اختلال گسترده در خدمات گوگل

تلاش هکرها برای سرقت ترافیک اینترنت موجب شد برخی خدمات پرطرفدار شرکت گوگل در روز دوشنبه از دسترس خارج شود.
 
به گزارش اسین ایج، از جمله خدمات گوگل که دیروز برای کاربران قابل استفاده نبود، می توان به خدمات جستجو و همین طور خدمات میزبانی کلود اشاره کرد.
 
اختلال در خدمات گوگل به مدت دو ساعت به طول انجامید و در حدود ساعت ۵:۳۰ دقیقه بعداز ظهر به وقت محلی در آمریکا پایان یافت.
 
بررسی های اولیه که در این زمینه صورت گرفته نشان می دهد ترافیک سرقت شده اینترنت از طریق برخی شرکت های مخابراتی چینی و روسی مسیریابی می شدند و همین امر گمانه زنی در مورد هویت خرابکاران اینترنتی را متوجه دو کشور مذکور کرده است.
 
گوگل وقوع اختلال عمدی در خدمات خود را تایید کرده و می گوید این کار ناشی از خرابکاری خارجی بوده است. بررسی های موسسه امنیتی ThousandEyes نشان می دهد اختلال صورت گرفته در گوگل در روز دوشنبه از نظر شدت گستردگی کم نظیر بوده است.
 
این موسسه هشدار داده که اقداماتی از این دست با هدف جاسوسی و سرقت اطلاعات مالی صورت می گیرد و در آینده هم ممکن است تکرار شود.

اختلال گسترده در خدمات گوگل

تلاش هکرها برای سرقت ترافیک اینترنت موجب شد برخی خدمات پرطرفدار شرکت گوگل در روز دوشنبه از دسترس خارج شود.
 
به گزارش اسین ایج، از جمله خدمات گوگل که دیروز برای کاربران قابل استفاده نبود، می توان به خدمات جستجو و همین طور خدمات میزبانی کلود اشاره کرد.
 
اختلال در خدمات گوگل به مدت دو ساعت به طول انجامید و در حدود ساعت ۵:۳۰ دقیقه بعداز ظهر به وقت محلی در آمریکا پایان یافت.
 
بررسی های اولیه که در این زمینه صورت گرفته نشان می دهد ترافیک سرقت شده اینترنت از طریق برخی شرکت های مخابراتی چینی و روسی مسیریابی می شدند و همین امر گمانه زنی در مورد هویت خرابکاران اینترنتی را متوجه دو کشور مذکور کرده است.
 
گوگل وقوع اختلال عمدی در خدمات خود را تایید کرده و می گوید این کار ناشی از خرابکاری خارجی بوده است. بررسی های موسسه امنیتی ThousandEyes نشان می دهد اختلال صورت گرفته در گوگل در روز دوشنبه از نظر شدت گستردگی کم نظیر بوده است.
 
این موسسه هشدار داده که اقداماتی از این دست با هدف جاسوسی و سرقت اطلاعات مالی صورت می گیرد و در آینده هم ممکن است تکرار شود.

ضعف امنیتی بلوتوث ابزاری برای نفوذ هکرها

محققان و پژوهشگران فعال در حوزه امینت سایبری به تازگی از کشف یک آسیب‌پذیری موجود در بلوتوث گوشی و دستگاه‌های هوشمند خبر داده اند که به هکرها امکان نفوذ به حریم خصوصی آنها را می‌دهد.
 
این روزها که بازار آسیب‌پذیری‌های رایانه‌ای و روزنه‌های امنیتی موجود سخت‌افزارها داغ شده و جنجال‌های پر تب و تابی را به وجود آورده است، نگرانی‌های بسیاری نیز درباره نقض حریم شخصی کاربران در سراسر جهان ایجاد شده و تعداد کثیری از پژوهشگران فعال در حوزه امنیت سایبری نیز به دنبال کشف آسیب پذیری و حفره های امنیتی در دستگاههای الکترونیکی هستند تا به شرکت‌های توسعه دهنده مختلف خبر و هشدار دهند که با ارائه به روزرسانی‌های جدید، این مشکلات و ضعف‌های امنیتی را برطرف کنند و از افشای اطلاعات شخصی کاربران جلوگیری بعمل بیاورند.
 
حالا تازه‌ترین گزارش‌های منتشر شده در وب سایت هکرنیوز نشان می‌دهد که دو آسیب پذیری جدید در بلوتوث دستگاه‌های الکترونیکی نظیر گوشی‌های هوشمند و تبلت ها وجود دارد که به هکرها و مجرمان سایبری این امکان را می‌دهد از راه دور کنترل اطلاعات ذخیره و مبادله شده توسط کاربران را در دست بگیرند و به حریم خصوصی و اطلاعات شخصی آنها دسترسی و نفوذ پیدا کنند.
 

اطلاعات مسافران ایرلاین هنگ کنگی به سرقت رفت

تازه‌ترین اخبار منتشر شده نشان می‌دهد که اطلاعات شخصی و هویتی بالغ بر ۱۰۰ هزار نفر از مسافران فیلیپینی یک ایرلاین فعال در هنگ‌کنگ به سرقت رفته است.
 
این روزها که از گوشه و کنار جهان اخباری مبنی بر سرقت اطلاعات شخصی و هویت کاربران در فضای مجازی و اپلیکیشن‌های مختلف منتشر می‌شود، تازه ترین گزارش‌های منتشر شده نشان می‌دهد که اطلاعات شخصی و هویتی بالغ بر ۱۰۰ هزار نفر از مسافران فیلیپینی ایرلاین کاتای پاسیفیک ایرویز که به هنگ کنگ تعلق دارد،  در طول یک سال گذشته به سرقت رفته است.
 
نخستین باری که چنین احتمالی داده شد، ماه مارس سال جاری میلادی بود که بعد از بررسی و تحقیقات فراوان در ماه مه میلادی ۲۰۱۸ توسط کمیسیون ملی حفاظت از حریم خصوصی کاربران در فیلیپین معلوم و مشخص شد که خیل عظیمی از مسافران فیلیپینی تحت تاثیر این سرقت اطلاعات شخصی قرار گرفته‌اند و اطلاعاتشان به سرقت رفته است.
 
بر اساس گزارشی که در وب سایت فیلیپین استار آمده است، در میان این اطلاعات به سرقت رفته مسافران می‌توان به ملیت، تاریخ تولد، آدرس پست الکترونیکی، شماره تماس، اطلاعات مربوط به کارت‌های اعتباری و بانکی، شماره گذرنامه،   کد ملی و تاریخچه سفرهای مسافران اشاره کرد.
 
شرکت هواپیمایی کاتای پاسیفیک ایرویز (Cathay Pacific Airways) که حامل پرچم هنگ کنگ است، در سال ۲۰۱۶ میلادی به عنوان یکی از برترین ایرلاین‌های فعال در جهان شناخته شد و روزانه با پروازهای بسیاری از مناطق مختلف جهان، هزاران مسافر را به مقاصد خود جابجا کرده و می‌رساند.  
 

۷۰۰ هزار پلت‌فرم ارز دیجیتالی هک شد

گروهی از هکرها و مجرمان سایبری موفق شدند به بیش از ۷۰۰ هزار وب‌سایت و پلت‌فرم استخراج ارزهای دیجیتالی رمزنگاری شده نفوذ یابند و بیت‌کوین به سرقت ببرند.
 
به تازگی ماتیوس فاو بعنوان یکی از محققان و پژوهشگران فعال در شرکت امنیتی ESET دریافته و اعلام کرده‌ که هکرها و مجرمان سایبری در هفته گذشته توانسته‌اند به بیش از ۷۰۰ هزار وب‌سایت و پلت‌فرم مخصوص استخراج ارزهای دیجیتالی رمزنگاری شده نفوذ پیدا کرده و بعد از دسترسی به آن، بیت‌کوین‌های موجود در آن را به سرقت ببرند.
 
از آنجا که این روزها تب استخراج ارزهای دیجیتالی رمزنگاری شده در کشورهای مختلف جهان بالا گرفته است، کاربران و هکرهای بسیاری نیز از ابررایانه‌هایی که پردازنده و کارت گرافیک‌های بسیار قدرتمندی دارند، برای استخراج  و ماینینگ ارزهای مجازی استفاده می‌کنند و در این طریق هم درآمدهای هنگفتی را کسب می‌کنند.
 
