در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
چندی پیش این دانشجوی طراح و برنامهنویس در وبلاگش نسبت به هک سایت وزارت علوم هشدار داده و اعلام کرده بود که سایت وزارت علوم مانند بیشتر وبسایتهای دولتی دارای حفرههای امنیتی فراوانی است که میتوان بهراحتی آنها را هک کرد. وی همچنین ادعا کرده بود: «اینجانب توانستهام در کوتاهترین زمان به پنل (کنترلی) سایت وزارت علوم راه پیدا کنم.»
البته این فرد اعلام کرده که سعی در خرابکاری نداشته و از درج مطالب در سایت وزارت علوم خودداری میکند اما صرفا جهت هشدار امنیتی به این سایت تنها پنلهایی که به آن نفوذ شده را اعلام میکند.»
باید گفت که چنین روندی میان شرکتها و متخصصان نرمافزار و امنیت در سراسر جهان رایج است. نهتنها این دست نفوذگران به سایتها بهعنوان «هکر» با معنای منفی و مخرب آن شناخته نمیشوند، بلکه صاحبان سایتها از کار آنان استقبال میکنند و حتی مرسوم است که گاه جوایزی را هم بهعنوان تقدیر و تشکر به آنها تقدیم میکنند و برخی شرکتهای بزرگ نیز نفوذ به سایت خود را بهمسابقه میگذارند تا ایرادات احتمالی و حفرههای امنیتی آن مشخص شود. این دست نفوذگران کار خود را نوعی عیاری میدانند و تنها برای کمک به دارندگان سایتها به آنان هشدار میدهند و بهشدت با هکرهای مخرب مشکل دارند. اینطور که بهنظر میرسد، با توجه به هشدارها و عدم خرابکاری در وبسایت وزارت علوم (در حالی که بهسادگی میتوانست بدون آنکه ردی از خود باقی بگذارد، خرابیهای بزرگی در آن بهوجود بیاورد) فرد مذکور نیز جزو «هکرخوبها» بوده است.
اما واکنش آقای مهدی نژاد به این مساله جالب است. وی بدون آنکه این موضوع را رد یا تایید کند، گفته است: «سایت وزارت علوم بیشتر جنبه اطلاعرسانی دارد و اطلاعات محرمانهای ندارد که مورد هک و نفوذ قرار گیرد ... سایت وزارت علوم فعلا دارای اطلاعات مهم و حیاتی نیست به همین دلیل شاید درگاههای امنیتی آن بسیار بالا نباشد ... اگر چیزی دارای ارزش بسیار بالایی نباشد به محافظت کمتری نیازمند است!»
در ارتباط با این توضیح باید پرسید: آیا هکرها باید یک عکس یا شعار نامتعارف را در وبسایتی آپلود کنند تا مسوولانش بدانند هک و نفوذ در سایت چیز خطرناک و بدی است؟
وی در ادامه بهجای تشکر از نفوذگر مذکور تهدید کرده با وی برخورد قانونی میکند و گفته است: «اگر کسی قوانین کشور را در هر بخشی زیر پا میگذارد تبعات خاص خود را دارد و در بخش جرایم رایانهای نیز نهادهایی هستند که این موضوع را پیگیری کنند.»
امیرشهاب شاهمیری
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم
گزارش «جامجم» درباره دستاوردهای زبان فارسی در گفتوگو با برخی از چهرههای ادب معاصر
معاون وزیر بهداشت: