كد خبر: 14178
تاريخ انتشار: 30 مهر 1388 ساعت 08:16
print نسخه چاپي
send ارسال به دوستان

حمله به پنیرهای سایبری صداوسیما

جای تعجب نیست كه دوشنبه گذشته سایت برنامه نود، هفته قبل سایت شبكه جام جم، دو هفته قبل سایت برنامه فوتبال برتر شبكه سه هك شد و نمونه های گوناگون دیگر از حمله به سایت شبكه ها و دستگاه های وابسته صداوسیما شنیده شود

جای تعجب نیست كه دوشنبه گذشته سایت برنامه نود، هفته قبل سایت شبكه جام جم، دو هفته قبل سایت برنامه فوتبال برتر شبكه سه هك شد و نمونه های گوناگون دیگر از حمله به سایت شبكه ها و دستگاه های وابسته صداوسیما شنیده شود.

 

 

به گزارش خبرنگار آینده، به نظر می رسد دیوار نرم افزاری پنیرگونه سایت های مختلف سازمان صداوسیما به رغم مطرح شدن، به شدت متزلزل و ناامن است و همین فاكتور باعث شده تا هكرهای مختلف ریز و درشت به بهانه‌های گوناگون به جان آنها بیفتند! 

 

اما موضوع زمانی جالب است كه مشخص می شود اصولا دیوار سایبری سایت های صداوسیما مقاومت ندارد و به دلیل بهره گیری از نرم افزارهای رایگان و پر مشكل امكان مقابله ای با حمله به دیتابیس این سایت ها وجود ندارد.

 

 

 

یكی از كارشناسان حوزه اینترنت به خبرنگار آینده گفت: "متاسفانه دستگاه های دولتی یا در نمره بسیار بالای امنیتی هستند یا در بدترین موقعیت لازم! سایت های مختلف صداوسیما به شدت ضعیف و غیرعلمی هستند و هر فشاری می تواند به تزریق اطلاعات روی آنها منجر شود كه عوارض خطرناكی دارد".

 

 وی در خصوص هك گاه و بیگاه سایت شبكه های مختلف رادیو و تلویزیونی و برنامه های آن گفت: "این ماجرا نباید به تبحر هكرها مرتبط شود، وقتی دیتابیس شكل دهنده یك سایت از نرم افزار باز و پر مشكلی مثل جملا هست نمی توانید توقع داشته باشید، حجم زیادی از باگ های آن قابل ترمیم باشد".

 

وی همچنین ضمن انتقاد از رویه اشتباه علمی در مدیریت و طراحی حوزه وب و سایبر این سازمان افزود: "تعجب می كنم وقتی سازمان صداوسیما می تواند یك پورتال قوی و قدرتمند را طراحی كند و تمام زیرمجموعه و محصولات خود را در زیر یك برنامه قوی قرار دهد، چرا جزیره جزیره و بدون روش های استاندارد یك سری فعالیت های بی نظم و شلخته را دامن می زند".

 

 ضعیف بودن بدنه سایت های مختلف صداوسیما در طول سالهای گذشته حتی باعث قطع شدن خدمات سایت اصلی صداوسیما و شبكه های مشهور نیز شده، اما هنوز برای این مشكلات اقدام عاجلی صورت نمی گیرد.

 

از نكات بسیار جالب مدیریت دیتا در سازمان صداوسیما، قطع بودن سرویس های پخش زنده صوتی و تصویری این رسانه روی سایت اصلی IRIB بود كه بین اسفند 87 تا تیرماه 88 ادامه یافت و هنوز هم برخی لینك های پخش زنده به صورت نمایشی بوده و قابلیتی ندارند.

  

 

در این میان مشكلات دیتا در صداوسیما كم بود، به تازگی حضور شركت سروش رسانه در ارایه خدمات هاست و سرور هم اضافه شده به حدی كه پهنه استفاده از نرم افزاری های اوپن سورس به محصولات این شركت هم رسیده و بعید است با این وضعیت و رویكردهای تجاری نظام و قرار درستی بر خروجی های اینترنتی و سایبری این سازمان حاكم شود.

 

در این خصوص یكی از اساتید دانشگاه ضمن بی میلی برای اظهارنظر در مورد مشكلات سایبری صداوسیما گفت: "فایده ای برای طرح موضوع نیست، آن قدر آدم ها در این بخش بیگانه هستند كه نمی توانید امیدوار باشید كه كوچكترین تغییری حاصل بشود".

 

وی در ادامه افزود: "وقتی در این سازمان بزرگ یك سرور ایمیل طراحی می شود ولی شبكه های مختلف هر كدام اسم های مورد علاقه خودشان را با دامنه ای ثبت می كنند ولی ایمیل های آنها روی دامنه اصلی صداوسیماست و ملغمه ای از دامنه و اسامی راه می اندازند نمی توان توقع داشت مشكلات پایه و ساختاری سرور و هاست در این مجموعه بزرگ و طراحی وب سایت و پورتال از اصول خودش تبعیت كند".

 

 

وی ضمن بیان نمونه های جالبی گفت: "شما دقت كنید سایت اصلی صداوسیما www.irib.ir است در حالی كه شبكه های سراسری سیما هم مانند شبكه یك دامنه های خاصی دارند www.tv1.ir و شبكه های رادیویی هم برای خودشان دامنه های اختصاصی دارند و حال اینكه اگر دامنه های شبكه های سحر، كوثر، العالم، پرس، خبر و مراكز استانی این سازمان را نیز اضافه كنید، دنیایی از دامنه و سایت های ریز و درشت در مقابل شماست كه شاید همه آنها سر جمع 10 هزار بیننده واقعی در ماه نداشته باشد".

 

 

 

این استاد دانشگاه همچنین گفت: "وقتی در زیرنویس شبكه های سراسری سیما آدرس ساب دومین با پسوند www زیر نویس می شود یا قبل از آدرس ایمیل پسوند www قرار می دهند یا برای ایمیل یك برنامه از آدرس سرویس دهنده های رایگان خارجی استفاده می كنند، به خوبی نشان می دهد بیگانگی عمیقی با فناوری اطلاعات و حوزه سایبر و اینترنت در این سازمان وجود دارد كه به این سادگی ها رفع نمی شود".

 

باید دید با این وضعیت امنیت سایت ها و دیواره های سایبری صداوسیما چقدر می تواند بدون مقاومت و با ناامنی رها شود؟    


نظرات بینندگان:

وقتی مدیران ای تی مملكت افراد پیر و مسن هستند كه حنی ثانیه ای با رایانه كار نكرند توقعی میره؟

کد: 52791 | 2 آبان 1388 ساعت 14:57

خدمت همه دوستان و بینندگان آینده نیوز سلام میكنم .. میخواستم بگم كه بنظر من كلا صدا و سیما اجازه تبلیغ وب سایت های خودش رو تو برنامه هاش نداره ... مگر نه اینكه این یك ارگان ملی است پس چطور میشه كه فرضا همین برنامه فوتبال برتر سایتش بخاطر تبلیغات بیشمار در برنامه تلویزیونی یكی از برترین سایت ها در موتورهای جستجو مثل گوگل شده است ولی یك وب سایت مربوط به اخبار فوتبال كه چندین سال از عمر آن میگذرد و هزینه های زیادی هم بابت تبلیغات در اینترنت متحمل شده بخاطر این سو استفاده تبلیغاتی صدا و سیما جایی در سایت های برتر خبری فوتبال ندارد ... فكر كنم این موضوع جای بحث بیشتری دارد ... از خبرنگاران آینده خواهشمندم در باره این موضوع تحقیق كنن جون واقعا از نظر قانونی هم این موضوع دچار مشكل است .. ممنون

کد: 52548 | 2 آبان 1388 ساعت 12:51

تا وقتی با مسئولین بی عرضه برخورد نشود باید شاهد همین بی آبرویی باشید

کد: 52521 | 2 آبان 1388 ساعت 12:40

به قول برنامه 20:30 هكر كلاه سفید هستن كار شون هم درسه

کد: 51918 | 2 آبان 1388 ساعت 00:28

آمار سایت صدا و سیما را ببینید (در سایت ALEXA) متوجه میشید كه حتی از سایتهای معمولی خبری هم بازدید كمتری داره..

کد: 51561 | 1 آبان 1388 ساعت 13:42

منم www رو اول ایمیل دیدم و خندیدم و گریستم اگه به مردم كشورهای دیگه اینو نشون بدن كه واقعاً آبرو برامون نمیمونه

کد: 51395 | 1 آبان 1388 ساعت 00:53

حالا دست هكرها درد نكند ولی این مالیات و سرمایه های ملت مظلوم است كه اینطور هدر می شود برای سایت های بی محتوا .

کد: 51197 | 30 مهر 1388 ساعت 19:00

بنده خودم لیسانس مهندسی آی تی رو تازه از پلی تكنیك گرفتم، اینقدر اسم استاد فریبتون نده، این استادا به علت قدیمی بودن اطلاعات زیادی در مورد آی تی و اینترنت ندارن و ما مشكلات زیادی تو دانشگاه با این استادای عقب از علم روز داریم... مثلا این نقل قول آخری از مثلا یك استاد دانشگاه كلا نشون میده چقدر بی سواده، از مهمترین نكات در طراحی سرور ایمیل نوع پروتكل برقراری ارتباط بین سرورهای ایمیل و طریقه فرستادن دیتاست نه این كه اسم آی دی اون چیه ... چاپش نكردین مهم نیست فقط خواستم بدونید !

کد: 51060 | 30 مهر 1388 ساعت 15:34

یه سوراخ دیگه برای خرج پول نفت پیدا شد.

کد: 51052 | 30 مهر 1388 ساعت 15:12

مرگ خوب است، برای همسایه!

کد: 50982 | 30 مهر 1388 ساعت 13:48

از لحاظ محتوا و طراحی سایت، سایت صدا و سیما در حد سایت اینترنتی شبكه‌های عربی هم نیست!

کد: 50918 | 30 مهر 1388 ساعت 12:31

چه نظری بدم خوبه حالا ؟ بگو من هفته ی (آینده) نظر میدم

کد: 50872 | 30 مهر 1388 ساعت 12:00

خدایش استاد دانشگاه راست میگه خودم به شخصه دیدم ایمیل رو اولش سه تا www میزارن از خنده مردم
سیمای میلی اگه بخواد بره سایتشو درست كنه كی بیاد طرفداری از یه جناج بكنه تازه حاجی ضرغامی میخواد خودش باشه

کد: 50864 | 30 مهر 1388 ساعت 11:57

سایت كه مهم نیست!!! اینها كارهای مهمتری دارن!!! شما میدونید كه پخش خبر خیلی راحتتر از ساخت!!و پخش خبر میباشد!؟
تا بیا خبر بسازن و پخش كنند زمان رو از دست میدن!! دیگه به سایت مایت نمیرسه!!
سایت پنیری و اخبار دوغی!!(بالا رفتیم ماست بود پایین اومدیم دوغ بود!!! اخبار ما دروغ بود!!! هنوز هم هست!!!!)

کد: 50780 | 30 مهر 1388 ساعت 10:57

دست هكرها درد نكند. انصافاً كار خوبی انجام می دهند.

کد: 50774 | 30 مهر 1388 ساعت 10:55

من به عنوان یك متخصص نرم افزارهای تحت وب با قسمتی از حرف های شما كاملا مخالفم. به عنوان كسی كه در حدود 9 سال بر روی نرم افزار های اپن سورس و غیر اپن سورس كار كرده ام به صراحت میگویم استفاده از یك نرم افزار اپن سورس مانند جوملا (ونه جملا) به خودی خود هیچ اشكال امنیتی ایجاد نمیكند. زیرا بسیاری از این برنامه ها با ساعت ها كار طاقت فرسای تعداد زیادی از برنامه نویسان حرفه ای و كاربلد و در پروسه ای هدفمند و با برنامه تهیه و در دسترس همگان قرار میگیرد. آنچه كه باعث ایجاد حفره های امنیتی فراوان در سایت های اینترنتی ایرانی اپن سورس میشود اینست كه تخصص لازم برای استفاده از این نرم افزارها و نصب صحیح آنها در بسیاری شركت ها وجود ندارد. باید بدانید كه بسیاری از این نرم افزارها در هنگام نصب نیاز به بعضی پیش شرط های امنیتی در سرویس دهنده سایت دارند كه توجه به آنها بسیار مهم است. متاسفانه خیلی از شركت های وب تنها با تغییر نام یك نرم افزار در حقیقت بدون دانش فنی ثمره ساعت ها كار را به نام خود جعل میكنند در حالی كه در صورت بروز كوچكترین اشكالی حتی توانایی خواندن راهنمای رفع اشكال در سایت سرویس دهنده را نیز ندارند و با استفاده از رابطه ها قرارداد های كلانی منعقد و مبالغ هنگفتی را از سازمان های دولتی دریافت میكنند. تمامی نرم افزارهای كد باز پس از مشخص شدن هرگونه حفره امنیتی به سرعت آن را اصلاح كرده و بسته اصلاحی را نیز ارائه میكنند اما در كشور ما به این مسئله به هیچ وجه اهمیتی داده نمیشود. پس آنچه كه باعث اشكال است نه این نرم افزارها كه تسلط افراد غیر متخصص بر بازار فن آوری اطلاعات در ایران است.

کد: 50763 | 30 مهر 1388 ساعت 10:35

خوب كه چی؟ هك شد كه چی؟ یعنی عقده؟ حالا خنك شدین؟
مرگ بر خرابكار!!

کد: 50686 | 30 مهر 1388 ساعت 09:25

البته اوپن سورس به معنی نرم افزاری كه كد آن به رایگان در اختیار همه قرار گرفته است فی نفسه چیز بدی نیست و رایگان بودن به معنی بد بودن نیست. همین الان بزرگترین سرورهای شركت های یاهو و گوگل از محصولات اوپن سورس رایگان استفاده می كنند و هیچ مشكلی هم ندارند. مشكل از سواد تیم آی تی (فناوری اطلاعات) صدا و سیما است. بی سوادی خود را به گردن محصولات فوق العاده عالی اوپن سورس و رایگان نگذارید ...

کد: 50661 | 30 مهر 1388 ساعت 08:57


نام و نام خانوادگی:
پست الکترونیکی (email):
* متن نظر: