تور لحظه آخری
امروز : یکشنبه ، 11 آذر 1403    احادیث و روایات:  امام علی (ع):علم گنج بزرگی است که با خرج کردن تمام نمی شود.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

آراد برندینگ

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

قیمت سرور dl380 g10

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

ساختمان پزشکان

محصولات فوراور

خرید سرور اچ پی ماهان شبکه

دوربین سیمکارتی چرخشی

همکاری آی نو و گزینه دو

کاشت ابرو طبیعی و‌ سریع

الک آزمایشگاهی

الک آزمایشگاهی

خرید سرور مجازی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

خرید نهال سیب

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

رفع تاری و تشخیص پلاک

پرگابالین

دوره آموزش باریستا

مهاجرت به آلمان

بهترین قالیشویی تهران

بورس کارتریج پرینتر در تهران

تشریفات روناک

 






آمار وبسایت

 تعداد کل بازدیدها : 1836424667




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

خطر امنیتی برای وب‌سایت‌های ایران


واضح آرشیو وب فارسی:افتانا: ۲ خبر تکان‌دهنده هفته گذشته فضای وب ایران را تحت‌تأثیر قرار داد. اخبار مذکور به‌قدری تکان‌دهنده است که می‌توان آن را بزرگ‌ترین خطر امنیتی دانست که تا‌کنون وب‌سایت‌های ایران و کاربران اینترنت در کشور را تهدید کرده است.




خطر امنیتی برای وب‌سایت‌های ایران


 


 

۲ خبر تکان‌دهنده هفته گذشته فضای وب ایران را تحت‌تأثیر قرار داد.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، اخبار مذکور به‌قدری تکان‌دهنده است که می‌توان آن را بزرگ‌ترین خطر امنیتی دانست که تا‌کنون وب‌سایت‌های ایران و کاربران اینترنت در کشور را تهدید کرده است. با این حال به‌نظر می‌رسد که این زلزله ۸ریشتری هنوز به درستی درک نشده است، شاید اگر پس لرزه‌های ۷ ریشتری آن بعد از مدتی احساس شد، تازه برخی‌ها متوجه اصل زلزله بشوند.

ماجرا از این قرار است که:
۱- واحد رسیدگی به جرایم شبکه‌ای پیشرفته پلیس آلمان (NHTCU) به پلیس فتا ناجا رسما اعلام کرده در تحقیقات انجام شده در کشور آلمان فهرستی حاوی ۱۸میلیون آدرس ایمیل به همراه پسورد آنها از هکرها کشف شده که به گفته سرپرست مرکز فوریت‌های سایبری پلیس فتا، تعدادی از ایمیل‌های مزبور مربوط به کاربران ایرانی بوده است. سایت پلیس فتای ایران، فهرستی از ایمیل‌های هک‌شده ایرانی‌ها را منتشر کرده که بر عمق فاجعه می‌افزاید. بررسی این فهرست نشان می‌دهد که بخش عمده این ایمیل‌ها مربوط به دانشگاه‌های ایران بوده است. یعنی عملا ایمیل‌های دانشگاهی امن نیست.

۲- یک آسیب‌پذیری بسیار مهم در OpenSSL کشف و راه‌حل اجتناب از آن نیز ارائه شده است. این مشکل که به خونریزی قلبی شهرت یافته است، تقریبا به هر کس که به اینترنت دسترسی دارد، اجازه می‌دهد که اطلاعاتی از سرورهای آسیب‌پذیر را سرقت کند. این اطلاعات ممکن است رمز عبور کاربران یا حتی رمز عبور کل سرور باشد. براساس گزارش NetCraft در سال۲۰۱۴ بیش از ۶۶درصد سایت‌ها از سرورهایی استفاده می‌کنند که بالقوه این آسیب‌پذیری را دارند.

به گزارش شرکت امنیتی بیان در ایران، در میان سایت‌های ایرانی که آسیب‌پذیر تشخیص داده شده‌اند وب‌سایت‌های مهمی شامل دانشگاه‌ها، اپراتورهای تلفن همراه، سرویس‌های پست الکترونیک داخلی و دولتی، دفاتر پیشخوان دولت، صدا و سیما، وزارت علوم، سامانه یارانه‌ها، برخی از بانک‌ها، سایت شاپرک، برخی خبرگزاری‌ها و تعدادی وب‌سایت دولتی و خصوصی مشاهده می‌شود. البته طی روزهای اخیر برخی از این وب‌سایت‌ها حفره امنیتی مذکور را برطرف کرده‌اند ولی برخی دیگر همچنان دارای آسیب‌پذیری بوده و به‌احتمال زیاد بخش‌های زیادی از اطلاعات کاربران قبلا لو رفته است.

