آخرین اخبار و مقالات و مطالب پیرامون اطلاعات سایت در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
نوشته: سونیتا سراب پور
منبع: دنیای اقتصاد
حمله به سایت سازمان فضایی ایران توسط یک گروه هکر ایرانی به نام persian boys، هک یکی از بانک های کشور توسط گروه iscn و مشکل کاربران برای دسترسی به صفحات اصلی بانک، دستکاری سایت ماهنامه دنیای کامپیوتر و ارتباطات توسط گروهی به نام مافیا، هک چندباره سایت ایسنا توسط هکرهای خارجی و داخلی، نفوذ هکرها به سایت مجلس شورای اسلامی، نفوذ به سایت دانشگاه پیام نور و تغییر نمره ها و..... تنها بخشی از حملات سایبری به سایت های نهادهای دولتی و آموزشی کشور است.
آن طور که شواهد و آمارها نشان می دهند، ضریب ایمنی سایت های ایرانی در مقابل عملیات خرابکارانه بسیار پایین است و همین امر باعث شده است که نام ایران در میان 50 کشور برتر در زمینه هک سایت ها قرار بگیرد. همچنین پلیس آگاهی ناجا، بخش جرائم رایانه ای نیز خبر از کشف حدود 67 مورد مشکوک جرم رایانه ای توسط گشت های اینترنتی در سال گذشته داده اند و اعلام کرده اند که سهم سایت های دولتی از نفوذ غیرمجاز اینترنتی در سال 87 ، 31 درصد و سایت های غیردولتی 69 درصد بوده است. با توجه به این شرایط و هشدارهایی که کارشناسان بخش فناوری اطلاعات به مسوولان سازمان ها در خصوص چاره اندیشی برای افزایش ایمنی سایت های ایرانی داده اند، اما تا کنون به جز چند طرح و پروژه نیمه کاره و یا فراموش شده فعالیت زیادی در این زمینه دیده نشده است.
عدم توجه سازمان ها به امنیت فضای سایبر
بی توجهی سازمان ها و نهادهای دولتی و غیردولتی برای افزایش امنیت سایت های خود باعث شده که این روزها هک کردن سایت ها به یک تفریح مفرح برای برخی از دوستداران دنیای کامپیوتر تبدیل شود، به طوری که اگر یک بار کلمه «هک» را در مرورگر خود جست وجو کنید با حجم عظیمی از لینک هایی روبه رو خواهید شد که در آن نام سایت های هک شده در کشور چه از خارج و چه از داخل دیده می شود.
بررسی های انجام گرفته از سوی کمیسیون افتای سازمان نظام صنفی رایانه های کشور نشان می دهد که از 130 سایت سازمانی در سال گذشته حداکثر 110 سایت نفوذپذیر بوده اند. این یعنی 90درصد پورتال های دولتی ایران در برابر حملات هکرها آسیب پذیرند.
از جمله سایت های مهمی که در چند سال گذشته هک شده است، می توان به سایت مجلس خبرگان، سایت وزارتخانه های اصلی کشور، سایت برخی خبرگزاری ها و... اشاره کرد. همچنین دستبرد به دامنه وب سایت های مهم از شیوه های دیگر اختلال اینترنتی است که نمونه برجسته آن سرقت دامنه انتخاباتی ایران، متعلق به وزارت کشور بوده است. جالب است که برخی از این سایت ها که توسط افراد مختلف هک یا مسدود شده اند، هدفی جز خرابکاری نداشته اند و برخی دیگر قصدی جز هشدار نداشته اند. به باور کارشناسان متاسفانه در ایران به مقوله امنیت سایت کمترین اهمیت داده می شود، به خصوص سایت های دولتی که با وجود اهمیت داده های موجود در آن هزینه ای برای امنیت سایت پرداخت نمی شود.
پاشا ناصرآبادی، کارشناس حوزه فناوری اطلاعات و دبیر همایش امنیت و دولت الکترونیک در خصوص امنیت سایت های ایرانی می گوید: «بسیاری از سایت های مهم کشور را که باید دارای ضریب ایمنی بالا باشد، با یک داس اتک (حمله به سرور از طریق داس- dos attack) ساده در عرض چند ثانیه می توان از کار انداخت.»
ناصرآبادی به مشخصات سایت های هک شده اشاره کرده و می افزاید: «همیشه کاربران از هک شدن یک سایت مطلع نمی شوند؛ چراکه گاهی هک برای یک دقیقه است یا مثلا در ساعت 24 اتفاق می افتد که بلافاصله برای رفع آن اقدام می شود. ولی با مراجعه با سایت zone-h می توان از هک شدن سایت ها در دنیا مطلع شد.» وی در ادامه با اشاره به برخی از اخبار در زمینه هک همزمان 500 سایت، اظهار می کند که معمولا روی یک سرور بیش از 400 سایت قرار دارد و اگر حتی یکی از این سایت ها از نظر امنیتی مشکل داشته باشد، به راحتی می توان همه سایت ها را هک کرد.
این کارشناس امنیت اطلاعات با اشاره به اقدام دولت در زمینه ارائه خدمات الکترونیکی اضافه می کند که ما هیچ چاره ای به جز الکترونیکی کردن خدمات نداریم، از این رو باید قبل از هر چیز زیرساخت های امنیتی سایت ها را فراهم کنیم.
ناصرآبادی با یادآوری این نکته که نرم افزارهای مورد استفاده در سازمان ها و شرکت ها، مجهز به سیستم های ایمنی و حفاظتی نیستند، می افزاید: «برای مثال نرم افزارهای مورد استفاده در اکثر سازمان ها قابلیت پشتیبانی از امضای دیجیتالی را ندارند. ارگان های دولتی وقتی به سمت ارائه خدمات الکترونیک می روند باید ملزم به تجهیز پشتیبانی از امضای دیجیتالی شوند و توانمندسازی سازمان ها در مقابل اقدامات خرابکارانه داخلی در اولویت کاری آنها قرار گیرد.» بر اساس اظهارات این کارشناس در زمینه آموزش کاربران اینترنت نیز اقدام مناسبی صورت نگرفته است و در دوره های آموزش کامپیوتر و اینترنت نیز هیچ اشاره ای به روش های حفظ امنیت اطلاعات نمی شود. برای مثال به کاربران در مورد حفظ امنیت ایمیل و اینکه وارد چه سایت هایی نشوند و روی چه لینکی کلیک نکنند، آموزشی داده نمی شود. به اعتقاد این کارشناس موضوع حفظ امنیت اطلاعات در فضای سایبر باید در کتاب های درسی دانشگاه ها و دوره های آموزشی گنجانده شود.
هک تنها برای هشدار
به جز اینکه برخی از هکرها هدفی جز تخریب و صدمه زدن به سازمان یا نهادی را دنبال نمی کنند؛ اما در این بین گروه هایی هم دیده می شوند که هدفشان هشدار به سازمان ها برای برطرف کردن مشکلات امنیتی سایت هایشان است. این گروه را در زمره گروه هکرهای کلاه سفید طبقه بندی کرده اند. هکرهایی که با دانش خود از سد موانع امنیتی یک شبکه می گذرند؛ اما اقدام خرابکارانه ای انجام نمی دهند. هک سایت انتخاباتی مجلس شورای اسلامی که در یک فراخوان مورد آزمایش قرار گرفته بود یکی از این نوع هک ها بود. گفته می شود هک شدن این سایت بسیار ساده و آسان و توسط یک برنامه نویس مبتدی انجام شده است که این اتفاق میزان امنیت یک سایت دولتی را نشان می دهد.
امین خسروشاهی، مسوول شبکه دانشگاه صنعتی شریف، در این خصوص می گوید: «وضعیتی که در چند سال گذشته شاهد آن بودیم، نشان می دهد که زیرساخت های فناوری اطلاعات ایران به لحاظ امنیتی و دفاعی بسیار آسیب پذیر است و در صورتی که حملات سامان مندی از سوی هکرهای خارجی به سایت های دولتی ایران صورت بگیرد، تدابیر پیشگیرانه دفاعی مناسبی اتخاذ نشده است.»
وی معتقد است که هر سازمانی برای حفظ امنیت سایت های خود باید استانداردهای امنیتی خاصی را تدوین کند و افراد آن سازمان را ملزم به پیروی از آن استاندارد کند.
اما چیز جالبی که در این بین دیده می شود، این است که در حال حاضر در اکثر سایت ها، هک کردن سایت ها آموزش داده می شود یا cd های آموزشی آن به راحتی در اختیار افراد قرار می گیرد که این وضعیت می تواند امنیت اطلاعات سایت های کشور را هرچه بیشتر به خطر بیاندازد. اما برخی کارشناسان معتقدند که این cd های آموزشی کارآیی چندانی ندارد و نمی تواند افراد را به هکرهای حرفه ای تبدیل کند. به باور این کارشناسان بیشتر کسانی که در ایران مبادرت به هک سایت ها می کنند، هدف علمی و تحقیقاتی ندارند و به دنبال دستاوردهای امنیتی هم نیستند.
برخی به علت بیکاری و برخی نیز برای ارضای حس کنجکاوی و ورود به حریم خصوصی دیگران، اقدام به هک کردن ایمیل ها و سایت ها می کنند. اما تمام این عوامل می تواند جرقه ای باشد تا همین هکرهای نیمه حرفه ای به هکرهای حرفه ای تبدیل شوند و امنیت اطلاعات سایت های کشور را دچار اختلال کنند.
همه سال در اکثر کشورهای پیشرفته سیاست های امنیت اطلاعاتی مشخصی تدوین و به اجرا گذاشته می شود. در کشور ما نیز چندی پیش، سیاستی مبنی بر امنیت فضای تبادل اطلاعات (افتا) تدوین شد که از ابلاغ آن به تمام داستگاه های دولتی، بیش از 4 سال سپری شده است. در آغاز ابلاغ این طرح، اقداماتی از سوی برخی سازمان های دولتی برای اجرای سیاست های طرح «افتا» انجام و مناقصاتی نیز در این زمینه آماده و اعلام شده، اما هم اکنون یا این طرح به فراموشی سپرده شده یا اینکه مسیر دیگری جز طرح افتا را طی کرده است.
... حمله به سایت سازمان فضایی ایران توسط یک گروه هکر ایرانی به نام persian boys، هک یکی از بانک های کشور توسط گروه iscn و مشکل کاربران برای دسترسی به صفحات اصلی بانک، دستکاری سایت ماهنامه دنیای کامپیوتر و ارتباطات توسط گروهی به نام مافیا، هک چندباره سایت ایسنا توسط هکرهای خارجی و داخلی، نفوذ هکرها به سایت مجلس شورای اسلامی، نفوذ به سایت دانشگاه پیام نور و تغییر نمره ها و ... تنها بخشی از حملات سایبری به سایت های نهادهای دولتی و آموزشی کشور است ... آن طور که شواهد و آمارها نشان می دهند، ضریب ایمنی سایت های ایرانی در مقابل عملیات خرابکارانه بسیار پایین است و همین امر باعث شده است که نام ایران در میان 50 کشور برتر در زمینه هک سایت ها قرار بگیرد ... همچنین پلیس آگاهی ناجا، بخش جرائم رایانه ای نیز خبر از کشف حدود 67 مورد مشکوک جرم رایانه ای توسط گشت های اینترنتی در سال گذشته داده اند و اعلام کرده اند که سهم سایت های دولتی از نفوذ غیرمجاز اینترنتی در سال 87 ، 31 درصد و سایت های غیردولتی 69 درصد بوده است ... با توجه به این شرایط و هشدارهایی که کارشناسان بخش فناوری اطلاعات به مسوولان سازمان ها در خصوص چاره اندیشی برای افزایش ایمنی سایت های ایرانی داده اند، اما تا کنون به جز چند طرح و پروژه نیمه کاره و یا فراموش شده فعالیت زیادی در این زمینه دیده نشده است ...
... کارشناس برنامه ریزی و هماهنگی کمیسیون ملی آیسسکو اظهار کرد: جهاد دانشگاهی به عنوان نظریه پرداز این طرح و مجموعه ای از ایران که این ایده را مطرح کرده در حال پیگیری آن است و مقدماتی از جمله ایجاد یک سایت را برای طرح ایجاد کرده است، اما این فعالیت باید با حمایت سایر سازمان های بین المللی اسلامی از جمله سازمان آیسسکو که یک سازمان تخصصی در قالب سازمان کنفرانس اسلامی در حال فعالیت است انجام شود، بحث توسعه این شهر به عنوان یک مرکز تخصصی ارائه و طبقه بندی اطلاعات قرآنی می تواند در خدمت کلیه پژوهشگران و علاقه مندان داخل و کشورهای مسلمان و حتی غیر مسلمان قرار بگیرد ... بیات ادامه داد: همچنین بحث زندگی و مهارت های زندگی در این طرح در نظر گرفته شده و برای حرکت و جستجو در شهر الکترونیک قرآن نیازمند مکانیزم های خاصی هستیم، از جمله این که چون این شهر همه مطالبش بر اساس قرآن است افرادی که وارد این سایت می شوند می توانند؛ مانند زمانی که با وضو وارد یک مکان مقدس می شوند، برای ورود به این شهر هم وضو بگیرند، همچنین می توان مقدماتی فراهم کرد که کاربر حاوی و انتقال دهنده خصایصی باشد که هم خودش در داخل شهر رعایت کند و هم انتقال دهنده ویژگی های انسانی بهره گرفته از قرآن باشد و به عنوان یک الگو مطرح شود ...
... خبرگزاری دانشجویان ایران - تهران سرویس: جامعه اطلاعاتی -فناوری اطلاعاتآسیب پذیری جدیدی از سوی موسسه امنیت داده imperva در سایت یاهو کشف شد که امکان نفوذ هکرها و درز اطلاعات در ابعاد گسترده را فراهم می کرد ... به گزارش سرویس فن آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، محققان پس از گوش کردن به مکالمه میان هکرها در یک سایت اجتماعی غیرقانونی، حفره تزریق sql که به مشکل blind sqli نیز معروف است را در سایت یاهو جابز یافتند ... این مشکل که به سرعت از جانب یاهو ترمیم شد، به هکرها امکان می داد اطلاعات سایت را با سرعت کمتری نسبت به حملات معمول sql خارج کنند اما همچنان می توانست به سرقت اطلاعات شخصی شمار زیادی از کاربران منتهی شود ... گفتنی است هکرها اغلب سایت های کاریابی را به دلیل اطلاعات شخصی بسیاری که در آن ها یافت می شود، هدف می گیرند؛ گاردین جابز به تازگی هدف حمله هک پیشرفته قرار گرفت و اطلاعات شخصی جویندگان کار در آن به سرقت رفت ...
