با هکرها چه کنیم؟

محمد مهدی‌نژاد نوری، معاون پژوهش و فناوری وزیر علوم در واکنش به اظهارات یک دانشجو که در وبلاگی ادعا کرده سایت وزارت علوم به‌دلیل حفره‌های امنیت فراوان قابل دسترسی است و وی موفق به دستیابی به پنل این سایت شده، گفته است: «سایت وزارت علوم اطلاعات محرمانه ندارد و هک طبق قوانین جرائم رایانه‌ای مورد ردگیری قرار می‌گیرد.»
کد خبر: ۳۵۴۶۲۸

چندی پیش این دانشجوی طراح و برنامه‌نویس در وبلاگش نسبت به هک سایت وزارت علوم هشدار داده و اعلام کرده بود که سایت وزارت علوم مانند بیشتر وب‌سایت‌های دولتی دارای حفره‌های امنیتی فراوانی است که می‌توان به‌راحتی آنها را هک کرد. وی همچنین ادعا کرده بود: «اینجانب توانسته‌ام در کوتاه‌ترین زمان به پنل (کنترلی) سایت وزارت علوم راه پیدا کنم.»

البته این فرد اعلام کرده که سعی در خرابکاری نداشته و از درج مطالب در سایت وزارت علوم خودداری می‌کند اما صرفا جهت هشدار امنیتی به این سایت تنها پنل‌هایی که به آن نفوذ شده را اعلام می‌کند.»

باید گفت که چنین روندی میان شرکت‌ها و متخصصان نرم‌افزار و امنیت در سراسر جهان رایج است. نه‌تنها این دست نفوذگران به سایت‌ها به‌عنوان «هکر» با معنای منفی و مخرب آن شناخته نمی‌شوند، بلکه صاحبان سایت‌ها از کار آنان استقبال می‌کنند و حتی مرسوم است که گاه جوایزی را هم به‌عنوان تقدیر و تشکر به آنها تقدیم می‌کنند و برخی شرکت‌های بزرگ نیز نفوذ به سایت خود را به‌مسابقه می‌گذارند تا ایرادات احتمالی و حفره‌های امنیتی آن مشخص شود. این دست نفوذگران کار خود را نوعی عیاری می‌دانند و تنها برای کمک به دارندگان سایت‌ها به آنان هشدار می‌دهند و به‌شدت با هکرهای مخرب مشکل دارند. این‌طور که به‌نظر می‌رسد، با توجه به هشدارها و عدم خرابکاری در وب‌سایت وزارت علوم (در حالی که به‌سادگی می‌توانست بدون آن‌که ردی از خود باقی بگذارد، خرابی‌های بزرگی در آن به‌وجود بیاورد) فرد مذکور نیز جزو «هکرخوب‌ها» بوده است.

اما واکنش آقای مهدی نژاد به این مساله جالب است. وی بدون آن‌که این موضوع را رد یا تایید کند، گفته است: «سایت وزارت علوم بیشتر جنبه اطلاع‌رسانی دارد و اطلاعات محرمانه‌ای ندارد که مورد هک و نفوذ قرار گیرد ... سایت وزارت علوم فعلا دارای اطلاعات مهم و حیاتی نیست به همین دلیل شاید درگاه‌های امنیتی آن بسیار بالا نباشد ... اگر چیزی دارای ارزش بسیار بالایی نباشد به محافظت کمتری نیازمند است!»

در ارتباط با این توضیح باید پرسید: آیا هکرها باید یک عکس یا شعار نامتعارف را در وب‌سایتی آپلود کنند تا مسوولانش بدانند هک و نفوذ در سایت چیز خطرناک و بدی است؟

وی در ادامه به‌جای تشکر از نفوذگر مذکور تهدید کرده با وی برخورد قانونی می‌کند و گفته است: «اگر کسی قوانین کشور را در هر بخشی زیر پا می‌گذارد تبعات خاص خود را دارد و در بخش جرایم رایانه‌ای نیز نهادهایی هستند که این موضوع را پیگیری کنند.»

امیرشهاب شاهمیری

newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها