آخرین اخبار و مقالات و مطالب پیرامون راه نفوذ هکرها در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران

بر روی این دامنه اینترنتی

سیستم مدیریت محتوا

پارس

سی ام اس

نصب شده است که نرم افزاری قوی جهت

طراحی سایت

می باشد.

طراحی وب

با استفاده از

پرتال

(

پورتال

) پارس منجر به

طراحی وب سایت

شما می شود.

طراحی وب سایت

کپی رایت

پورتال

پارس

هکرهای آسوده خاطر

هک و نفوذگری زوایای پنهان تکنولوژی به شمار می آیند که به مدد آن بستر ایجاد صدها خدمات رسانی شکل گرفته است که از آن جمله می توان به شکل گیری میلیون ها سایت اشاره کرد . سایت های که با خدمات متنوع خود توانسته کاربران را با سلایق مختلف همچنان راضی نگاه دارد . اما نفوذگری هکرها هرازچندگاهی باعث به وجود آمدن اختلال های در عرضه خدمات رسانی می شود و در این میان باید گفت سایت های ایرانی نیز در این میدان بی نصیب از نفوذ نبوده اند و به دلایل مختلفی توسط هکرهای داخلی و خارجی مورد حمله قرار گرفته اند.
تازه ترین این نفوذها و به نوعی بی خطرترین آن مربوط به هک شدن سایت ایران خودرو است . طبق اخبار رسمی منتشره شده، گفته می شود همزمان با رونمایی از سمند سورن، محصول جدید ایران خودرو، سایت این شرکت توسط گروه ISP-cracker هک شده بود و این گروه دلیل نفوذ خود را به نشانه اعتراض به امنیت پائین محصولات ایران خودرو نسبت داده و جالب آن است که این هکرها تمایل خود را برای به دست گرفتن امنیت سایت این شرکت خودروساز اعلام کرده بودند . درتقسیم بندی هکرها به چنین هکری، هکر کلاه سفید گفته می شود که با انگیزه مثبت اقدام به هک سایتی می کند تا مدیران سایت را نسبت به بالا بردن ضریب امنیت سیستم خود ترغیب و به نوعی بستر ایجاد همکاری با سایت مورد حمله را فراهم کنند . اما رضا پرویزی دبیر سابق جرایم رایانه ای با چنین تقسیم بندی مخالف است چرا که وی اعتقاد دارد دزدی چه با انگیزه خوب و چه با انگیزه بد دزدی است و قانون با دزد برخورد میکند . هک هم هیچ تفاوتی با دزدی ندارد،هکر کلاه سفید اگر راستگو باشد باید در قالب شرکتهای امنیت شبکه و بصورت مجاز به فعالیت بپردازد و مسئولین هم باید با فراهم ساختن زمینه های این کار از این پتانسیل بهره برداری کنند.
این سرورهای ناامن
در حالی که تا همین چند سال قبل موضوع هک سایت ها خصوصا سایت های مهم کشوری مورد توجه قرار نمی گرفت و به طور کلی اخبار مربوط به آن در هیچ جای منعکس نمی شد، امروزه شاهد آن هستیم که اخبار مربوط به هک شدن سایت ها به سرعت در تمامی رسانه های گروهی بخش و منتشر می شود و علت این دگرگونی در شیوه اطلاع رسانی به این مسئله برمی گردد که توجه کاربران به کوچکترین تغییر در صفحات اینترنتی سایت ها به شدت افزایش یافته است . این موضوع در حالی که مدیران سایت ها را نسبت به ضعف امنیتی سایت هایشان هشدار می دهد به نوعی کار صاحبان سرورهای اینترنتی را به مراتب دشوار کرده است.
مسئول یکی از سرورهای اینترنتی در همین زمینه می گوید، تا همین چندی قبل تغییرات در بسیاری از سایت های مهم اساسا به چشم نمی آمد و از کار افتادن آن ها حتی برای چند روز هیچ توجه ای را به سمت خود جلب نمی کرد اما امروزه چند ساعت وقفه در سرویس سرورها اعتراضات بی شماری را حتی از وبلاگ نویس ها تا صاحبان سایت های شخصی را به همراه دارد.
رقابت شدیدی که طی سال های اخیر در زمینه میزبانی وب به وجود آمده بیشتر حول و حوش کاهش قیمت و ارزانی آن بوده است به نحوی که شرکت های خدمات دهنده میزبانی با خرید یک فضای اینترنتی، حجم آن را قطعه قطعه کرده و در اختیار متقاضیان قرار می دادند و به عبارتی باید گفت شرکت های میزبان وب برای کاهش قیمت های خود و جلب مشتریان بیشتر به سراغ سرویس های می رفتند که از امنیت و کیفیت پائین تری برخوردار بودند و در مقابل قیمت آن ها نیز پائین تر بود . چنین روشی خود به نوعی راه نفوذ هکرها را هموار کرده است . هر چند که گفته می شود ضعف امنیتی شبکه، تنها به هزینه پائین در تامین کیفیت مناسب خدمات رسانی هاستینگ ارتباط پیدا نمی کند . چرا که موضوع تخصص، بحثی است که این روزها به آن نگاه جدی صورت نمی گیرد.
در همین رابطه رضا عسگری یکی از کارشناسان امنیت شبکه می گوید،موضوع تخصص جزو مواردی است که نمی توان به سادگی از کنار آن گذشت چرا که بسیاری از افرادی که مسئولیت میزبانی را به عهده دارند از معلومات و دانش کافی برخوردار نیستند و به همین علت در مقابل مشکلات کاربران در می مانند و یا قادر به تامین امنیت آن نیستند . نکته دیگر این است که آن ها به نوعی یک خرده فروش بازاری بزرگ به حساب می آیند یعنی حتی نماینده یک شرکت خارجی خدمات دهنده هاستینگ هم نیستند و صرفا یک فروشنده جز ء به شمار می آیند لذا در مواقع حساس مثل حملات بزرگ اینترنتی یا مشکلات فنی باید با مسئولان سرور اصلی در کشور ثالث ارتباط برقرار کنند و همین مشکلات را دو چندان می کند