... وقتی اشتهای آدمیزاد به هر بهانه ای حتی بی ربط تر از فهم بوی غدا یا نگاه کردن و حتی یادآوری خاطره آن تحریک می شود، پس چرا نباید با گشت و گذار در سایتی که هدفش دسته بندی بهترین رستوران های شهر و معرفی بهترین غذاهای آنان است تحریک نشود؟! سایت هایی که حکم همان منوی رستوران را دارند که شما را در انتخاب غذا راهنمایی می کنند، اما این بار یک قدم عقب تر منویی در اختیار شما می گذارند تا رستوران و نوع غذای دلخواهتان را پیش از خروج از خانه انتخاب کنید ... فیدیلو سایت خوشمزه ایرانی اگر برای انتخاب رستوران یا غذای مورد نظر خود در شک و تردید به سر می برید، فیدیلو با در نظر داشتن نوع، کیفیت و حتی قیمت غذا به شما در این انتخاب کمک خواهد کرد ... طراحی کلی این سایت که سعی دارد رستوران های معتبر در سراسر ایران را پوشش دهد خیلی ساده به نظر می رسد و همین سادگی است که باعث می شود خیلی سریع هدف مورد نظر خود را انتخاب کنید و بروید سر اصل مطلب ... طراحی رنگارنگ و انیمیشن مانند آن نیز که محتویات یک ساندویچ همبرگر را به خاطر می آورد نه تنها خود اشتهاآور که شما را به جست وجو در سایت ترغیب می کند ... کاربران می توانند با ثبت رستوران مورد نظر خود در این سایت به کامل شدن بانک اطلاعاتی آن کمک کنند ... به غیر از این، باکس تخته سیاه در صفحه نخست سایت نوعی فضای عمومی کاربران آن تلقی می شود به گونه ای که آنها می توانند نه تنها به ارائه نظرات خود درباره محتویات سایت و رستوران های مختلفی که تجربه کرده اند بپردازند که در واقع از نوعی امکان گفت وگو با یکدیگر و حتی سوال و جواب برخوردار شوند ...
... کش سرورها به دلیل نمایش اطلاعات قدیمی سایت ها به دردسر جدی کاربران اینترنت مبدل شده اند ... به گزارش عصر ارتباط، این سرورهای ذخیره کننده اطلاعات کاربران اینترنت، دیگر موجب صرفه جویی در پهنای باند نمی شوند چراکه به دلیل به روز شدن مرتب سایت ها نمی توانند در ذخیره سازی اطلاعات کاربران مفید باشند و اختلالات زیادی را برای آنها ایجاد می کنند ... اما این روزها که سایت ها پویا شده و ایستایی سابق را ندارند و مرتب در حال به روز شدن هستند، چنانچه این سرورها از سوی سرویس دهندگان اینترنت مورد بی توجهی قرار گیرند، دردسرساز می شوند ... این روزها عمده استفاده از کش سرورها برای ذخیره اطلاعات کاربران است تا دسترسی به آنها در صورت نیاز ممکن باشد و چنانچه سازمان و نهادی به هر علتی به آن نیاز داشت، بتوان به ذخیره اطلاعات موجود مراجعه و از آنها استفاده کرد ... محمدکاظم قنبری- مدیرعامل شرکت اینترنتی قاصدک- در این باره، گفت: در ذخیره اطلاعات دیگر هدف صرفه جویی در مصرف پهنای باند حاصل نمی شود زیرا اغلب سایت ها دینامیک هستند و کش کردن اطلاعات برای کاربران مفید نیست ... او افزود: آنچه که امروزه برای کاربران اینترنت، کش را به یک ابزار مفید تبدیل می کند، این است که در ازای سایتی که کاربر مشاهده می کند، به ازای همه اجزای سایت یک درخواست جداگانه برای سرور سایت مورد نظر ارسال نشود و برخی از المان ها از روی کش نمایش داده شود ...
