حمله به 300 دامين اينترنتي ايراني تاریخ : شنبه، 28 تير ماه ، 1382
موضوع : اخبار


28 تير 82 – بخش خبر ITiran - از دو روز قبل حدود سيصد دامنه اينترنتي Domain ايراني دزديده شده و يا مورد حمله قرار گرفته و با تغيير DNS تعدادي از اين سايت ها به يک سايت مجاني هاست شده اند. به گزارش خبرنگار آي تي ايران فرد و يا افرادي با به دست آوردن پسورد پنل دامين يک شرکت ثبت دامين و فضاي اينترنتي ايراني تعدادي از اين سايت ها را به سمت سروري مجاني هدايت کرده اند و يا مشخصات دامين را تغيير داده اند هر چند مسئولان اين شرکت معتقدند که اقدامات آنها منجر به بلوک شدن بيشتر اين دامين ها شده و اقدامات آنها براي پس گرفتن اين دامين ها ادامه دارد.



اين شايد نخستين مورد از حمله به دامين هاي اينترنتي ايراني و با اين وسعت باشد. دو روز قبل فرد يا افرادي که اين کار را انجام داده اند با ارسال نامه اي به آي تي ايران تعدادي از سايت هايي را که دامين آن ها به يک سرور ديگر هدايت شده و صفحه اي در مزمت مدير يک شرکت اينرتني نوشته شده را در اختيار ما قرار دادند. گفته مي شود در ميان دامين هاي دزديده شده دامين سازمان بورس و چندين شرکت معتبر ديگر قرار دارد. مدير سايت تالار وب با ارسال نامه اي با اشاره به اين موضوع که بر اثر يک فعاليت خرابکارانه دامين اين سايت به يک سرور مجاني و صفحه ديگري هدايت شده مي نويسد: امکانات سايت ما بر جاي خود باقي است و کا ربران مي توانند از طريق آدرس http://66.206.24.68 به اين امکانات دست يابند. سيد امير حسن کامروا مدير عامل شرکت بهين ارتباطات فراگير که نام وي در برخي از سايت هاي تغيير يافته ذکر شده در تماس خبرنگار ما با تاييد اين موضوع مي گويد: در تاريخ سه شنبه 24/4/82 شخصي با سوء استفاده از تشابه اسمي دو ID ( Mizbanet و Mizbanef ) در ياهو اقدام به چت با Onlinenic نموده و به صورت محاوره اي و متقاعد کردن شفاهي Onlinenic پسورد پنل ثبت دامنه را بدست آورده و سپس اقدام به ساخت يک پنل رايگان نموده و تمام دامنه ها را از پنل اصلي ما به پنل رايگان و بي نام خود انتقال داده است. کامروا خاطر نشان مي کند:در مرحله بعدي اين شخص به سرعت شروع به عوض نمودن مشخصات و DNS دامين ها نمود که در اين مرحله با تماس و پيگيري شرکت، کليه دامين ها قفل شدند. متاسفانه DNS و مشخصات حدود 30 عدد دامين در لحظات اوليه و قبل از قفل شدن دامين ها تغيير يافته که در حال مذاکره با شرکت Onlinenic جهت رفع مسئله هستيم. به گفته وي با عوض شدن DNS هاي اين 30 عدد دامين، ميزباني اين سايت ها به يک شرکت تبليغاتي Hosting مجاني به نام .www.netfirms.com در خارج از ايران تغيير يافته است و اين شخص يک صفحه که کذب محض ميباشد را به قصد ضربه زدن به اينجانب و چند شرکت Hosting ديگر ، روي اين 30 سايت قرار داده است. وي با اشاره به اين که جاي هيچگونه نگراني براي کاربران و مسئولان سايت ها نيست مي گويد: با توجه به مکاتبات ما با onlinenic اين شرکت متوجه اشتباه خود گرديده و در صدد رفع آنها بر آمده است لذا در اولين قدم کليه دامنه ها را قفل نموده و در قدم بعدي اقدام به اصلاح مشخصات و DNS ها پرداخته است . کامروا در پاسخ به اين پرسش که چگونه ميت وان در آينده از بروز اتفاقاتي که چنين خساراتي را به بار مي آورند جلوگيري کرد مي گويد: با توجه به اينکه حدود 90 در صد دامنه ها در ايران به در خواست مشتريان به علت ارزان بودن توسط شرکت onlinenic ثبت مي شوند، ذکر چند نکته الزامي است : 1. ثبت دومين با شرکت onlnenic از امنيت لازم بر خوردار نمي باشد زيرا reseller ها توانايي عوض کردن مشخصات ، DNS و پسورد دامنه را در هر لحظه دا را مي باشد که اين بر خلاف رويه ديگر شرکتهاي ثبت کننده دامنه مانند OPENSRS , VERISIGN ميباشند . 2. پشتيباني اين شرکت چيني توسط MSN Messenger و ايميل مي باشد که افراد مغرض مي توانند با گفتوگو محاوره ا ي اطلاعات حياتي را بربايند که در اين مورد نيز اهميت و دقت لازم نيز صورت نمي گيرد . 3. مسئله مهم ديگر اينکه اين شرکت بر خلاف شرکتهاي ديگر فعال در اين زمينه از پشتيباني قوي و سريع بر خوردار نيست و حل يک مسئله ساده چند روز به طول مي انجامد . کامروا همچنين درباره فردي که اقدام به اين کار کرده مي گويد: روش کار اين شخص اصلا شبيه به يک هکر نبوده بلکه صرفا با استفاده از شناخت کامل از شرکت onlnenic و احتمالا ارتباطات قبلي ، موفق به فريب دادن آنها و ربودن دامنه ها نموده اين اقدام صرفا جهت ضربه زدن به آبروي اين جانب و شرکتهاي فعال در ضمينه ميزباني صفحات وب بوده است . وي اضافه مي کند: جاي بسي تاسف است که يک شرکت ايراني در عرصه کوچک IT در ايران به جاي توسعه فناوري و تجارت در صدد ضربه زدن به شرکتهاي رقيب باشد .اين مسئله موجب اتلاف سرمايه و انرژي ونيروي توانمند ايراني مي باشد که مي تواند به پيشرفتهاي چشمگيري در اين عرصه بکر نائل آيد.






منبع این مقاله : -::Mashhad Team::-
http://www.mashhadteam.ir

آدرس این مطلب :
http://www.mashhadteam.ir/modules.php?name=News&file=article&sid=141