شماره ۱۴۴۷ | ۱۳۹۷ پنج شنبه ۲۱ تير
صفحه را ببند
حساب های کاربری شهرداری در اینستاگرام و توییتر هک شد
امنیت پایگاه های اینترنتی در وضعیت قرمز

تا همین چند وقت پیش خیلی از مردم تصور نادرستی از کلمه «هک» داشتند اما به لطف اتفاقاتی که طی یکی دو ‌سال اخیر افتاده کم‌کم مردم عادی از نزدیک با مفهوم هک‌کردن سایت‌ها و شبکه‌ها آشنا می‌شوند.  نخستین‌بار اسفندماه ‌سال 95 اعلام شد که اطلاعات کاربران ایرانسل هک شده و حالا عده‌ای به اطلاعاتی مانند تاریخ تولد، شماره تماس و آدرس هزاران کاربر ایرانسل دسترسی دارند. از این ماجرا مدتی گذشت تا این‌که خبر رسید هکرها به حساب برخی مشتریان یکی از بانک‌های دولتی دسترسی پیدا کرده‌اند اما سوءاستفاده مالی آنها به‌سرعت متوقف شده است. تا این‌جا همیشه اسم هکرهای حمله‌کننده به نهادها و سازمان‌های مختلف در کنار مسائل مالی دیده می‌شد اما اخیرا موضوع سیاسی و امنیتی هم شده است. سوم خرداد همین امسالهمین امسال خبرگزاری رکنا گزارش داد  گروهی،‌ نمایشگرهای فرودگاه مشهد را هک کردند. به دست‌گرفتن کنترل امور و برگشت اطلاعات پرواز به نمایشگرهای فرودگاه چند ساعت طول کشید و مسافران همزمان با بهت ناشی از دیدن آنچه اتفاق افتاده بود، بین گیت‌های مختلف سرگردان شدند. به فاصله کمتر از 15 روز مشابه این اتفاق برای فرودگاه تبریز افتاد و کاری که مسئولان فرودگاه انجام دادند، خاموش‌کردن نمایشگرها بود. بنا به گزارش همان خبرگزاری حالا نزدیک به یک ماه از ماجرای فرودگاه‌ها گذشته و این‌بار هم ظاهرا افراد مذکور خودشان را با نفوذ به حساب‌های کاربری شهرداری نشان داده‌اند. سه‌شنبه شب هکرها کنترل حساب‌های کاربری شهرداری در اینستاگرام و توییتر را به دست گرفتند و با گذاشتن پیغام همیشگی‌شان یک پرده دیگر از نمایش ضعف در مدیریت حساب‌های کاربری و سایت‌های متعلق به نهادهای رسمی و دولتی برداشتند. اگر چه شهرداری به فاصله چند ساعت حساب‌های کاربری‌اش را پس گرفت اما باز هم این سوال وجود دارد که سطح امنیت پایگاه‌های اینترنتی نهادهای رسمی ایران چقدر است؟ محمد امینی‌فرد که متخصص نرم‌افزار است و خودش را هکر کلاه سفید می‌داند در جواب این سوال به «شهروند» می‌گوید: «افتضاح!» او ادامه می‌دهد: «به دست‌گرفتن کنترل حساب توییتر و اینستاگرام که یک افتضاح واقعی است؛ چون هم توییتر و هم اینستاگرام در صورت رعایت قواعد ساده امنیتی از سوی کاربران،‌ امنیت کاربر را تا حد زیادی تأمین می‌کنند. وقتی می‌بینیم اینها به دست هکرها افتاده، نشان می‌دهد که هیچ اهمیتی به مقوله امنیت این حساب‌ها داده نشده و به کارهایی مانند رمز عبور دو مرحله‌ای که حتی کاربران عادی هم از آن استفاده می‌کنند، توجه نشده است؛ این واقعا زشت است که هر کس از راه برسد، بتواند دست به هک‌کردن سایت‌ها و حساب‌های کاربری بزند.»
امینی‌فرد به ماجرای هک‌شدن سایت یکی از بیمارستان‌های بزرگ تهران اشاره می‌کند و می‌گوید: «یک هکر مبتدی سایت بیمارستان میلاد را هک کرد و در صفحه اول آن نوشت به من وقت دکتر پوست بدهید! شاید باورتان نشود که این کار سیستم نوبت‌دهی اینترنتی بیمارستان را به کل مختل کرد اما تا فردای آن روز اصلا مسئولان بیمارستان متوجه این ماجرا نشدند. حالا شما ببینید ما از اینها توقع داریم که امنیت سایت‌ها و حساب‌های کاربریشان را بالا ببرند. باور کنید برای خیلی از مسئولان ما این موضوع یک شوخی است.»
او ادامه می‌دهد: «موضوع این است که مردم و مسئولان ما هنوز به اهمیت اطلاعات پی نبرده‌اند؛ بماند که هک‌شدن حساب‌های کاربری و سایت نهادهای رسمی چه آبروریزی بزرگی است، دسترسی هکرها به اطلاعات مردم می‌تواند واقعا خطرناک باشد.»


تعداد بازدید :  190