... روزنامه ی سرمایه، حامد شفیعی - علاء الدین بروجردی رئیس کمیسیون امنیت ملی مجلس در تازه ترین اظهاراتش به خطر اطلاع رسانی توسط سایت های اینترنتی اشاره کرده و از لزوم رسمی شدن یا فیلتر شدن آنها سخن گفت ... این در حالی است که طی مدت پنج ماه اخیر سیاست های در نظر گرفته شده مبنی بر مصلحت و امنیت کشور منجر به فیلتر شدن گسترده بسیاری از سایت های خبری و اطلاع رسانی شده به نحوی که این امر حتی سرعت دسترسی به اینترنت را نیز کاهش داده است و بر اساس گفته های یکی از فعالان اینترنت که نمی خواست نامش فاش شود، تاکنون بیش از 10 میلیون سایت فیلتر شده است ... با وجود انتقادهای فراوان از سوی کارشناسان، رسانه ها و سازمان های بین المللی در خصوص اعمال فیلترینگ شدید روی سایت های اینترنتی در ایران و عدم دسترسی کاربران به اخبار و اطلاعات مورد نیاز، اما مسوولان کشور همچنان بر توسعه رفتار های سلبی خود در حوزه اینترنت ادامه می دهند ... البته کارشناسان بر فیلتر کردن سایت های غیراخلاقی و مستهجن اتفاق نظر دارند چرا که به گفته آنها جلوگیری از سایت های غیراخلاقی امری متداول در دنیا است ... در عین حال آمارهای رسمی و غیررسمی ارائه شده از سوی مسوولان بیانگر هزینه های سنگین اجرای فیلترینگ در کشور است زیرا طبق اظهارات غیررسمی یکی از مسوولان تاکنون بیش از هفت میلیارد تومان برای فیلترینگ سایت ها هزینه شده است (اظهارات داوود رشیدی مدیرعامل سابق شرکت دیتا- فناوری اطلاعات - که در گذشته مطرح شد) همچنین طبق اعلام گروه گرداب بیش از چهار میلیون دلار برای انسداد سایت های غیراخلاقی هزینه شده است ...
... تحولات تازه در خدمات آنلاین مایکروسافت به دنبال به روز رسانی سایت یاهو و افزوده شدن امکانات جدید به آن، مایکروسافت نیز از تحولات متنوعی در سرویس های تحت وب خود خبر داد ... به گزارش فارس، مدیران مایکروسافت می گویند که بی سروصدا امکانات جدیدی را به کاربران ارائه کرده اند که از جمله آن ها افزودن اطلاعات سایت های شبکه ای اجتماعی به نتایج جست وجو است ... طبق توافق مایکروسافت و یاهو، موتور جست وجوی «بینگ» مایکروسافت به عنوان موتور جست وجوی سایت های مختلف وابسته به یاهو عمل خواهد کرد و 2 طرف در زمینه تبلیغات آنلاین هم با یکدیگر همکاری می کنند ...
... سرویس جست وجوی islamicsearch با الهام از خدمات سایت گوگل تلاش می کند پنجره ای برای ورود کاربران مسلمان به اینترنت باشد ... به گزارش ایسنا لوگوی این موتور جست وجو مشابه لوگوی گوگل است و حروف جی و ال آن که تصویر گنبد و مناره مسجد النبی است، حال و هوایی اسلامی به صفحه خانگی این سایت بخشیده است ... طبق توضیحات بخش «درباره ما» ،این سایت با استفاده از فناوری safe search تحت خدمات گوگل فعالیت می کند و هدف آن فراهم کردن اطلاعاتی درمورد دین اسلام و ارائه راه مناسبی برای جست وجوی مطمئن اینترنت برای مسلمانان است ... براساس اطلاعات سایت whois که اطلاعات نام های دامنه را ارائه می کند، این سایت در ابتدای سال 2009 در مراکش به ثبت رسیده است ...
... اگر چه امسال هم همانند سال های گذشته به دلیل نبود متولی مشخص برای هماهنگی تیم های شرکت کننده در مسابقات جهانی روبوکاپ و پراکندگی تیم هایی که برای شرکت در این رقابت ها ثبت نام می کنند و مشخص نبودن وضعیت حضور این تیم ها در محل رقابت ها به دلیل مشکلات مالی و مسئله ویزا تا آخرین ساعات، اطلاعات دقیقی درباره تعداد تیم های ایرانی شرکت کننده در این رقابت ها در دست نیست ولی براساس آخرین اطلاعات سایت رسمی مسابقات حدود 44 تیم ایرانی جواز حضور در بخش های مختلف این رقابت ها را کسب کرده اند که در این بین حضور پرشمار تیم های دبیرستانی و همچنین واحدهای مختلف دانشگاه آزاد اسلامی به ویژه واحد قزوین (تیم mrl) قابل توجه است ...
|
صفحه 1
|
2 | 3 | 4 |
|