در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
این گروه وهابی که ادعای از بین بردن تمامی سایتهای شیعیان را دارند بر روی تقریبا تمامی سایتها(Domain) که از سرور موسسه آلالبیت استفاده میکنند؛ با استفاده از اشعار و ادبیات و تصاویر موهن، به توهین و هتک حرمت مراجع پرداخته و با انتشار اشعاری بهزبان عربی، به تشیع و شیعیان توهین کردهاند.
بحث فنی این جریان اینچنین است که این گروه هکر هیچ وب سایت رسمی ندارد و تنها با بهدست آوردن پسورد ایمیل مسوول فنی(Admin) سرور آلالبیت و مشاهده اکانت مربوط به دامنه al-shia.net که در حقیقت دامنه اصلی سرور آلالبیت است، آن را تغییر داده (پسورد دامنه) و تنظیمات مربوط بهDNS آن را از روی سرور آلالبیت به روی سرور موردنظر خودش (NS1. alstrahost.COM) که باعث گردید تمامی دامنههای تعریف شده روی سیستمهای سرور آلالبیت روی سرور جدید فرستاده و redirect شود.
(نکته: جهت مشاهده اصل وضعیت بروز یک سایت میتوانید از پروکسی استفاده کنید.)
و البته لازم به ذکر است که در این حمله بههیچ عنوان به اصل خود سرور نفوذی صورت نگرفته و کلیه اطلاعات روی سرور موجود و بدون هیچ تغییری است و آدرس DNS دامنهها به سرور دیگری تغییر یافته بود. لینک اثبات هک سایت آیت الله سیستانی درZone-H:
http://www.zone-h.orgcomponent/option,com/mirrorwrp/1Item/id067947763/id
برای مشاهده لیست دامنههای موجود بر روی سرورهای آلالبیت میتوان از لینک زیر استفاده کنید:
66.143.192.230 http://domainbyip.com/
و برای رفع مشکل فوق نیز مسوولان فنی آلالبیت از آنجایی که جهت خرید دامنههای خود از سایت mydomain.com اقدام کرده بودند، طبق روال بیشتر شرکتهای خدمات هاستینگ که خدمات ثبت دامنه نیز دارند، امکان بهدست گرفتن مجدد پسورد دامنه از سایت ارایه کننده خدمات را از طریق اثبات مالکیت معنوی دامنه را تا حدودی داشتهاند.
و سرانجام اینکه به هر حال نمیتوان منکر این قضیه شد که همین تغییرdns ساده باعث ریدایرکت شدن تمامی سایتهای موردنظر (مراجع، بزرگان و ...) در سرور آلالبیت شد که حداقل تا حد زیادی باعث آبروریزی و سوءاستفاده بداندیشان از قضیه گردید.
حداقل این نکته باعث شد که مسوولان ما دقت عمل بیشتری داشته باشند تا پس از این با چنین اشتباهات سادهای باعث ایجاد خساراتهای اینچنینی نگردند.
ولی این پایان ماجرا نبود و یک روز پس از این واقعه، حملاتی نیز توسط برخی از هکرهای ایرانی در تلافی این عمل انجام شد که پروژه گروه امنیتی آشیانه مهمترین آنها است. متن این خبر در سایت آشیانه و دیگر سایت های خبری به قرار زیر است:
<در پروژه جدید گروه امنیتی آشیانه، بیش از 300 سایت وهابی که اکثرا سایتهای مهم دولتی و سایتهای دانشگاهها و شرکتهای وهابیون بودند توسط گروه امنیتی آشیانه هک و چهره تمامی این سایتها به صفحهای با درج نام هکرهای شیعه و آیه مبارکه "فمن اعتدی علیکم فاعتدوا علیه بمثل ما اعتدی علیکم: پس هر کس بر شما تعدی کرد مانند همان تعدی، بر او تعدی کن" تغییر پیدا کرد. هدف از این کار محکوم کردن اقدام غیراخلاقی وهابیون در هک کردن سرور سایتهای شیعه و سایتهای مراجع معظم تقلید در چند روز گذشته بود.
در لیست این 300 سایت، سایتهای مهمی چون مجموعه سایتهای تبلیغی شیخ عبدالعزیز بن باز، سایت مجموعه اسلام، سایت دانشگاه اماراتی وهابیون عجمان، سایت طرفداران وهابیت، سایت فروش سکه طلای امارات، سایت زمان عربستان، شبکه بانک دراهم امارات، سایت دانشگاه متخصصان عربستان، سایت کارخانه شکر امارات، سایت هیئت مردم امارات و ... به چشم میخورد که چهره برخی از این سایتهای هکشده هنوز توسط مدیران آنها اصلاح نشده است.
مدیر این گروه در مصاحبه با خبرگزای ایسنا اظهار داشت: در اکثر این سایتها توانایی تغییر صفحه اصلی را داشتیم، ولی بهخاطر شیعه بودن این کار را نکردیم، چرا که نمیخواستیم به این سایتها خسارت وارد کنیم.
مدیر گروه آشیانه اضافه کرد: پیش از این در حدود دو سال پیش، این گروه پروژههایی در زمینه هک کردن 100 سایت اسراییلی و 500 سایت دانمارکی و حدود دو ماه پیش پروژهای در زمینه هک کردن 100 سایت مهم عربی که اسم خلیج فارس را به نام جعلی خلیج ع.ر.ب تغییر داده بودند داشته، ولی این بار هدف تنها سایتهای وهابیون بود.
جهت مشاهده کلیه سایتهایهای هک و ثبت شده توسط آشیانه در Zone-h و همچنین میزان اهمیت هر حمله میتوانید به لینک زیر مراجعه کنید:
http://www.zone-h.org/component/43option,comattacks/Itemid,
020Digital%2filterdefacer,Ashiyane%
0Team2Security%
سایت گروه آشیانه:
http://www.ashiyane.ir
بلافاصله بعد از این کار، سایت آقای حداد عادل در پاسخ به حمله گروه آشیانه توسط یک گروه سنی عرب هک شد.
در صفحه اصلی این سایت متن زیر به چشم می خورد:
Hey Ashiyane, if you can hack any site of Sunnah , We can also CLEANED all Shia sites
هی آشیانه، اگر شما همه سایتهای سنی را هک میکنید، ما میتوانیم تمام سایتهای شیعه را پاک کنیم.
با توجه به رشد بیسابقه هک شدن سایتهای اینترنتی و جنگ سایبری که میان دو مذهب اتفاق افتاده است، باید دید مسوولان و مدیران امنیتی سازمانها چه تدابیری را برای مقابله با اینگونه حملات اینترنتی خواهند اندیشید؟
چیزی که مشخص است امنیت هیچ وقت کامل و صددرصد نیست و همیشه راههای نفوذ در میان سایتها، سرورها و نرمافزارها وجود خواهد داشت و این نگرانی وجود دارد که در حقیقت به چه میزان میتوان جلوی این حملات را گرفت و آنها را به حداقل رسانید.
بهروز کمالیان
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
گزارش «جامجم» درباره دستاوردهای زبان فارسی در گفتوگو با برخی از چهرههای ادب معاصر
معاون وزیر بهداشت: