پنجشنبه, ۱۳ اردیبهشت, ۱۴۰۳ / 2 May, 2024
مجله ویستا

چرا سایتهای ایرانی نفوذ پذیرند


چرا سایتهای ایرانی نفوذ پذیرند
در چند ماه گذشته و به خصوص فاصله زمانی بین آبان ماه تا اسفند ۸۱، خبرهای زیادی درباره نفوذ به سایتهای ایرانی در رسانه های جمعی مطرح شد
این مشکل به خصوص درباره سایتهای مشهور، امنیت و اعتماد نسبت به سرورهای ایرانی را به طور جدی زیر سؤال برد
البته مسأله نفوذ و از کار افتادن سرورهای وب، تنها مربوط به سرورهای ایرانی نیست و شاید بتوان به جرأت ادعا کرد که این مشکل دغدغه هر مدیری است، اما تکرار این مشکلات برای سایتها و سرورهای ایرانی این سؤال را به وجود می آورد که چرا این مشکلات گریبانگیر سایتهای ایرانی است؟ جواب این پرسش نیازمند تحقیق و بررسی جوانب مختلف این موضوع می باشد، که در اینجا سعی شده است به طور خلاصه به تعدادی از این مشکلات اشاره شود
۱) نبود قوانین بازدارنده در ایران:
با وجود کاربران زیاد اینترنت در ایران، متأسفانه تاکنون قانون جامعی برای برخورد با جرمهای اینترنتی و به خصوص نفوذ غیرمجاز به حریم دیگران وجود ندارد· برخلاف ایران، در سایر کشورها و به خصوص آمریکا، نفوذ به شبکه های کامپیوتری جرم محسوب شده و با جریمه های سنگین نقدی، زندان و محرومیت استفاده از اینترنت همراه است·
۲) عدم امکان پیگیری نفوذگران در ایران:
یکی دیگر از مشکلات در برخورد با مجرمان، عدم امکان شناسایی نفوذکاران است· در نظام فعلی، بسیاری از ISPها فاقد شناسنامه اند· از سوی دیگر به دلیل وجود سیستم فروش کارتی، عملاً دستیابی به نفوذگران غیرممکن می نماید· اما در صورتیکه تمامی ISP های ایران دارای شناسنامه باشند و بانک اطلاعاتی درباره IPهای مورد استفاده آنها وجود داشته باشد و از سوی دیگر بستر مخابراتی برای ردیابی خطوط ISPها آماده شده باشد (راه اندازی سیگنالینگ No·۷) به راحتی می توان کوچکترین نفوذ را پیگیری و در صورت نیاز با آن برخورد نمود· به نظر می رسد با تشکیل کمیته ای خاص و به کمک مخابرات بتوان به راحتی نفوذگران را شناسایی کرد که این امر نیازمند اراده مسئولین حکومتی است·
۳) پشتیبانی ضعیف از سرورها:
اکثر سرورهای وب شرکتهای ایرانی در کشورهای آمریکا، کانادا و انگلیس قرار دارند· معمولاً این سرورها توسط شرکتهای ایرانی اجاره شده و خدمات و پشتیبانی آن به عهده طرف ایرانی می باشد·
متأسفانه به دلیل کنترل از راه دور، مسئول پشتیبانی سرور امکانات محدودی دراختیار دارد· این مشکل به خصوص در زمان حمله های اینترنتی دوچندان می شود· حتی در برخی موارد دسترسی مسئول پشتیبانی به سرور از دست رفت و علاوه بر اینها باگهایی که در نرم افزارهای کنترل از راه دور سرورها وجود دارد، امکان نفوذ به سرورها را به نفوذگران می دهد·
از طرف دیگر به دلیل جدید بودن این نوع سرویس، مدیران سرورها عملاً در جلوگیری و مقابله با مشکلات خاص عملاً تجربه ای نداشتند· البته این مشکل در چند ماه اخیر به شکل محسوسی تغییر کرده است و بسیاری از مسئولین پشتیبانی در برابر حملات و مشکلات، حرفه ای شده اند·
۳) فروش خدمات بدون در نظر گرفتن مسائل جانبی:
در حال حاضر شرکتهای زیادی اقدام به ارایه خدمات تخصیص فضا می کنند· در صورتیکه بسیاری از این شرکتها تنها فروشنده خدمات هستند و صاحبان سرورها طبق شرایط خاصی فضا را دراختیار فروشندگان قرار می دهند· باتوجه به امکاناتی که در اختیار فروشندگان برای حذف و یا اضافه کردن سایت در سرورها قرار می گیرد، باعث شده است که طیف گسترده ای از سایتها مانند سایتهای شخصی، خبری، تفریحی، تجاری و…روی یک سرور قرار می گیرند·
شاید این مسأله در نگاه اول چندان مشکل ساز نباشد، اما توجه بیشتر نفوذگران به سایتهای مشهور و به خصوص سایتهای خبری، امنیت سایر سایتهای موجود در سرور را مورد تهدید قرار می دهد·
از سوی دیگر با توجه به پشتیبانی تمامی سرورها از برنامه نویسی طرف سرور (server side pregraming) این امکان برای نفوذگران وجود دارد که با اجاره فضا از سرورها و استفاده از Bugهای برنامه های تحت سرور مانند php و ASP، سرور را از کار بیاندازند و یا به آن نفوذ کنند·
۴) مشکلات طراحی سایتها:
در سالهای اخیر بسیاری از سایتهای خبری، تجاری و حتی تفریحی به دلیل قابلیتهای فراوان برنامه نویسی تحت وب (web prognaming) به این روش روی آورده اند· اما متأسفانه در برخی از سایتهای ایرانی، به دلیل آشنا نبودن برنامه نویسان به مسأله امنیت، نفوذگران به راحتی و با استفاده از دستورات خاص، به بانک اطلاعاتی سایت دسترسی پیدا می کنند و حتی اقدام به تغییر در آن می کنند· این مشکل باتوجه برنامه نویسان به مسائل امنیتی و استفاده مدیران سایتها از برنامه نویسان حرفه ای به سادگی قابل حل است·
۵) نبود فرهنگ مناسب اینترنتی در ایران:
با وجود رشد سریع اینترنت در ایران، متأسفانه تاکنون فرهنگ سازی مناسبی برای استفاده از اینترنت انجام نگرفته است· متأسفانه فرهنگ احترام به حریم دیگران در اینترنت، رعایت نمی شود· این مشکل حتی در اتاقهای گفت وگو (Chat Rooms) کاملاً مشخص است· علاوه بر این در دسترس بودن نرم افزارهای هک در بازار، به این مشکلات دامن می زند· از سوی دیگر برخی رسانه ها، اخبار مربوط به نفوذگران را با آب و تاب فراوان شرح می دهند طوریکه خوانندگان خود را به طور غیرمستقیم تشویق به این امر می کنند· حتی برخی از روزنامه ها پا را از این فراتر گذاشته و اقدام به چاپ چگونگی نفوذ به برخی سایتهای ایرانی کرده اند· طرح این مسائل شاید در فروش روزنامه ها تأثیر بسزایی داشته باشد، اما تأثیر این مطلب بر جامعه و کاربران اینترنتی بسیار عمیق خواهد بود·
در هر حال حل این مشکل نیازمند تلاش مسئولین، رسانه ها و مردم برای فرهنگ سازی درست در اینترنت و به خصوص رعایت حریم دیگر کاربران می باشد·
در پایان ذکر این نکته را لازم می دانم که علیرغم جدید بودن ارائه خدمات تخصیص فضا در ایران و باتوجه به امکانات اندک موجود، گامهایی که در این زمینه برداشته شده است با وجود تمام کاستیها، قابل توجه بوده است· در هر حال امید است با توجه به رقابتی که در این زمینه در بازار وجود دارد، روز به روز شاهد بالا رفتن کیفیت خدمات باشیم·
منبع : مرکز توسعه و تبادل دانش فناوری اطلاعات