userinfo close

  ,

داده گستر


Dadeh_Gostar

تاسیس: 12 دی 1386  پروفایل کلوب
مدیر کلوب: حسین احدیان فرد - معاونان
لطفا در نظر سنجی شركت كنید !!
 

لیست بحث ها

  عناوین بحث ها ارسال کننده پاسخها بازدید بروز رسانی اولویت
4
8
89/7/5 (11:28)
10
54
89/5/24 (19:28)
55
74
89/5/18 (16:37)
3
11
88/12/19 (16:02)
4
6
88/8/20 (12:08)
1
12
88/8/19 (11:52)
0
0
88/7/23 (15:30)
0
2
88/5/26 (14:56)
5
7
88/4/27 (21:10)
7
16
88/4/21 (08:50)
4
11
88/1/27 (15:03)
4
21
87/12/17 (14:00)
1
3
87/12/17 (13:51)
7
13
87/10/2 (00:43)
1
14
87/9/27 (10:41)
2
16
87/9/7 (19:30)
4
17
87/8/3 (15:41)
19
47
87/7/23 (09:44)
0
5
87/6/19 (16:02)
1
6
87/6/16 (20:19)

عنوان بحث

حسین احدیان فرد , lh0sseinl
حسین احدیان فرد - 14:44 1388/01/27

هک و راه های پیشگیری و مقابله با آن

اگه راهکار هایی برای تامین امنیت و جلوگیری از هک و راه های پیشگیری و مقابله با اون می دونین لطفا برای دوستان هم بیان کنید .


http://clickcon.persiangig.ir/MP3/HACK.JPGhttp://waitlonglong.net/waitlonglong.net/index.php?q=aHR0cDovL2pqbWF4NS41MHdlYnMuY29tL2hhY2suZ2lm--&hl=0e9
http://usera.imagecave.com/kambiz_powwer/Altshift/ Bluetooth Hack .jpg

اخبار
تازه ها



  • ارسال پاسخ

پاسخ ها

ترتیب پاسخ ها : از اولین پاسخ
حسین احدیان فرد , lh0sseinl
حسین احدیان فرد - 15:03 1388/01/27
4

نبرد در دنیای مجازی

محمد تقوایی

امروزه در دنیایی زندگی می کنیم که اینترنت بخش مهمی از آن را تشکیل می دهد. بسیاری از خریدها آنلاین انجام می گیرد و سیستم های تجاری زیادی از این طریق به هم مرتبط هستند و ظهور کامپیوترهای رومیزی و افزایش آنها در خانه ها، کامپیوتر را در دسترس گروه های زیادی از مردم قرار داده است به همین علت این امر زمینه را برای فعالیت هکرها نیز گسترش داده است. شاید برای بسیاری هنوز این سوال مطرح باشد که هک چیست که در پاسخ باید گفت به هر نوع نفوذ که توسط هکر در یک سیستم امنیتی شبکه و کامپیوتری انجام گیرد به نوعی هک گفته می شود. واژه هک به معنی نفوذ به سیستم های کامپیوتری و دسترسی غیرمجاز به سیستم است و به شخصی که این کار را انجام می دهد هکر گفته می شود.

مفهوم هک همپای پیشرفت کامپیوتر همواره تغییر کرده است. در ابتدا مفهوم هک استفاده از ابزارهای الکترونیکی و ارتباطی نظیر تلفن جهت استفاده رایگان از آنها بود که بعدها توسط کارشناسان نرم افزاری جهت به دست آوردن کد و اطلاعات برنامه ها تغییر کرد و در حال حاضر هک به دستیابی غیرمجاز به اطلاعات یک کامپیوتر یا شبکه گفته می شود. در گذشته تصور عمومی بر آن بود که هکرها بی آنکه قابل ردیابی باشند اطلاعات را به سرقت می برند، این در حالی است که اگر از کارشناسان امنیت کامپیوتر در این موارد استفاده شود، می توانند نحوه هک شدن و نیز حتی فرد هکر را نیز شناسایی کنند.

هک می تواند جنبه شخصی یا حرفه یی داشته باشد، به عبارت دیگر هکرها می توانند کلمات عبور یا اطلاعات شخصی یا شرکتی را به سرقت ببرند یا در سطح بالاتری برای امنیت ملی خطراتی ایجاد کنند، مانند دخالت در امور ارتباطی، مالی و...

برخلاف تصوری که مردم از هکرها به عنوان افراد منزوی و ناراحت دارند، بسیاری از هکرها افرادی باهوش و خلاق هستند و صرفاً به دلیل ارضای حس کار گروهی یا احساس قدرت اقدام به این کار می کنند.

گفتنی است هکرها به چند دسته تقسیم می شوند اما شاید بد نباشد قبل از دسته بندی هکرها مروری بر تاریخچه هک و هکر داشته باشیم. هک احتمالاً عمری به اندازه عمر کامپیوتر دارد. روز اول کامپیوتری کار می کرد و روز دوم هک می شد. MIT اولین گروه از هکرهای کامپیوتری را معرفی کرد؛ گروهی جوان از تحصیلکردگان علوم کامپیوتر که روی ماشین کارت پانچ دل کار می کردند. به هرحال باید گفت هک هیچ مرز بین المللی نمی شناسد. هک در همه جا هست. با ظهور اینترنت مدرن، هک نیز رشد کرد.

هک بیشتر به عنوان یک هویت مستقل ظهور کرد. روترها به درستی تنظیم نمی شدند، همچنان که این مساله امروز نیز وجود دارد. معمولاً کاربران از ارتباطات خطوط تلفن برای دستیابی به شرکت های بزرگ دولتی و ارتشی استفاده می کردند و بقیه نیز پشت ترمینال هایی می نشستند که مستقیماً به سیستم هایی وصل بودند که آنها در حال هک کردن شان بودند. این سیستم ها از ماشین های مین فریم بزرگ و درایوهای نواری تشکیل می شدند. دسترسی به آنها عموماً با هک کردن کمترین میزان امنیت یعنی شناسه و رمز عبور به دست می آمد. البته منظور این نیست که هک در آن زمان آسان تر بود. میانگین سطح دانش هکرها نیز بالاتر رفته است. در ضمن امروزه نرم افزارهای آسیب رسان نیز به راحتی در دسترس افراد با دانش کم قرار دارد. هدف از بسیاری نفوذها دستیابی به سیستم هایی بود که به نظر غیرقابل دستیابی یا امن بودند. در حقیقت شکستن امنیت این سیستم ها یک چالش محسوب می شد.

بعد از مروری کوتاه بر تاریخچه هک نگاهی به دسته بندی هکرها در دنیای مجازی داریم.

کلاه سفید یک هکر مهربان

هکرهای کلاه سفید که به آنها سامورایی یا هکرهای واقعی گفته می شود، هکرهایی هستند که هدف شان از نفوذ به سیستم ها نشان دادن ضعف سیستم های کامپیوتری است نه سوءاستفاده. هکرهای کلاه سفید متخصصان کامپیوتر و آشنا به فناوری اطلاعات هستند و هدف شان از نفوذ به سیستم های کامپیوتری کشف عیوب امنیتی در سیستم و برطرف کردن آنها است و قصد سوء استفاده ندارند.

کلاه سیاه یک هکر نامهربان

هکرهای کلاه سیاه که به آنها واکر هم گفته می شود از نظر کاری دقیقاً برعکس هکر کلاه سفید عمل می کنند به این صورت که باید گفت کسی که هدفش از نفوذ به سیستم ها، استفاده از اطلاعات آن سیستم هاست.این گروه از هکرها بیشترین صدمات را به سیستم های کامپیوتری وارد می کنند.

قفل بازکن هایی به نام کراکر

قفل شکن هدفش از نفوذ به سیستم ها، خرابکاری و ایجاد اختلال در سیستم های کامپیوتری است. از نظر ماهیت کار این گروه از هکرها جزء گروه هکرهای کلاه سیاه است. فعالیت این گروه از هکرها بیشتر در مورد نرم افزارها و سیستم های کامپیوتری است که دارای قفل بوده و به صورت مجانی یا اختصاصی مورد استفاده قرار می گیرد. فعالیت این گروه در حوزه نرم افزار بسیار فراگیر است. برخی از تولیدکنندگان نرم افزار بر این باورند که کراکرها سراغ محصولات آنها نمی روند. با وجودی که متخصصان امنیت کامپیوتر به روش های گوناگون در این مورد به تولیدکنندگان و کاربران این گونه محصولات هشدار می دهند ولی باز شاهد ضعف های این محصولات هستیم. این ضعف ها می تواند به صورت نقص در کد یا منطق برنامه یا حتی عدم سازگاری محصول نرم افزاری با سایر محصولات موجود روی سیستم بروز کند.

هکر اولیه به نام پراکر

از قدیمی ترین و در واقع هکرهای اولیه یی بودند که برای کارشناسان نیاز به کامپیوتر نداشتند و بیشتر کارشان نفوذ به خطوط تلفن برای تماس مجانی، استراق سمع و... بود.

این هکرهای جوان

این گروه از هکرها با سایر گروه های هک تفاوت دارند. هکرهای جوان برخلاف سایر هکرها که ابزار و برنامه های مورد نیاز را خودشان می نویسند و برای هک از معلومات خود استفاده می کنند، با استفاده از برنامه های خدماتی ویژه هک که به وسیله دیگران نوشته شده است مانند Sub7 و به راحتی از طریق اینترنت یا فروشگاه ها قابل تهیه است، به سیستم های کامپیوتری خسارت وارد می کنند.

این گروه از هکرها بیشتر با هدف سرگرمی یا نمایش دانش خود به دیگران اقدام به این کار می کنند ولی گاهی مشاهده شده است که از این کار برای اهداف دیگری بهره گرفته اند، به عنوان مثال می توان به هکی که توسط تعدادی دانش آموز در یکی از مدارس امریکا صورت گرفت، اشاره داشت که در آن دانش آموزان با نفوذ به شبکه مدرسه نمرات امتحانی خود را تغییر دادند.

هکرها به دنبال کدام هدف

هکرها در همه جا حضور دارند، اما شاید به اشتباه تصور کنید سیستم شما به علت کوچک بودن یا نداشتن اطلاعات مهم برای آنها جالب توجه نیست. باید به یاد داشته باشیم که هکرها همیشه کامپیوترهای خاص را هدف قرار نمی دهند. آنها کامپیوتر های زیادی را کنترل می کنند تا حفره های امنیتی را در آنها پیدا کنند. یک هکر ممکن است یک کارمند شرکت باشد که برای انتقام گرفتن به سیستم های شرکت صدمه می زند یا فردی باشد که از سیستم شما برای حمله به سیستم دیگری استفاده می کند یا اینکه از کامپیوتر شما برای نفوذ به سایر شبکه ها بهره می برد. به طور کلی می توان گفت هکرها به چند دلیل عمده قصد هک دارند. این دلایل به این شرح است.

هک برای به رخ کشیدن سطح سواد

این نوع نفوذ کمتر با تخریب و تهدید نفوذگر همراه است. فراموش نکنید برای نفوذ در سیستم های شبکه باید فرد دارای سواد پایه یی در حد کافی باشد. برخی از افراد برای به رخ کشیدن سواد و توانمندی خود در شبکه ها نفوذ کرده و با به جا گذاشتن ردپای خود برای اثبات نفوذ سعی می کنند سواد خود را به همه اعلان کنند.

هک برای اعلام ضعف امنیت شبکه

در این نوع هک باید گفت نفوذ با تخریب و تهدید انجام نمی شود؛ به عبارتی نفوذگر تنها سعی می کند نقاط ضعف امنیت شبکه را به مدیریت اعلان کند و در برخی موارد هکر اعلام همکاری خود را در رفع نقص و تقویت امنیت شبکه بیان می کند.

هک به نشانه انتقام

این نوع نفوذ به طور حتم بسیار خطرناک و دردسرساز است. در این گونه حمله ها نفوذگر سعی می کند سیستم را تا حد امکان نابود و خسارات جبران ناپذیری وارد کند. برخورد سخت با رقبا یکی از انگیزه های نفوذگران با نیت انتقام است. در برخی موارد هم برخی از وب سایت ها و شبکه ها می توانند منافع ملی، گروهی یا فردی را به مخاطره بیندازند، در مقابل نفوذگر سعی در نابودی و از کارانداختن شبکه یا وب سایت مذکور را دارد و در مواردی اعتراض خود را در صفحه اصلی وب سایت مذکور درج می کند.

هک به دلیل دستبرد

این امر ممکن است یکی از قوی ترین دلایل انجام هک باشد البته این نوع از نفوذ بیشتر از روش دزدی هویت یا فیشینگ صورت می گیرد. در این نوع نفوذها ممکن است هکر بخواهد از اطلاعات به دست آمده در یک وب سایت یا شبکه بهره برده یا از طریق گرفتن حق السکوت از افشای جزئیات اطلاعات محرمانه فرد یا شرکت خودداری کند. هک یا نفوذ به شبکه های بانک ها و دستکاری حساب مشتریان می تواند مثال خوبی برای انگیزه به منظور دستیابی به اطلاعات افراد یا شرکت ها باشد.

هک بدون هیچ دلیل

گاهی اوقات همه کارها با دلیل صورت نمی گیرد به همین علت باید گفت بعضی اوقات می توان بدون دلیل کاری را انجام داد به عنوان نمونه هکرها بعضی اوقات برای خودنمایی یا سرگرمی و گاهی هم از سر بیکاری دست به نفوذ و تخریب شبکه می زنند. این نوع نفوذ به دلیل اینکه کور و بدون دلیل است، ممکن است خطرآفرین باشد اما در مواردی بیشتر به یک شوخی شبیه می شود.

راه چاره چیست

با دانستن این نکته که هک چیست و هکر چه هدفی دارد، این سوال مطرح می شود که در مقابل هک و نفوذ هکرها چگونه باید مقابله کرد که در پاسخ باید گفت بهترین راه مقابله با هکرها بالا بردن امنیت سیستم های کامپیوتری است. این کار ممکن است با تهیه سیستم های نرم افزاری و سخت افزاری انجام شود. هیچ گاه به یک روش خاص جهت حفظ امنیت اکتفا نکنید و نسخه جدید هر نرم افزار را تهیه و دسترسی کاربران به اطلاعات را کنترل کنید.

همچنین این نکته را در نظر داشته باشید که همیشه از هکرهای کلاه سفید به عنوان مشاوره امنیت سیستم های کامپیوتری خود استفاده کنید و دست دوستی آنها را بفشارید تا به این وسیله امنیت سیستم خود را تضمین کنید.


حسین احدیان فرد , lh0sseinl
حسین احدیان فرد - 14:59 1388/01/27
3

مجرمان رایانه یی در ایران مجازات نمی شوند

------------------------------
پیگیری شکایت در زمینه ی جرایم رایانه یی و کشف آن، به دلیل خلاء قانونی، تنها منجر به دریافت خسارت مادی شده و فرد مجرم مجازات نمی شود، هرچند که مقامات قضایی صالح به تصمیم گیری دراین زمینه هستند .
سرهنگ مهرداد امیدی، مدیرکل جرایم خاص و رایانه یی معاونت آگاهی نیروی انتظامی، در گفت وگو با خبرنگار خبرگزاری ارتباطات و فناوری اطلاعات ( سیتنا ) ، در خصوص میزان جرایم رایانه یی کشف شده در سال جاری و مقایسه ی آن با سال گذشته، اظهارداشت: در 5 ماهه ابتدایی سال جاری، 31 پرونده ی جرایم رایانه یی در کشور تشکیل شده و در 13 مورد به کشف جرایم مختلف دست یافتیم که در مقایسه با سال گذشته 50 درصد رشد داشته است .
وی، دو برابر شدن جرایم رایانه یی در کشورمان را طبیعی عنوان کرد و افزود: با توجه به افزایش و توسعه ی روزافزون استفاده از فناوری اطلاعات و ارتباطات و گسترش شبکه و سایت های اینترنتی، به تبع جرایم، شکایات و تشکیل پرونده نیز افزایش می یابد .
سرهنگ امیدی، طبقه بندی جرایم رایانه یی را شامل هشت مورد جرم نقض قانون کپی رایت (نقض حقوق پدیدآورندگان نرم افزار رایانه یی)، 10 مورد دسترسی غیر مجاز به سیستم های شخصی و شبکه های رایانه یی، پنج مورد تخریب و اختلال در سیستم ها و داده ها، چهار مورد کلاهبرداری اینترنتی، سه مورد جرایم علیه عفت و اخلاق عمومی توسط سیستم های رایانه یی و یک مورد نشر اکاذیب عنوان کرد .
مدیرکل جرایم خاص و رایانه یی معاونت آگاهی نیروی انتظامی، عمده جرایم رایانه یی را مربوط به استان تهران عنوان و تصریح کرد: کشف جرایم رایانه یی درابتدا نیازمند شکایت است و پس از آن با انجام اقدامات پلیسی سنتی و کارشناسی فنی و البته با اطلاعات کسب شده از شاکیان، تلاش می شود تا جرم یا جرایم رایانه یی احتمالی کشف شود .
سرهنگ امیدی، بر ضرورت برخورد با همه ی خاطیان و مجرمان رایانه یی تاکید کرد و گفت: البته موارد اندکی از جرایم مانند هک کردن سایت های اینترنتی نیز وجود دارند که در قانون به آن ها اشاره یی نشده است، اما این مورد نیز با استفاده از سایر قوانین قابل پیگیری است .
سرهنگ امیدی، گفت: پیگیری شکایت و کشف جرایم رایانه یی در حال حاضر به دلیل نداشتن قانون خاصی در این رابطه تنها منجر به دریافت خسارت مادی می شود و فرد مجرم مجازات نمی شود، البته مقامات قضایی صالح به تصمیم گیری دراین زمینه هستند .
مدیرکل جرایم خاص و رایانه یی معاونت آگاهی نیروی انتظامی، درپاسخ به این سوال که آیا نیروی انتظامی طرح ویژه ای برای مبارزه با جرایم رایانه یی دارد یا خیر، تصریح کرد: ناجا از چند سال پیش به اهمیت مبارزه با جرایم رایانه یی پی برده و حتی زودتر از بسیاری از سازمان ها، ساختاری مناسب برای مقابله با این پدیده را ایجاد نموده و همزمان با تجهیز امکانات و تربیت نیروها، ماموریت هایی را نیز در این زمینه انجام داده است .
وی، آموزش نیروها و مردم، اصرار در به تصویب رساندن قانون جرایم رایانه یی و تلاش در جهت مشارکت سایر سازمان های مسوول در پیشگیری از وقوع این جرایم را از طرح های کلی ناجا در این زمینه عنوان کرد و گفت: با این حال، به دلیل خطر جدی تلقی نشدن آن، طرح ویژه در این زمینه در نظر گرفته نشده است .
سرهنگ امیدی، با اشاره به " آمار سیاه " در جرایم رایانه یی گفت: رقم سیاه در بیشتر جرایم وجود دارد و جرایم رایانه یی نیز از این امر مستثنی نیست . علت عمده ی آن نیز مطرح نشدن این جرم توسط فرد خسارت دیده به دلایل مختلف از جمله عدم امیدواری نسبت به کشف در نتیجه ی نبود قانون مشخص در این زمینه و متضررشدن و صرف وقت بیهوده است؛ البته آمار دقیقی از تعداد رقم سیاه این جرم در دسترس نیست .
وی، با بیان این که بسیاری از جرایم رایانه یی به دلیل اهمال و کوتاهی خود کاربران صورت می گیرد، به شهروندان هشدار داد تا از اعتماد و باز کردن ایمیل های مشکوک، ناشناس و وسوسه آمیز در رابطه با مشارکت های اقتصادی و خبرهایی مانند صاحب جایزه شدن پرهیز نمایند؛ چراکه بیشتر این نوع ایمیل ها از خارج از کشور بوده و یا دارای با آدرس های جعلی است که شناسایی آن ها نیز کاری مشکل و حتی امکان ناپذیر است .
حسین احدیان فرد , lh0sseinl
حسین احدیان فرد - 14:58 1388/01/27
2

هکرها، همراه با مخالفان جنگ

=================
بخش خبر آی تی ایران - در حالی که جنگ در عراق همچنان ادامه دارد درمحیط مجازی گروهی از مخالفان جنگ مبادرت به هک کردن سایت های اینترنتی کرده اند.
به گزارش بی بی سی و به نقل از مقامات امنیتی از زمان شروع حمله علیه عراق بیش از یک هزار سایت مورد حمله اینترنتی قرار گرفته اند.
بنا بر این گزارش روی برخی از سایت های هک شده مطالبی در مخالفت با جنگ قرار داده شده و برخی نیز بر ضد آمریکا و بقیه بر ضد عراق هستند . سایت های آمریکایی که هک شده اند شامل مرکز ملی تحقیقات کشاورزی و نیروی دریایی هستند.
گروههای اسلامی و طرفداران صلح از جمله گروههایی هستند که در این حملات اینترنتی شرکت داشته اند.
به گفته مقامات امنیتی صدها سایت به دلیل حملاتی که دلیل آن مخالفت با جنگ اعلام شده از کار افتاده و یا مختل شده اند.
متخصصان معتقدند که این حملات کشیده شدن جنگ به فضای مجازی و ایجاد جنگ های اینترنتی است.
در میان سایت هایی که مورد حمله قرار گرفته اند سایت های اسرائیلی زیادی نیز به چشم می خورد . در حقیقت اسرائیل زیر بمبارانی از حملات اینترنتی قرار گرفته است . این حملات عمدتا از جنوب شرق آسیا و از کشورهایی مثل مالزی و اندونزی هدایت می شوند.
همچنین اخبار دیگری حاکی است که ویروس ganda که به دلیل مخالفت با جنگ نگاشته شده و از طریق ای میل منتشر می شود در حال گسترش است . با درگیر شدن هکرهای متخصص تر و ماهر تر به نظر می رسد در آینده نزدیک سایت های حساس ارتش آمریکا نیز مورد حمله قرار گیرد.
به نقل از بی بی سی نیوز

حسین احدیان فرد , lh0sseinl
حسین احدیان فرد - 14:57 1388/01/27
1

راه کارهای امنیت اطلاعات در یزد بررسی شد

------------------------
هکرها در خدمت امنیت
سرویس اخبار استان ها- همایش یک روزه امنیت اطلاعات و روش های مقابله با تهدیدات رایانه ای در استانداری یزد با حضور هکرهای گروه آشیانه برگزار شد.
به گزارش عصرارتباط، در این همایش، ابتدا محمدعلی پورروستا - مدیرکل دفتر it استانداری یزد- به سخنرانی پرداخت.
او با اشاره به اینکه فعالان حوزه امنیت اطلاعات نسبت به این موضوع باید حساسیت بیشتری به خرج دهند، افزود: با توجه به پیشرفت های صورت گرفته در عرصه it، این مهم به عنوان یک ضرورت تلقی خواهد شد.
او در این همایش یک روزه که با حمایت بخش خصوصی در یزد برگزار شده بود، تاکید کرد: همایش "امنیت اطلاعات و روش های مقابله با تهدیدات رایانه ای" به منظور توجیه کردن مدیران دولتی و رابطان دستگاه ها در بحث امنیت اطلاعات، حفظ داده ها و راهکار مناسب در جهت سطح بندی و دسترسی به اطلاعات برگزار شده تا اهمیت این موضوع بیش از پیش مشخص شود.
این مقام مسئول با اشاره به اهداف دیگر برگزاری این چنین همایش هایی اضافه کرد: ارتقای سطح علمی این افراد از دیگر اهداف همایش است که اساتید مجربی از تهران دعوت شده اند تا با توجه به پتانسیل های موجود در استان، طی برگزاری جلسات و نشست هایی این امر تحقق یابد.
مدیرکل فناوری اطلاعات استانداری یزد در پایان یادآور شد: در این همایش علاوه بر ارائه مقالاتی در موضوعات مدیریت امنیت اطلاعات، آشنایی با امنیت اطلاعات، آشنایی با روش های هک کردن سایت های اینترنتی و همچنین ارائه راهکارهایی برای حفظ و بالا بردن امنیت، نیز در نظر گرفته شده است.
در ادامه همایش محمدعلی عاقلی نژاد –مدیرعامل پیشگامان امن افزار- طی مقاله ای به بررسی مزیت ها و معایب احتمالی سیستم isms پرداخت، عاقلی در مقاله خود به سرفصل هایی چون، isms چیست و معایب و مزیت های اجرایی شدن این سیستم اشاره کرد.
او با مطرح کردن سوالی با این مذمون که اجرایی شدن سیستم isms در ایران امکان پذیر است؟ گفت: اجرایی شدن این سیستم در ایران امکان پذیر است و علاوه بر اینکه این سیستم در بحث اطلاعات دیجیتالی ارائه خدمات می کند در بحث papering نیز قابلیت ارائه خدمات را دارد. عاقلی در پایان به سوالات حاضران نیز در مبحث isms پاسخ داد.
مدیرگروه فناوری اطلاعات و ارتباطات آشیانه نیز به ارائه مقاله ای پیرامون آشنایی با امنیت اطلاعات پرداخت. او در ابتدا با اشاره به اینکه امنیت اطلاعات هیچگاه صد در صد نخواهد بود، اضافه کرد: در غالب کشورها براساس اهمیت شبکه موضوع امنیت آن نیز پیگیری می شود و قبل از هر اتفاقی تدابیر لازم برای جلوگیری از هک کردن سرور یا شبکه صورت می پذیرد ولی متاسفانه در کشور ما تا شبکه و وب سایتی هک نشود، مسئولان آن به فکر امنیت آن نمی افتند.
بهروز کمالیان در قسمتی دیگر از سخنانش به تعریف هک و هکر پرداخت و گفت: در واقع هک به معنای دسترسی غیرمجاز به رایانه های شخصی وعمومی است و عملی که هکر پس از اتصال در مورد اطلاعات این رایانه ها انجام می دهد مشخص کننده نوع هک است.
او با توجه به اینکه هکر می تواند از نوع کلاه سفید یا کلاه سیاه باشد، افزود: هکرهای کلاه سفید کسانی هستند که بعد از اینکه دسترسی پیدا کردند هیچگونه تخریبی صورت نخواهد داد و درصدد همکاری با مسئولان این سایت ها برخواهند آمد و در قالب مشاوره به آنها عمل خواهند کرد و حفره های قابل دسترسی را عمومی نخواهند کرد.
او ادامه داد: برخلاف کلاه سفید ها، هکرهای کلاه سیاه بعد از دسترسی پیدا کردن به تخریب و حتی در بسیاری از موارد به فکر در آمدزایی و به دست آوردن شهرت خواهند بود. این هکرها با قرار دادن صفحه در این سایت ها و ارسال packetهای فراوان باعث اختلال در کار اینگونه سایت ها خواهند شد.
مدیرگروه فناوری اطلاعات آشیانه در ادامه تاکید کرد: هرچه تدابیر امنیتی لحاظ شود باز هم ممکن است نواقصی وجود داشته باشد چرا که طبق قاعده همیشه هکرها کمی جلوتر از مشاوران امنیتی عمل می کنند. به عبارتی هکرها روش هایی را برای نفوذ پیدا می کنند و مشاوران آنها را برطرف می کنند و همین نیز باعث شده تا بسیاری از شرکت های بزرگ، هکرها را برای دستیابی به نقاط ضعف شبکه شان به خدمت بگیرند.
او با اشاره به تاریخچه هک در ایران، گفت: هکرهای ایرانی در سال های اخیر در وب سایت های مشهور جهان از جمله وب سایت ناسا نفوذ کرده اند، آنها به نشانه اعتراض جامعه مسلمانان به عمل وحشیانه دولت اسرائیل در کشورهای لبنان و فلسطین یکصد سایت اسرائیلی را هک و صفحه ای حاوی نماد ایران و آیه مبارک فان حزب ا.. هم الغالبون را جایگزین آن کردند.
همچنین هکرهای ایرانی حدود 500 سایت دانمارکی و اروپایی دیگر را به نشانه اعتراض جامعه مسلمانان در برخورد با توهین به مقدسات اسلام و جلوگیری از تکرار چنین اعمالی هک کرده و نیز در اعتراض به کارگیری نام مجعول برای خلیج فارس، حدود یک صد وب سایت عربی که اکثرا سایت های مهم دولتی و سایت های دانشگاه ها و شرکت های عربی بودند، هک و چهره تمامی این سایت ها را به صفحه ای با نماد ایران و نماد خلیج فارس تغییر دادند.
کمالیان در بخش دیگری از همایش به نحوه هک و راه های مقابله با آن به صورت عملی پرداخت.
کلوب دات کام
کلیه محتوای این سایت توسط کاربران درج شده است و کلوب دات کام هیچ مسئولیتی نسبت به آن ها ندارد.