو هیپونن، رئیس یک شرکت امنیت اینترنتی در هلسینکی فنلاند، در این باره می.گوید: «به نظر می.رسد شخص یا اشخاصی که خود را هکر معرفی کرده یا می.کنند، به سیستم داخلی شرکت کمودو آشنا هستند. ولی این که بقیه داستان این فرد یا این افراد درست باشد، مشخص نیست. ولی می.توان تایید کرد که اطلاعات کلی که داده، درست است.»
پیشتر گزارش شده بود که یک یا چند هکر در تلاش برای هدایت کاربران اینترنتی به نسخه جعلی چندین پایگاه معتبر اینترنتی، به چندین گواهینامه دیجیتال یک شرکت امنیت وب دسترسی پیدا کرده.اند. حمله.ای که بر اساس اعلام این شرکت امنیت وب، «به نظر می.رسد» از سوی جمهوری اسلامی سامان داده شده باشد.
شرکت «کومودو» در نیوجرزی آمریکا که گواهینامه.های دیجیتال در زمینه تأیید هویت کاربران اینترنتی صادر می.کند، گفته است که دست.کم ۹ مورد از چنین حملاتی ردیابی شده که با توجه به پیچیدگی آن ممکن است کار جمهوری اسلامی ایران باشد.
این شرکت می.گوید در حملات ۱۵ مارس، گواهینامه.هایی برای نسخه جعلی سامانه ای.میل گوگل موسوم به جی.میل، صفحه ورود کاربران یاهو، وب.سایت.هایی متعلق به شرکت مایکروسافت، مرورگر موزیلا فایرفاکس و نیز شبکه تلفنی اینترنتی اسکایپ در دسترس هکرها قرار گرفته است.
چنین گواهینامه.هایی به کسانی که آن را در اختیار دارند اجازه می.دهد که تحت شرایطی با جعل نسخه امن این وب.سایت.ها، به اطلاعات رمزگذاری شده دسترسی پیدا کنند.
برای مثال، اگر کسی در ایران بخواهد به حساب کاربری خود در یاهو دسترسی پیدا کند، به یک وب.سایت جعلی هدایت می.شود و به این وسیله کسانی که دست در این اقدام دارند می.توانند به حساب کاربری و رمز عبور او دسترسی پیدا کنند.
شرکت کومودو گفته است که هنوز مشخص نیست چند کاربر در ایران ممکن است در دام چنین ترفندی افتاده باشند و همزمان اعلام کرده است که تاکنون ۹ گواهینامه دیجیتال جعلی، از جمله یک مورد مرتبط با وب.سایت لایو، وابسته به مایکروسافت را لغو کرده است.
شخص هکر یا «هکر کمودو» در پیام خود گفته است که به تنهایی این حمله را انجام داده و هیچ کمک تیمی یا دسته.جمعی نداشته است.
این در حالی است که کارشناسان می.گویند این حمله بدون دست داشتن اطلاعات زیربنایی که در ایران در اختیار دولت است، قابل انجام نیست.
هکر یاد شده در پیام خود و خطاب به «طرفداران جنبش جعلی سبز در ایران» نوشته است: «تا زمانی که من زنده هستم، نه شما امنیت اینترنتی دارید و نه دنیای دیجیتال شما امنیت دارد.»
شرکت امنیت اینترنت کمودو می.گوید گرچه مهاجم نتوانسته به جایی برسد، به احتمال زیاد برای سرقت مشخصات کاربری شهروندان ایران به این کار دست زده است.
سی.نت که وب.سایتی اطلاع.رسان در زمینه اینترنت و تکنولوژی.های جدید است در گزارشی در این باره یادآور شده است که چنین حمله.هایی «برای حکومتی مانند ایران شدنی بود، زیرا سامانه مخابراتی و زیرساخت.های آن را در اختیار دارد. اما نباید فراموش کرد که اثر چنین حمله.هایی محدود است».
وال استریت جورنال پیشتر در گزارشی نوشته بود که ایران حدود ۲۰ میلیون کاربر اینترنتی دارد و کارشناسان اینترنتی می.گویند جمهوری اسلامی در تلاش است با توجه به وقوع ناآرامی. و اعتراض در کشورهای خاورمیانه و شمال آفریقا، حوزه شبکه.های اجتماعی و فعالیت اینترنتی را کنترل کند.
وال استریت جورنال ادامه می.دهد این که ایران درگیر این حملات باشد، نشانگر آن است حکومت جمهوری اسلامی تلاش. خود برای نظارت الکترونیک بر شهروندان ایرانی را افزایش داده است.
این صفحه را در گوگل محبوب کنید
[ارسال شده از: فان پاتوق]
[تعداد بازديد از اين مطلب: 145]