پژوهشگران فعال در موسسه تحقیقاتی گوگل آنالتیکس نیز به تازگی در گزارشی جداگانه اعلام کرده‌اند که هکرها با انتشار بدافزار مخصوص پلتفرم ارزهای دیجیتالی توانسته‌اند وب سایت‌های بسیاری را آلوده کنند که در نتیجه، کاربران بسیاری تحت تاثیر این بدافزار قرار گرفته و بیت‌کوین‌های خود را از دست داده‌اند.
 
گفته می‌شود این وب سایت و پلت‌فرم‌های مورد حمله هکرها از محبوبیت و استقبال مناسبی از سوی کاربران ارزهای دیجیتالی رمزپایه برخوردار بوده است، بنابراین حملات سایبری و بدافزاری این هکرها در مقیاس گسترده‌ای صورت گرفته است.
 
طی چند سال اخیر ارزهای دیجیتالی رمزنگاری شده بسیاری هم‌چون بیت کوین، مونرو، ریپل و اتریوم از محبوبیت و استقبال بی‌نظیری برخوردار شده و کاربران بسیاری در جهان به‌دنبال استخراج و تبدیل پول‌های خود به ارزهای دیجیتالی هستند؛ چراکه این روزها بسیاری از افراد با خرید و استخراج این ارز توانسته‌اند به پول زیادی دست پیدا کنند.
 
بیت‌کوین از سال ۲۰۰۹ میلادی معرفی شد و به‌تدریج به مشهورترین ارز دیجیتالی در سراسر جهان که ارزش بسیار بالایی پیدا کرد، تبدیل شد. گفته می‌شود ارزهای دیجیتالی رمزپایه غیرقابل هک هستند و باید به‌صورت ناشناس و با استفاده از سخت‌افزارهای قدرتمندی از پلت‌فرم‌های مخصوص استخراج این نوع ارزهای مجازی، استخراج یا به اصطلاح ماینینگ شوند.
 

۷۰۰ هزار پلت‌فرم ارز دیجیتالی هک شد

گروهی از هکرها و مجرمان سایبری موفق شدند به بیش از ۷۰۰ هزار وب‌سایت و پلت‌فرم استخراج ارزهای دیجیتالی رمزنگاری شده نفوذ یابند و بیت‌کوین به سرقت ببرند.
 
به تازگی ماتیوس فاو بعنوان یکی از محققان و پژوهشگران فعال در شرکت امنیتی ESET دریافته و اعلام کرده‌ که هکرها و مجرمان سایبری در هفته گذشته توانسته‌اند به بیش از ۷۰۰ هزار وب‌سایت و پلت‌فرم مخصوص استخراج ارزهای دیجیتالی رمزنگاری شده نفوذ پیدا کرده و بعد از دسترسی به آن، بیت‌کوین‌های موجود در آن را به سرقت ببرند.
 
از آنجا که این روزها تب استخراج ارزهای دیجیتالی رمزنگاری شده در کشورهای مختلف جهان بالا گرفته است، کاربران و هکرهای بسیاری نیز از ابررایانه‌هایی که پردازنده و کارت گرافیک‌های بسیار قدرتمندی دارند، برای استخراج  و ماینینگ ارزهای مجازی استفاده می‌کنند و در این طریق هم درآمدهای هنگفتی را کسب می‌کنند.
 
پژوهشگران فعال در موسسه تحقیقاتی گوگل آنالتیکس نیز به تازگی در گزارشی جداگانه اعلام کرده‌اند که هکرها با انتشار بدافزار مخصوص پلتفرم ارزهای دیجیتالی توانسته‌اند وب سایت‌های بسیاری را آلوده کنند که در نتیجه، کاربران بسیاری تحت تاثیر این بدافزار قرار گرفته و بیت‌کوین‌های خود را از دست داده‌اند.
 
گفته می‌شود این وب سایت و پلت‌فرم‌های مورد حمله هکرها از محبوبیت و استقبال مناسبی از سوی کاربران ارزهای دیجیتالی رمزپایه برخوردار بوده است، بنابراین حملات سایبری و بدافزاری این هکرها در مقیاس گسترده‌ای صورت گرفته است.
 
طی چند سال اخیر ارزهای دیجیتالی رمزنگاری شده بسیاری هم‌چون بیت کوین، مونرو، ریپل و اتریوم از محبوبیت و استقبال بی‌نظیری برخوردار شده و کاربران بسیاری در جهان به‌دنبال استخراج و تبدیل پول‌های خود به ارزهای دیجیتالی هستند؛ چراکه این روزها بسیاری از افراد با خرید و استخراج این ارز توانسته‌اند به پول زیادی دست پیدا کنند.
 
بیت‌کوین از سال ۲۰۰۹ میلادی معرفی شد و به‌تدریج به مشهورترین ارز دیجیتالی در سراسر جهان که ارزش بسیار بالایی پیدا کرد، تبدیل شد. گفته می‌شود ارزهای دیجیتالی رمزپایه غیرقابل هک هستند و باید به‌صورت ناشناس و با استفاده از سخت‌افزارهای قدرتمندی از پلت‌فرم‌های مخصوص استخراج این نوع ارزهای مجازی، استخراج یا به اصطلاح ماینینگ شوند.
 

وزیر ارتباطات: دانش دفع حملات پیچیده سایبری را به کشور های دوست ارائه می‌کنیم

 

وزیر ارتباطات و فناوری اطلاعات با اشاره به دفع حملات سایبری دشمنان شرور که قصد ضربه زدن به زندگی و آرامش مردم داشتند، گفت: دانشی که از دفاع سایبری در مقابله با این دشمنان کسب کردیم را به کشورهای دوست و همسایه منتقل می کنیم تا توان دفاع در برابر حملات اینچنینی را داشته باشند.
 
محمدجواد آذری جهرمی وزیر ارتباطات و فناوری اطلاعات امروز (سه شنبه) در همایش بزرگداشت هفته پدافند غیرعامل، یکی از دستاوردهای مهم وزارت ارتباطات را تکمیل شبکه سیگنال رسانی زمینی صدا وسیما اعلام کرد و گفت: صداوسیما همواره در معرض تحریم یا تهدید به تحریم قرار داشته و در مقاطعی به دلیل وابستگی پخش برنامه ها به شبکه های ماهواره ای بخش زیادی از شهروندان بخصوص مردم مناطق محروم نمی توانستند از پوشش صداوسیما استفاده کنند.
 
وی افزود: همچنین در رخدادهای مختلفی چون پخش مسابقات فوتبال، صداوسیما به دلیل قانون حفاظت از حق پخش خریداری شده امکان پخش ماهواره ای آنها را نداشت و مناطقی از کشور محروم از دریافت این برنامه ها بودند که پروژه سیگنال رسانی زمینی به صداوسیما با همکاری شرکت ارتباطات زیرساخت ظرف یکسال گذشته تکمیل شد و در ایام برگزاری جام جهانی نیز زیر بار رفت و امروز آماده خدمات رسانی است.
 
وزیر جوان کابینه دوازدهم با اشاره به حوادث غیر مترقبه سال گذشته چون زلزله های کرمان و کرمانشاه و همچنین قطعی برق در اهواز، اظهار کرد: در این رخدادها ارتباطات به عنوان ضرورت اصلی مدیریت بحران دچار اختلال شده بود که برای رفع آنها چند اقدام اساسی انجام شد که نخست رسیدگی به مشکلات اپراتورها و برخی از سایت های اصلی تلفن همراه بود.
 
آذری جهرمی با بیان اینکه طی یک سال گذشته سازمان تنظیم مقررات و ارتباطات رادیویی و اپراتورها اقدام به رده بندی سایت ها از نظر باطری های نگهداری و تامین منبع تغذیه کردند، توضیح داد: در اتفاق های گذشته باطری برخی از سایت ها به دلیل عدم نگهداری مناسب، امکان پایداری در طول 48 ساعت را نداشتند و در زمان وقوع زلزله ها به دلیل قطع برق شاهد قطع ارتباطات بودیم که در بازنگری هایی که انجام شد ضمن شناختن مشکلات و رفع آنها، رده بندی نیز از این بابت صورت گرفت.
 
عضو کابینه دولت تدبیر و امید به راه اندازی شبکه خاص ارتباطی در مواقع بحران اشاره کرد و ادامه داد: از طریق این شبکه که امروز به بهره برداری رسید امکان ارسال پیامک، صوت و مکالمه تصویری  برای امدادرسانی در مواقع بحران در سراسر کشور ایجاد شده است.
 