روز ولنتاین سوژه مناسب نگارندگان ویروسهای رایانه ای است

... شرکتهای تولیدکننده نرم افزارهای ضد ویروس از تلاش هکرها، ارسال کنندگان ایمیل های ناخواسته یا هرزنامه(اسپم) و نگارندگان ویروسهای رایانه ای برای فریب کاربران با سوء استفاده از سوژه "روز ولنتاین" خبر می دهند ... وی افزود: در روزهای اخیر هرزنامه هایی با موضوعاتی نظیر " 5 دلیل برای دوست داشتن تو" در اینترنت منتشر شده اند که در صورت بازکردن آنها توسط کاربران، کدهای مخرب در رایانه کاربر نصب شده و راه نفوذ هکرها به رایانه هموار می شود ...



پرشین هک یک ساله شد

... این سایت آخرین اخبار مربوط به ویروس ها و راه های جلوگیری از ویروسی شدن سیستم ها را نیز ارایه می دهد و همچنین به معرفی جدیدترین نرم افزارهای امنیتی مورد نیاز کاربران نیز می پردازد ... آخرین اخبار امنیتی مربوط به فعالیت های امنیتی گروه های ایرانی و خارجی را نیز می توان در این سایت یافت که از جمله اخبار آن می توان به راهکارهای امنیتی و چگونگی بستن راه نفوذ هکرها با سرور و سایت ها اشاره کرد ...

منبع : فاوا نیوز    تاریخ : 24   فروردین   1385   شاخه : وب   


10 راه آسان برای مبارزه با هکرها «قسمت دوم»

... از: جام جم 3- راه اندازی سیستم آگاه سازی کاربران : این مبحث بیشتر به مهندسی اجتماعی در داخل یک شبکه و آگاه سازی کاربران از وجود حفره های موجود یا حفره های احتمالی مربوط است ... در کنار آن راه اندازی policy برای تعویض هفتگی کلمه عبور از سوی کاربران و ایجاد قوانین سخت در این باره بسیار مفید خواهد بود ... 4- پیکره بندی صحیح فایروال ها(دیواره آتش ): اگر برنامه های گران قیمت فایروال بخرید؛ اما آن را درست نصب نکنید براحتی راه نفوذ هکرها را آسان کرده اید ... برای شبکه های بیزینس ترافیک خطوط بسیار مهم است و طراحی چندین Zone جدا و قرار دادن فایروال های مناسب بر سر راه هر Zone راه مناسبی است که می توان در نظر گرفت ... حتی وقتی تمام پورت ها را ببندید، مطمئن باشید که راه نفوذ هکر از همان پورت باز است و کافی است با یک اسب تراوا که روی پورت 80 نیز کار می کند به جان سرور یا شبکه شما بیفتد، آن وقت همه چیز به ظاهر خوب است ، اما شبکه شما Zombie برای حملات قرار می گیرد، بدون آن که متوجه باشید ... اگر کار ضروری پیش آمد یک اتاق به عنوان کافی نت در سازمان خود راه بیندازید تا میزان ریسک به حداقل برسد ...



حمله گسترده هکرها به دستگاه های دولتی کره جنوبی

... بخش خبر آی تی ایران - هکرهایی که هفته گذشته به موسسات دولتی زیادی در کره جنوبی نفوذ کرده بودند، اقدام به ارسال یک برنامه هک از طریق e-mail های چینی کردند ... یکی از مقامات انستیتوی بخش ضد جرایم مجازی می گوید: این تروجان بلافاصله پس از باز شدن اقدام به اجرای خود کرده و راه نفوذ هکرها برای حملات بعدی را باز می کند ... آنها می گویند اگر چه نامه ها از چین ارسال شده ولی مفهوم آن نمی تواند این باشد که هکرها هم چینی هستند ...


صفحه 1


Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player