متأسفانه تا این لحظه به جز سردار جلالی رئیس سازمان پدافند غیرعامل که اتفاقا وب‌سایت سازمان وی نیز یکی از سایت‌های آسیب‌پذیر بوده است، فرد مسئول دیگری نسبت به این رخدادها واکنش نشان نداده است. معمول این است که در چنین مواقعی سازمان‌های قربانی، سکوت پیشه کرده و واکنشی نشان نمی‌دهند، انگار نه انگار که خانی آمده و خانی رفته است! بخشی از این استراتژی سکوت به‌منظور ایجاد نکردن ناامنی در اذهان کاربران اینترنت است، اما اگر این سکوت توأم با تلاش برای حل مشکل باشد ایرادی ندارد، فاجعه اینجاست که سکوت گاهی توأم با انکار واقعیت و سر فرو بردن در برف است.

واقعیت این است که با وجود ورود اینترنت به کشور از ۲دهه پیش به این سو، به مسئله امنیت وب‌سایت‌ها توجه اندکی شده است. وب‌سایت‌ها یا فاقد پروتکل‌های امنیتی هستند یا کمترین انرژی و سرمایه‌گذاری روی آن صورت می‌گیرد. شاهد مثال این است که سال گذشته اطلاعات چندین میلیون کارت بانکی ایرانی‌ها لو رفت و بانک مرکزی مجبور به صدور اطلاعیه برای تغییر اجباری پسورد کارت‌های بانکی ایرانیان شد.

روزنـامه هـمـشهـری در تـاریخ ۲۰فروردین۱۳۹۱ در یادداشتی با عنوان کدام ضریب امنیت؟ نوشت: هنگام ورود به سامانه ایمیل ملی iran.ir از شما خواسته می‌شود تدابیر امنیتی را نادیده گرفته و بدون پروتکل امنیتی ssl وارد سایت شوید. بعد از آن نیز چندین یادداشت دیگر در مورد ناامن بودن سرویس‌های مشابه با نام ملی منتشر شد اما گوش شنوایی برای شنیدن این موضوع وجود نداشت، اکنون که به‌طور رسمی آسیب‌پذیری این سامانه اعلام شده است، مسئولان وزارت ارتباطات باید تدابیر جدی برای جلوگیری از لو رفتن اطلاعات کاربران اتخاذ کنند.
 
این یک حمله آشکار و البته بین‌المللی به‌شمار می‌رود که قربانیان بسیار زیادی داشته و بخشی از این قربانیان نیز در داخل ایران بوده‌اند. به‌طور حتم هدف این حمله یا آسیب رسانی، وب‌سایت‌های ایران نبوده است اما به‌دلیل عدم‌رعایت ملاحظات امنیتی، بخشی از وب‌سایت‌های ایران دچار آسیب شده و به تبع آن کاربران ایرانی متحمل خسارت شده‌اند.

راهکار حل مشکل بسیار ساده است: ۱
- سازمان‌های ذیربط ازجمله سازمان پدافند غیرعامل، قرارگاه دفاع سایبری، مرکز ماهر، سازمان فناوری اطلاعات ایران، کمیته‌های بحران و پدافند غیرعامل در دستگاه‌های دولتی باید این آسیب‌پذیری را جدی تلقی کرده و بررسی و رفع مشکل را در دستور کار فوری خود قرار دهند. 

۲- به کاربران اینترنت در ایران آموزش‌های کافی داده شود که از سامانه‌های ناامن استفاده نکنند و رمز‌های ورود خود را به‌طور نوبه‌ای تغییر دهند. ۳- در آینده تدابیر جدی برای جلوگیری از چنین آسیب‌پذیری‌هایی اتخاذ شود.

مرجع : همشهری آنلاین

تاریخ انتشار : شنبه ۲۳ فروردين ۱۳۹۳ ساعت ۰۹:۰۰





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 22]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن