جنگ سایبر

در تاریخ 28 شهریور حمله‌ای بی‌سابقه علیه بزرگترین سرور جهان تشیع (سرور آل‌البیت به آدرسns1.al-shia.com و(ns3.al-shia.com که میزبانی سایت‌های بسیاری از مراجع تقلید (آیت‌الله مکارم شیرازی، آیت‌الله تبریزی، آیت‌الله سیستانی، آیت‌الله سبحانی، آیت‌الله گرامی و ...)، شخصیت‌ها (همچون استاد انصاریان، محمدباقر الموسوی‌المهری، السیدعلی‌ الشهرستانی، واعظ موسوی، و ....)، مراکز مذهبی شیعی (مدرسه امام صادق (ع)، مرکز امام علی (ع) ، پیام کوثر، موسسه زائر، حرم حضرت معصومه (س)، دارالهلال، هیات مهدویون قم ، بوستان کتاب ...) را به‌عهده دارد، توسط یک گروه عرب وهابی به‌ظاهر اماراتی تحت نام GroupXp هک و طی آن تمامی دامنه‌های تعریف شده بر روی این سرور (حدود 280 سایت ) به پنل دیگری انتقال و صفحه این سایت‌ها با صفحه‌‌ای که هکرها آماده کرده بودند، تغییر پیدا کرد و پس از چند روز اکثر این سایت‌ها از دسترس خارج شدند.
کد خبر: ۲۰۷۲۹۷

این گروه وهابی که ادعای از بین بردن تمامی سایت‌های شیعیان را دارند بر روی تقریبا تمامی سایت‌ها(Domain)  که از سرور موسسه آل‌البیت استفاده می‌کنند؛ با استفاده از اشعار و ادبیات و تصاویر موهن، به توهین و هتک حرمت مراجع پرداخته و با انتشار اشعاری به‌زبان عربی، به تشیع و شیعیان توهین کرده‌اند.

بحث فنی این جریان این‌چنین است که این گروه هکر هیچ وب سایت رسمی ندارد و تنها با به‌دست آوردن پسورد ایمیل مسوول فنی(Admin) سرور آل‌البیت  و مشاهده اکانت مربوط به دامنه al-shia.net  که در حقیقت دامنه اصلی سرور آل‌البیت است، آن را تغییر داده (پسورد دامنه) و تنظیمات مربوط بهDNS  آن را از روی سرور آل‌البیت به روی سرور موردنظر خودش (NS1. alstrahost.COM)  که باعث گردید تمامی دامنه‌های تعریف شده روی سیستم‌های سرور آل‌البیت روی سرور جدید فرستاده و redirect شود.

(نکته: جهت مشاهده اصل وضعیت بروز یک سایت می‌توانید از پروکسی استفاده کنید.)
و البته لازم به ذکر است که در این حمله به‌هیچ عنوان به اصل خود سرور نفوذی صورت نگرفته و کلیه اطلاعات روی سرور موجود و بدون هیچ تغییری است و آدرس DNS دامنه‌ها به سرور دیگری تغییر یافته بود. لینک اثبات هک سایت آیت الله سیستانی درZone-H: 

http://www.zone-h.orgcomponent/option,com/mirrorwrp/1Item/id067947763/id
برای مشاهده لیست دامنه‌های موجود بر روی سرورهای آل‌البیت می‌توان از لینک زیر استفاده کنید:
66.143.192.230 http://domainbyip.com/
و برای رفع مشکل فوق نیز مسوولان فنی آل‌البیت از آنجایی که جهت خرید دامنه‌های خود از سایت mydomain.com اقدام کرده بودند، طبق روال بیشتر شرکت‌های خدمات هاستینگ که خدمات ثبت دامنه نیز دارند، امکان به‌دست گرفتن مجدد پسورد دامنه از سایت ارایه کننده خدمات را از طریق اثبات مالکیت معنوی دامنه را تا حدودی داشته‌اند.

و سرانجام این‌که به هر حال نمی‌توان منکر این قضیه شد که همین تغییرdns ساده باعث ری‌دایرکت شدن تمامی سایت‌های موردنظر (مراجع، بزرگان و ...) در سرور آل‌البیت شد که حداقل تا حد زیادی باعث آبرو‌ریزی و سوء‌استفاده بداندیشان از قضیه گردید.

حداقل این نکته باعث شد که مسوولان ما دقت عمل بیشتری داشته باشند تا پس از این با چنین اشتباهات ساده‌ای باعث ایجاد خسارات‌های این‌چنینی نگردند.

ولی این پایان ماجرا نبود و یک روز پس از این واقعه، حملاتی نیز توسط برخی از هکرهای ایرانی در تلافی این عمل انجام شد که پروژه گروه امنیتی آشیانه مهم‌ترین آنها است. متن این خبر در سایت آشیانه و دیگر سایت های خبری به قرار زیر است:

<در پروژه جدید گروه امنیتی آشیانه، بیش از 300 سایت وهابی که اکثرا سایت‌های مهم دولتی و سایت‌های دانشگاه‌ها و شرکت‌های وهابیون بودند توسط گروه امنیتی آشیانه هک و چهره تمامی این سایت‌ها به صفحه‌ای با درج نام هکرهای شیعه و آیه مبارکه "فمن اعتدی علیکم فاعتدوا علیه بمثل ما اعتدی‌ علیکم: پس هر کس بر شما تعدی کرد مانند همان تعدی، بر او تعدی کن" تغییر پیدا کرد. هدف از این کار محکوم کردن اقدام غیراخلاقی وهابیون در هک کردن سرور سایت‌های شیعه و سایت‌های مراجع معظم تقلید در چند روز گذشته بود.

در لیست این 300 سایت، سایت‌های مهمی چون مجموعه سایت‌های تبلیغی شیخ عبدالعزیز بن باز، سایت مجموعه اسلام، سایت دانشگاه اماراتی وهابیون عجمان، سایت طرفداران وهابیت، سایت فروش سکه طلای امارات، سایت زمان عربستان، شبکه بانک دراهم امارات، سایت دانشگاه متخصصان عربستان، سایت کارخانه شکر امارات، سایت هیئت مردم امارات و ... به چشم می‌خورد که چهره برخی از این سایت‌های هک‌شده هنوز توسط مدیران آنها اصلاح نشده است.

مدیر این گروه در مصاحبه با خبرگزای ایسنا اظهار داشت: در اکثر این سایت‌ها توانایی تغییر صفحه اصلی را داشتیم، ولی به‌خاطر شیعه بودن این کار را نکردیم، چرا که نمی‌خواستیم به این سایت‌ها خسارت وارد کنیم.

مدیر گروه آشیانه اضافه کرد: پیش از این در حدود دو سال پیش، این گروه پروژه‌هایی در زمینه هک کردن 100 سایت اسراییلی و 500 سایت دانمارکی و حدود دو ماه پیش پروژه‌ای در زمینه هک کردن 100 سایت مهم عربی که اسم خلیج فارس را به نام جعلی خلیج ع.ر.ب تغییر داده بودند داشته، ولی این بار هدف تنها سایت‌های وهابیون بود.
جهت مشاهده کلیه سایت‌های‌های هک و ثبت شده توسط آشیانه در Zone-h و همچنین میزان اهمیت هر حمله می‌توانید به لینک زیر مراجعه کنید:
 http://www.zone-h.org/component/43option,comattacks/Itemid,
020Digital%2filterdefacer,Ashiyane%
0Team2Security%
سایت گروه آشیانه:
http://www.ashiyane.ir
بلافاصله بعد از این کار، سایت آقای حداد عادل در پاسخ به حمله گروه آشیانه توسط یک گروه سنی عرب هک شد.
در صفحه اصلی این سایت متن زیر به چشم می خورد:

Hey Ashiyane, if you can hack any site of Sunnah , We can also CLEANED all Shia sites

هی آشیانه، اگر شما همه سایت‌های سنی را هک می‌کنید، ما می‌توانیم تمام سایت‌های شیعه را پاک کنیم.
با توجه به رشد بی‌سابقه هک شدن سایت‌های اینترنتی و جنگ سایبری که میان دو مذهب اتفاق افتاده است، باید دید مسوولان و مدیران امنیتی سازمان‌ها چه تدابیری را برای مقابله با این‌گونه حملات اینترنتی خواهند اندیشید؟

چیزی که مشخص است امنیت هیچ وقت کامل و صددرصد نیست و همیشه راه‌های نفوذ در میان سایت‌ها، سرورها و نرم‌افزارها وجود خواهد داشت و این نگرانی وجود دارد که در حقیقت به چه میزان می‌توان جلوی این حملات را گرفت و آنها را به حداقل رسانید.

بهروز کمالیان‌

newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها