Tuesday, February 21, 2012

دستكاری در سایت وزارت فرهنگ و ارشاد اسلامی!


روزنامه دنیای اقتصادنوشت: وب‌سایت رسمی وزارت ارشاد در اواخر روز سه‌شنبه دوازدهم دی‌ماه جاری به دلیل نقص در نرم‌افزار مدیریت محتوای این سایت هك شد و این در حالی است كه این وزارتخانه اخیرا ساماندهی سایت‌ها و وبلاگ‌های اینترنتی را آغاز كرده است.
اكثر كارشناسان معتقدند با توجه به هك سایت اصلی وزارت ارشاد موضوع امنیت اطلاعات خصوصی مدیران سایت‌ها و وبلاگ‌‌‌نویسان كه در سایت ساماندهی این وزارتخانه ثبت می‌شود در وضعیت مشخصی قرار ندارد.
به گفته علیرضا شیرازی، مدیر سایت بلاگفا نقص در نرم‌افزار مدیریت محتوای سایت www.ershad.irدلیل اصلی نفوذ به پنل مدیریتی و تغییر اطلاعات آن بوده است، همچنین به نظر می‌رسد كه نقص فوق به سرعت و در بین برخی كاربران اینترنت پخش شده است چرا كه از ظواهر امر اینگونه به نظر می‌رسد كه چندین فرد یا گروه مختلف وارد بخش مدیریتی شده و اطلاعات آن را دست‌كاری كرده‌اند.
به گفته وی، پیام‌های متفاوتی از سوی افرادی كه وارد پنل مدیریتی سایت شده‌اند در بخش‌های مختلف درج شده است كه بیشتر در نكوهش مسوولان سایت وزارت بوده است. در اوایل بامداد روز چهارشنبه نیز از قرار، هك سایت شكل پیچیده‌تری به خود گرفته است به طوری كه یكی از جداول بانك اطلاعات سایت كه حاوی اطلاعات اخبار سایت بوده است كلا حذف شده است.


مسائل امنیتی و فنی ساماندهی
نفوذ و دستكاری در اطلاعات سایت وزارت ارشاد در حالی صورت گرفته است كه از زمان آغاز طرح ساماندهی سایت‌های اینترنتی ایرانی توسط این وزارتخانه اكثر كارشناسان و مسوولان انتقادهایی از لحاظ امنیتی و فنی به این طرح وارد كرده‌اند. به گفته یكی از كارشناسان حوزه آی‌تی، بخش Whois سایت ستاد ساماندهی پایگاه‌های اینترنتی به آدرس www.samandehi.com به‌دلیل فاش نشدن نام سازمان و یا فردی كه دامنه به نام وی ثبت شده، بسته شده اما با یك ping ساده می‌توان متوجه شد كه IP سرور 204.15.8.253 و مربوط به شركت FeBox LLC در كشور آمریكا است.
همچنین به گفته این كارشناس، این سایت به صورت واسطه از طرف شركت wildhoster Inc واقع در كشور آمریكا میزبانی می‌شود و nameserverهای این سایتns1.wildhoster.com وns2.wildhoster.comهستند.
به گفته كارشناسان در این وضعیت تمام اطلاعات صاحبان وبلاگ‌ها و سایت‌های ایرانی در سرور یك شركت آمریكایی ذخیره می‌شود درحالی كه این سرور و این شركت تحت قوانین كشور آمریكا هستند.
به گفته محمد سهرابی، كارشناس ارشد فناوری اطلاعات افزود: باید میزبانی پایگاه اینترنتی ساماندهی كه هم‌اكنون در كشور آمریكا است با فراهم ساختن امكانات و زیرساخت‌های لازم در كشور انجام شود.
وی معتقد است ساماندهی سایت‌ها توسط دولت باید به‌گونه‌ای انجام شود كه سایت‌های اینترنتی معتبر كشور شناسایی شوند. وی در گفت‌وگو با ایرنا گفت: اگر ساماندهی به جهت جلوگیری از سایت‌های غیرمطمئن انجام شود باعث اعتماد مردم به سایت‌های ایرانی موجود در اینترنت می‌شود.
سهرابی با اشاره به ثبت اطلاعات سایت‌های ایرانی از طریق این طرح روی سرور‌های خارجی گفت: دو سال پیش شركت‌های آمریكایی و كانادایی برخی از سایت‌های اینترنتی دولتی و خصوصی ایرانی را مسدود كردند كه با توجه به این موضوع باید زمینه و بستر رشد اینترنت در كشور را ایجاد كنیم تا بتوانیم در میزبانی سایت‌ها نیز خودكفا شویم.
این در حالی است كه علی‌اكبر جلالی، كارشناس آی‌تی معتقد است ساماندهی سایت‌ها و وبلاگ‌های ایرانی به طریقی كه در حال انجام است ناخواسته موجب نوعی سانسور و ایجاد محدودیت ذهنی می‌شود.خوب است كمی به فكر استفاده از اینترنت و توسعه آن در كشور باشیم.



عواقب احتمالی ساماندهی
به گزارش خبرگزاری دانشجویان ثبت الكترونیكی تمامی سایت‌های ایرانی توسط وزارت ارشاد در حالی آغاز شده كه هنوز كشور از یك دیتاسنتر ملی برخوردار نیست و عمده سایت‌های داخلی در خارج از كشور‌هاست می‌شوند طبق این گزارش صرفه‌نظر از اینكه بسیاری از كارشناسان معتقدند وبلاگ‌ یك وسیله شخصی است، نه خبری و بیشتر افراد با هویتی مجازی در این فضا فعالیت می‌كنند و اینكه آیا ملزم كردن افراد به ثبت اطلاعات خود سبب رویگردانی بسیاری از آنها از نوشتن در فضای مجازی نمی‌شود، این نگرانی وجود دارد كه ثبت اطلاعات تمام كاربران اینترنت كشور در پایگاه اینترنتی با آدرسwww.samandehi.ir و www.Samandehi.com كه سرور آن هم مانند سرور سایت‌ها و وبلا‌گ‌های داخلی در خارج از كشور وجود دارد، هر لحظه ممكن است در معرض تهدید و سوء استفاده‌ قرار گیرد.
چراكه صاحبان سایت‌ها در این ساماندهی، علاوه بر ارایه مشخصات و نشانی و شماره‌های تماس، باید انگیزه‌های خود را هم از راه‌اندازی سایت مورد نظر اعلام كنند كه به ‌نظر می‌رسد این اطلاعات، از طریق دیتاسنترهای پایگاه‌های یادشده كه گویا یكی از آنها در كشور آمریكا قرار دارد، قابل دستیابی و طبقه‌بندی ازسوی آنها خواهد بود.
از سوی دیگر، اطلاعات و محتوایی كه بر روی سایت‌ها و وبلاگ‌ها منتشر می‌شود، بخشی از اطلاعات ملی هر كشوری به ‌شمار می‌آید، زیرا هر یك از افراد با رویكرد و هدف خاصی در این فضا فعالیت می‌كنند، بنابراین این سوال وجود دارد كه آیا جمع‌آوری این اطلاعات و مشخص شدن هویت افرادی كه با هر شخصیت حقیقی و حقوقی در فضای مجازی ایران فعالیت می‌كنند و هدفی در منتشر كردن اطلاعات و افكار و عقاید خود دارند، نمی‌تواند با در اختیار قرار دادن اطلاعاتی ارزشمند به بیگانگان، امنیت ملی كشور را با خطر مواجه كند؟
بسیاری معتقدند ساماندهی اصولی سایت‌های خبری امری مطلوب است، چراكه سبب می‌شود هر فردی به خود اجازه ندهد با هویت مجازی آرامش و امنیت جامعه را تهدید كرده یا به حریم خصوصی افراد خدشه وارد كند، اما قبل از آن باید به كاربران در بهره‌گیری از فضای مجازی اطلاعات كافی داد، چرا كه اینترنت از پدیده‌های نو در كشور ما است و هنوز عموم جامعه به این تكنولوژی دسترسی ندارند و وجود یازده میلیون كاربر اینترنتی از جمعیت بالای 70 میلیون ایرانی گویای این امر است.
از این‌رو، گروهی از كارشناسان عقیده دارند كه باید اجازه داد ابتدا فرهنگ استفاده از فضای مجازی در میان كاربران ایرانی نهادینه شود و سپس به‌ تدریج، به سمت ساماندهی این فضا حركت كرد، از سوی دیگر این فضا با آگاهی و شناخت كاربران به سمت هدفمند شدن و ساماندهی پیش خواهد رفت، همچنین مسوولان امر باید به این‌ مساله توجه كنند كه هنوز شبكه اینترنت كشور ما بومی نیست!



اشكالات فنی و طراحی
طراحی سایت ساماندهی نیز از مواردی است كه مورد توجه كارشناسان و افراد مراجعه‌كننده به این سایت قرار گرفته است. به گفته شایان شلیله یكی از كارشناسان مسایل اینترنتی، این سایت دارای یك نمونه خارجی است و كل طراحی آن از این سایت خارجی كپی شده است و حتی برای عكس زمینه سایت ساماندهی از منبع اصلی آن استفاده شده و به صورت مستقیم از سایتwww.checkm8.com كپی‌برداری شده است.
البته از دیروز مسوولان سایت ساماندهی اقدام به تغییر لوگوها و رنگ زمینه سایت كرد‌ه‌اند. این در حالی است كه كارشناسان معتقدند چون طراحی كل سایت از یك سایت خارجی كپی شده، احتمال دارد كه در صورت مطلع‌شدن سایت اصلی و اگر طراحی سایت ثبت شده باشد، به دلیل نقض قانون كپی‌رایت این سایت را تعطیل كنند.
مشكلی كه چند ماه گذشته برای یكی از سرویس‌دهندگان وبلاگ به وجود آمد. البته طراح سایت ساماندهی فقط قالب سایت را كپی‌برداری نكرده بلكه فلش و تمام عناصر تشكیل دهنده سایت نیز از سایت اصلی كپی شده‌اند. همچنین در قسمت عضویت پس از تكمیل مرحله اول فرم یك پست الكترونیك برای مدیر سایت به آدرس ارسال می‌شود كه گویا در ارسال این نامه الكترونیكی دقتی نشده است و این نامه به صورت اتوماتیك به bulk mail می‌رود كه صاحبان سایت یا وبلاگ باید توجه داشته باشند كه حتما bulkmail خود را نیز چك كنند

No comments:

Post a Comment