userinfo close

  ,

گروه امنیتی آشیانه


Ashiyane_security_center

تاسیس: 10 تیر 1384  پروفایل کلوب
مدیر کلوب: عمو رضا - معاونان
مـکـانـی بـرای درج جـدیـدتـریـن خـبـرهـای دنـیـای ایـنـتـرنـت و امـنـیـت
 
عمو رضا  , rezavqh
عمو رضا - 17:28 1388/09/28

جزییات نحوه هك شدن توییتر

بررسی های یك شركت امنیتی نشان می دهد هكرهای ایرانی با نام مستعار ارتش سایبر ایرانیان در روز جمعه ترافیك سایت توئیتر را بر روی سایت دیگر منتقل كرده پیام های مورد نظر خود بر ضد دولت آمریكا را به نمایش گذاشتند.


هكرها برای این كار با استفاده از یك حساب كاربری اختصاص یافته به توئیتر به ركوردهای دی ان اس این سایت دسترسی پیدا كرده اند. 


توییتر ابتدا هك شدن سایت خود را حاصل تغییرات در سوابق و ركوردهای دی ان اس این شركت اعلام كرده بود. مقامات این شركت ساعت ایجاد اختلال در دی ان اس این سایت را 2:30 دقیقه صبح جمعه به وقت محلی اعلام كرده اند. 


توییتر از خدمات شركتی به نام Dyn Inc. در نیوهمپشایر برای مدیریت ركوردهای دی ان اس خود استفاده می كند كه آدرس twitter.com و آدرس های IP سرور آن را با یكدیگر مطابقت داده و تنظیم می كند. مسئولان شركت Dyn هك شدن زیرساخت های خود را رد كرده و می گویند به نظر می رسد فردی با دستیابی به مشخصات حساب كاربری مورد استفاده توییتر موفق به تغییر در ركوردهای دی ان اس این سایت و هدایت كاربران به سایت دیگری شده است. 


هنوز مشخص نیست فردی كه خود را كاربر قانونی این حساب كاربری جا زده كیست و وی چگونه كلمه ورود این حساب كاربری را به دست آورده است، اما تردیدی وجود ندارد كه تغییرات در دی ان اس سایت توییتر از این طریق صورت گرفته است. 


كیل یورك معاون بازاریابی شركت Dyn معتقد است برای دسترسی به حساب كاربری سایت توییتر در این شركت هیچ اقدام غیرمجازی صورت نگرفته و حتی آدرس ایمیل مربوط به حساب كاربری توییتر در این شركت تغییری نكرده و بنابراین ما مطمئن هستیم كه كسی موفق به هك كردن سیستم های ما برای اختلال در عملكرد توییتر نشده است.
وی در پاسخ به این سوال كه آیا ممكن است فردی مجاز به استفاده از حساب كاربری یاد شده تغییرات مذكور را اعمال كرده باشد و آیا ممكن است هكرها به هر نحو مشخصات این حساب را سرقت كرده باشند، می گوید: در این مورد نمی توان اظهار نظر دقیقی كرد و به قول معروف باید بین خطوط را بخوانیم. 


برخی كارشناسان معتقدند هكرها با استفاده از یك بدافزار به حساب كاربری ایمیل یكی از كاركنان سایت توییتر نفوذ كرده و از این طرق كلمه عبور مورد نیاز برای تغییر دی ان اس سایت توییتر را به دست آورده اند. برخی نیز معتقدند هكرها با طرح ریزی یك حمله پیشینگ بر ضد كارمند یاد شده وی را به طور ناخواسته مجبور به افشای اطلاعات حساس مربوط به توییتر كرده اند. 


در حملات پیشینگ ایمیلی جعلی كه به نظر می رسد مربوط به یك موسسه یا شركت معتبر شناخته شده است برای كاربر ارسال شده و وی ترغیب به افشای اطلاعات حساس و شخصی خود می شود. 


كارشناسان امنیتی می گویند هكرها پس از سرقت اطلاعات مورد نظر از ایمیل كارمند توییتر از آن برای تغییر كلمه عبور مربوط به سایت توییتر در سایت شركت Dyn استفاده كرده و وانمود كرده اند كه این كار از طریق فردی صاحب صلاحیت انجام شده است. 


با استفاده از این روش اگر چه محتوای صفحه اول سایت توییتر تغییر كرد، اما اطلاعات شخصی كاربران در دسترس هكرها قرار نگرفته است، با این وجود توییتر به علت این مشكل تازه مورد حمله و انتقاد شدید كاربرانش قرار گرفته است. 


سایت توییتر در مجموع امنیت خوبی ندارد و بر طبق گزارش های خبری این چهارمین بار از ابتدای سال 2009 میلادی است كه سایت توییتر هك شده و از دسترس خارج می شود.
در ماه آگوست توییتر با حملات موسوم به DOS مواجه شد كه باعث شد برای چندین ساعت از دسترس خارج شود. دو ماه قبل هم هك شدن یك سرویس كوتاه كننده آدرس های اینترنتی باعث شد میلیون ها كاربر این سایت به سایت های دیگری هدایت شوند.



بازتاب جهانی هك توئیتر توسط ایرانیان در رسانه‌ها


هك شدن سایت توییتر توسط گروهی موسوم به ارتش سایبر ایرانیان در روز جمعه بازتاب گسترده ای در رسانه های جهان داشته است.


به گزارش كامپیوتر ورلد، این خبر در روز جمعه به یكی از مهم ترین اخبار دنیای فناوری مبدل شده بود و حدس و گمانه‌زنی در مورد ماهیت این حمله كماكان ادامه دارد. 


مقامات توییتر می گویند در جریان این حمله تنها صفحه اصلی این سایت با صفحه دیگری جایگزین شد و اطلاعات شخصی كاربران ایمن باقی مانده است.
هكرها در پیام خود اعلام كرده بودند با قدرتی كه دارند اینترنت را كنترل و مدیریت می كنند. این پیام حاوی طعنه هایی به سیاست تحریم ایران از سوی آمریكا نیز هست. 


برخی منابع خبری غرب تلاش كرده اند این حمله را به دولت ایران منتسب كنند، اما منابع مستقل معتقدند بررسی های كارشناسی نشان می دهد كه این حملات ماهیتی ساده و نه چندان پیچیده داشته و به تغییر محتوای صفحه اصلی سایت توییتر محدود بوده است، بنابراین نمی توان آن را سازمان یافته توسط ایران دانست. 


برخی از بلاگرها نیز توییتر را به خاطر ضعف های امنیتی متعدد زیر سوال برده اند و می گویند توییتر علیرغم كاربران گسترده اش توجه زیادی به مسائل امنیتی نشان نمی دهد و وقت آن رسیده كه یك متخصص برجسته امنیتی توسط گردانندگان این سایت به كار گرفته شود. 


گزارش های بعدی خبری تایید كرده كه این حمله در اصل با ربودن دی ان اس سایت توییتر و انتقال آن از 74.217.128.160به دی ان اس دیگری با آدرس 160.218.217.74 صورت گرفته است.




99
کامنت بنویسید...
کلوب دات کام
کلیه محتوای این سایت توسط کاربران درج شده است و کلوب دات کام هیچ مسئولیتی نسبت به آن ها ندارد.