وی از دیگر اقدامات انجام شده در حوزه پدافند غیرعامل را راه اندازی رینگ ارتباطات شهر تهران در کنار شبکه فیبرنوری پایتخت در یکسال گذشته خواند و افزود: اگرچه توسعه های مناسبی بخصوص در یکسال گذشته انجام شده اما سازمان فناوری اطلاعات و شرکت ارتباطات زیرساخت باید اقدام به توزیع بیشتر ترافیک در شبکه کنند چرا که به دلایل اقتصادی با تراکم ترافیک در تهران مواجه هستیم که برای افزایش پایداری و کیفیت شبکه باید این کار را انجام داد.
 
وزیر ارتباطات با ضروری دانستن ارایه شاخص ها در مورد وضعیت کنونی و میزان رشدی که حاصل شده، گفت: امروز در برابر بحران ها، شبکه ارتباطی کشور پایدارتر شده است و با درس گرفتن از زلزله های کرمان و کرمانشاه شاهد بودیم در اتفاق های اینچنینی که بعدا رخ داد، شبکه وضعیت قابل قبول تری پیدا کرده است.
 
آذری جهرمی در ادامه به رونمایی و بهره برداری از «ضد بدافزار پادوویش» در سال گذشته و در هفته پدافند غیرعامل اشاره کرد و توضیح داد: با حمایت و الزامی که در بکارگیری ضدبدافزار پادوویش در دستگاه های دولتی وجود دارد با استفاده از دانش بومی امروز لایه دفاعی در برابر حملات دشمنان محکم تر شده است و گزارشات آن از حفاظت در برابر حملات به بخش های مختلف امنیت چون مرکز ماهر ارسال می شود.
 
وزیر جوان دولت تدبیر و امید با اشاره به سند تبیین الزامات شبکه ملی اطلاعات و سند مرکز ملی فضای مجازی در روشن شدن تکلیف دستگاه ها و نهادهای دولتی برای حفظ امنیت، اظهار کرد: بر همین اساس ماموریت ها تقسیم شده تا نیروهای مسلح مسوول دفاع سایبری، وزارت اطلاعات مسوول حفاظت از مراکز حساس، وزارت ارتباطات مسوول حفظ امنیت دستگاه های دولتی و پلیس فتا نیز مسوول حفظ امنیت کسب و کارها و بخش خصوصی با مسوولیت هماهنگی در مرکز ملی فضای مجازی شده اند.
 
عضو کابینه دولت دوازدهم شئونات زندگی مردم را مرتبط با فضای مجازی دانست و تصریح کرد: امروز در دنیا با یکسری شرور مواجه هستیم که برای از کار انداختن زندگی مردم از هیچ اقدام ضد انسانی دریغ نمی کنند و به اقداماتشان در گذشته نیز افتخار می کنند و در مقابل می گویند ایران ما را تهدید سایبری کرده است.
 
وی با بیان اینکه تیم های دفاع سایبری از مدتی قبل این تحرکات و اقدامات  را برای نفوذ به شبکه زیرساخت ارتباطی کشور رصد کرده بودند، افزود: آنها نفوذ را انجام داده بودند تا در روز مبادا عملیات خود را شروع کنند که متخصصان ما با مشاهده تحرکات و احساس آماده شدن آنها برای تحرک نهایی، اقدام به مقابله و جلوگیری کردند که مستندات آنها نیز جمع آوری شده و برای پیگیری حقوقی در مجامع بین المللی ارسال می شود.
 
وزیر ارتباطات اقدام اخیر آنها را وقاحت آمیز دانست چراکه حملات با آدرس IP مستقیم آنها صورت گرفته بود و خاطرنشان کرد: آنها باید بدانند که مرزهای سایبری ما بی دفاع و بی صاحب نیست و مدافعین و جوانان خوبی در کشور داریم که توانمندی و دانش قابلی توجهی برای دفاع از کشور دارند.
 
وزیر جوان دولت تدبیر و امید با بیان اینکه در چنین شرایطی همه دستگاه ها باید هم افزایی داشته باشند، گفت: مردم نگرانی نداشته باشند، زیرساخت شبکه ارتباطی کشور پایدار است و از دسترس خارج نمی شود.
 
وی با بیان اینکه جوامع بین المللی نیز نسبت به چنین اقداماتی حساسیت دارد، افزود: تصمیم گرفتیم تا دانشی که از شرارت آنها بدست آورده ایم را با کشورهای دوست و همسایه خود به اشتراک بگذاریم تا دشمن خود را بشناسند و توان دفاع از خود را داشته باشند.
 
عضو کابینه دولت دوازدهم این راه را سخت و دشوار توصیف کرد که نیاز به هم افزایی و هماهنگی بیشتر دستگاه ها و مراکز دارد و خاطر نشان کرد: امروز اگر گزارشی از آسیب پذیری دستگاه ها، مراکز و یا اپراتورها منتشر می شود نباید نادیده گرفته شود و برای افزایش امنیت و رفع مشکلات باید به گزارش دهنده این مشکلات جایزه نیز پرداخت شود.

باگ پورتال وزارت صمت استعلام و استخراج اطلاعات هویتی تمامی ایرانیان را برای افراد غیرمجاز ممکن ساخته بود!

همزمان با اعلام حمله و تلاش ناموفق رژیم صهیونیستی برای دسترسی و استخراج اطلاعات کاربران تلفن همراه ایران، مشخص شده که وجود یک باگ امنیتی در یکی از پورتال های اینترنتی متعلق به وزارت صنعت، معدن و تجارت (صمت)، استعلام و استخراج اطلاعات هویتی تمامی ایرانیان توسط افراد غیرمجاز را ممکن ساخته بود.

DrQcEI8VsAE84l1.jpg

به گزارش خبرنگار آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)، به گفته دستیار وزیر ارتباطات و فناوری اطلاعات در امور جوانان در یک رشته توییت، در شب سه‌شنبه ۱۶ آبان، فردی در توییتر با انتشار شواهدی اعلام کرد که بر اثر آسیب‌پذیری یکی از پورتال‌های وزارت صنعت و معدن، امکان استعلام اطلاعات هویتی همه‌ی ایرانیان تنها با وارد کردن کد ملی فراهم شده است. البته این فرد نام پورتال را جهت پیشگیری از سوءاستفاده منتشر نکرده بود و حساب توییتری تازه تاسیس مرکز ماهر از فرد گزارش دهنده درخواست اطلاعات بیشتر نمود. از سوی دیگر این مرکز شبانه با برقراری ارتباط با مسئولین حوزه IT وزارت صمت، ضمن اطلاع رسانی موضوع و درخواست بررسی سریع همه سامانه‌های آن وزارت خانه که دارای API فعال به اطلاعات ثبت‌ احوال هستند، فهرست همه سایت‌های محتمل را دریافت کرد.

به گفته سجاد بنابی، این سایت‌ها از همان زمان بمنظور شناسایی حفره مشابه مورد ارزیابی امنیتی یکی از تیم های تخصصی مرکز ماهر قرار گرفتند و صبح دیروز با توجه به حسن نیت فرد انتشار دهنده موضوع و ارسال اطلاعات دقیق به این مرکز، مشخص شد آسیب‌پذیری در سامانه‌ی آمار صنعت آن وزارت‌خانه وجود داشته است که پس از اطلاع رسانی به مسؤولین آن وزارت خانه، هم اکنون سامانه از مدار خارج شده است.

دستیار امور جوانان وزیر ارتباطات تاکید کرد: به نظر می‌رسد اگر سامانه‌های ملی کشور از بستر مرکز ملی تبادل اطلاعات و قواعد ملی سازمان فناوری اطلاعات به عنوان متولی دولت الکترونیکی استفاده کنند، احتمال بروز چنین خطاهایی کاهش یابد.

به گزارش ایستنا، فردی به نام حسن ابیات که خود را توسعه دهنده وب معرفی کرده، برای نخستین بار این باگ در پورتال وزارت صمت را که استعلام هویت تمام ایرانیان را برای افراد غیر مجاز ممکن میساخت، گزارش کرده است. وی با انتشار تصویری از تست این باگ که با آن اطلاعات هویتی محمود احمدی نژاد بعنوان نمونه استعلام شده بود، تصریح کرده بود: "در این باگ، با وارد کردن کد ملی هر فرد، دریافت تمامی اطلاعات هویتی وی امکان پذیر بوده و با یک نرم افزار که نوشتن آن بیشتر از 30 دقیقه طول نمیکشد و الگوی کد ملی، میتوان تمام اطلاعات هویتی ایرانیان را سرقت کرد و به همین دلیل، وی در توییتر خود از انتشار نشانی این زیرپورتال وزارت صمت، به دلیل احتمال سوء استفاده دیگر افراد خودداری کرده بود".

هنوز روابط عمومی وزارت صنعت، معدن و تجارت در خصوص این نقصان امنیتی که دسترسی افراد غیرمجاز از سراسر دنیا به اطلاعات هویتی تمامی ایرانیان دارای کارت ملی را ممکن میساخت موضع گیری نکرده است. 

ایستنا – فناوری اطلاعات ۲۰۱۸-۱۱-۰۸ ۱۱:۰۵:۵۹

همزمان با اعلام حمله و تلاش ناموفق رژیم صهیونیستی برای دسترسی و استخراج اطلاعات کاربران تلفن همراه ایران، مشخص شده که وجود یک باگ امنیتی در یکی از پورتال های اینترنتی متعلق به وزارت صنعت، معدن و تجارت (صمت)، استعلام و استخراج اطلاعات هویتی تمامی ایرانیان توسط افراد غیرمجاز را ممکن ساخته بود.

DrQcEI8VsAE84l1.jpg

به گزارش خبرنگار آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)، به گفته دستیار وزیر ارتباطات و فناوری اطلاعات در امور جوانان در یک رشته توییت، در شب سه‌شنبه ۱۶ آبان، فردی در توییتر با انتشار شواهدی اعلام کرد که بر اثر آسیب‌پذیری یکی از پورتال‌های وزارت صنعت و معدن، امکان استعلام اطلاعات هویتی همه‌ی ایرانیان تنها با وارد کردن کد ملی فراهم شده است. البته این فرد نام پورتال را جهت پیشگیری از سوءاستفاده منتشر نکرده بود و حساب توییتری تازه تاسیس مرکز ماهر از فرد گزارش دهنده درخواست اطلاعات بیشتر نمود. از سوی دیگر این مرکز شبانه با برقراری ارتباط با مسئولین حوزه IT وزارت صمت، ضمن اطلاع رسانی موضوع و درخواست بررسی سریع همه سامانه‌های آن وزارت خانه که دارای API فعال به اطلاعات ثبت‌ احوال هستند، فهرست همه سایت‌های محتمل را دریافت کرد.

به گفته سجاد بنابی، این سایت‌ها از همان زمان بمنظور شناسایی حفره مشابه مورد ارزیابی امنیتی یکی از تیم های تخصصی مرکز ماهر قرار گرفتند و صبح دیروز با توجه به حسن نیت فرد انتشار دهنده موضوع و ارسال اطلاعات دقیق به این مرکز، مشخص شد آسیب‌پذیری در سامانه‌ی آمار صنعت آن وزارت‌خانه وجود داشته است که پس از اطلاع رسانی به مسؤولین آن وزارت خانه، هم اکنون سامانه از مدار خارج شده است.

دستیار امور جوانان وزیر ارتباطات تاکید کرد: به نظر می‌رسد اگر سامانه‌های ملی کشور از بستر مرکز ملی تبادل اطلاعات و قواعد ملی سازمان فناوری اطلاعات به عنوان متولی دولت الکترونیکی استفاده کنند، احتمال بروز چنین خطاهایی کاهش یابد.

به گزارش ایستنا، فردی به نام حسن ابیات که خود را توسعه دهنده وب معرفی کرده، برای نخستین بار این باگ در پورتال وزارت صمت را که استعلام هویت تمام ایرانیان را برای افراد غیر مجاز ممکن میساخت، گزارش کرده است. وی با انتشار تصویری از تست این باگ که با آن اطلاعات هویتی محمود احمدی نژاد بعنوان نمونه استعلام شده بود، تصریح کرده بود: "در این باگ، با وارد کردن کد ملی هر فرد، دریافت تمامی اطلاعات هویتی وی امکان پذیر بوده و با یک نرم افزار که نوشتن آن بیشتر از 30 دقیقه طول نمیکشد و الگوی کد ملی، میتوان تمام اطلاعات هویتی ایرانیان را سرقت کرد و به همین دلیل، وی در توییتر خود از انتشار نشانی این زیرپورتال وزارت صمت، به دلیل احتمال سوء استفاده دیگر افراد خودداری کرده بود".

هنوز روابط عمومی وزارت صنعت، معدن و تجارت در خصوص این نقصان امنیتی که دسترسی افراد غیرمجاز از سراسر دنیا به اطلاعات هویتی تمامی ایرانیان دارای کارت ملی را ممکن میساخت موضع گیری نکرده است. 

احتمال تهاجم سایبری به زیر ساخت‌های کشور وجود دارد

رئیس سازمان پدافند غیر عامل کشور با اشاره به تهدیدات موجود در حوزه سایبر گفت: احتمال قطع اینترنت کم است اما احتمال تهاجم سایبری به زیر ساخت‌های کشور وجود دارد.
 
 
سردار غلامرضا جلالی در نشست روسای کمیته‌های پدافند غیر عامل دستگاه های اجرایی ملی اظهار کرد: شرایط امروز کشور شرایط ویژه‌ای است ، آمریکایی ها در تابستان به دنبال ایجاد تابستان داغ برای کشور ما بود اما در پاییز به این نتیجه رسیدن که اطلاعات آنها که از سوی منافقین بوده نادرست است بنابراین رویکرد خود را تغییر داده و به سمت فشار اقتصادی و افزایش تحریم ها برای تغییر رفتار رفته اند.
 
وی تهدید ترکیبی یا هیبریدی را استراتژی جدید آمریکا علیه ایران دانست و گفت: امریکا در جنگ ترکیبی مردم را هدف قرار داده و با جنگ روانی با استفاده از رسانه به دنبال ایجاد نا امیدی از انقلاب و فشار روانی و اقتصادی بر مردم و ایجاد بحران و آشوب است.
 
سردار جلالی ادامه داد: تهدیدات دیگری که می تواند متوجه کشور باشد تهدیدات سایبری است، البته احتمال قطع اینترنت کم است اما احتمال تهاجم به زیر ساخت ها وجوددارد .
 
وی با اشاره به توطئه های دشمنان انقلاب در حوزه اقتصاد گفت: آمریکایی ها با استفاده از ابزار اقتصادی و پولی و ارزی به دنبال تحمیل اراده خود به دیگر کشور ها هستند، آنها با مسلح سازی ساختارهای پولی و مالی علیه ایران از این ابزار به عنوان سلاحی علیه انقلاب اسلامی استفاده می کند.
 
رئیس سازمان پدافند غیر عامل کشور  افزود: این تهدیدات ماهیت نظامی نیست اما با مسائل ملی و پولی ما درهم آمیخته شده و تشخیص تهدیدات برای برخی افراد و سازمان ها دشوار است. از سوی دیگر فراگیر شدن فناوری و تجهیزات موجب شده درکنار مزایایی که در آنها وجود دارد می تواند به عنوان ابزاری برای انتقال اطلاعات ما به خارج و استفاده دشمنان از این داده ها وجود دارد.
 
وی ادامه داد: سرور های شبکه های اجتماعی و مراکز جمع آوری داده ها در خارج از کشور هستند بنابراین می تواند مورد استفاده دشمنان قرار گیرد البته ما نمی خواهیم فناوری گریز باشیم اما نباید از تهدیدات آنها غافل شد.
 
سردار جلالی در بخش دیگری از سخنان خود به فرآیند تهدیدات اشاره کرد و گفت: فرآیندها و تغییرات مسئله ای است که باید به آن توجه کرد به عنوان مثال هوشمند سازی اشیاء پدیده ای است که باید به آن توجه داشت ، اشیاء هوشمند قابلیت برنامه ریزی و کنترل از راه دور دارند و با برنامه نویسی می تواند با قابلیت عدم خستگی و با دقت بالا کارهای بسیاری را انجام دهد. از سوی دیگر امکان ارتباط با سایر زیر ساخت ها وجود دارد این پدید کارکرد های بسیاری دارد اما به دلیل کنترل از راه دور و در فضای سایبری قابلیت نفوذ و کنترل از راه دور را دارد پس افراد دیگر می توانند به آن نفوذ و در جهت اهداف خود استفاده کنند.
 
رئیس سازمان پدافند غیر عامل کشور ایجاد سازوکار جدید برای مقابله با تهدیدات هوشمند سازی اشیاء را بسیار مهم دانست و گفت: باید آموزش های لازم برای بالابردن سطح علمی و آگاهی افراد و سازمان ها استفاده کنیم تا ابزار را در کنترل خود بگیریم اگر ما این تجهیزات و فناوری ها را کنترل نکنیم آنها ما را کنترل میکنند و می‌توانند آسیب های فراوانی برای کشور ایجاد کنند.