| شاید بتوان گروه هکری آشیانه را نام آشنا ترین گروه هکر های کلاه سفید در ایران نامید. اما ؛ گروه هکري آشيانه کيست؟ گروه آشيانه که يک گروه هکري کلاه سفيد ايراني است و با عملياتهاي هکري متعدد در سالها گذشته توانسته در ليست 10 هکر برتر دنيا در سايت بينالمللي Zone-H.org قرار بگيرد اين عمليات را انجام داده و هدفش را تذکر به مديران سرورهاي ايراني براي ارتقاي سطح امنيتي شبکههايشان اعلام کرده است »»» اين گروه در سايت اينترنتي خود در اطلاعيهاي رسمي چنين نوشته است: «در طول اين چهار سال فعاليت، بارها از مديران سرورهاي ايراني خواهش کرديم که به امنيت سرورهاي خود اهميت دهند. تيم آشيانه تيمي است که با سابقه چندين ساله در مقوله هک و امنيت شبکه فعاليت کرده و تابحال خبرها و مقالات هک و امنيتي اين تيم در اخبار سراسري صدا و سيما، جام جم و سايتهاي IT ومجله و روزنامههايي مثل همشهري، دنياي اقتصاد، ابرار اقتصادي، مجله دانش و کامپيوتر، رايانه خبر و... چاپ و منعکس شده است. ما طي ساليان گذشته بارها به مديران سرورهاي عزيز ايراني گوشزد کرديم که به مقوله امنيت شبکه اهميت دهند و حفرههاي امنيتي سرورهاي مهم خود را از بين ببرند ولي بعضي از آنها تا به وضوح مشاهده نکنند که سرورشان هک شده، به خود نيامده و به امنيت سرور خود اهميت نميدهند. ما از دو سال پيش اعلام کرديم که ديگر سايت ايراني هک نميکنيم و از آن به بعد تنها سايتهاي مهم خارجي مثل دامنههاي ناسا، AMD، سايتهاي دانشگاههاي بزرگ دنيا مثل Stanford.edu، Berkeley.edu، سايتهاي دانمارکي و... را هک کرديم که نشان دهيم ايرانيها هميشه در هر زمينهاي بهترين هستند و هدف و اعتقادات ما مقدس است. همين امر باعث شد که چندي پيش تيم آشيانه در ليست 10 هکر برتر دنيا در سايت بينالمللي Zone-H.org قرار بگيرد که اين موضوع افتخاري براي ما بوده و هست و ما تنها ايراني هستيم که توانستيم با هک کردن حدود پانصد سايت مهم دولتي که با دامنههاي (.Gov) شناخته ميشوند، به اين مهم دست يابيم. ولي متاسفانه بعضي از سرورهاي مهم دولتي ايران که سايتهاي بزرگ دولتي، نظامي و سياسي کشور بر روي آنها قرار دارند هنوز مشکلات عمدهاي از لحاظ Security و امنيت سرور دارند که متاسفانه به آن نيز اهميتي از سوي مسئولان داده نميشود. ما به عنوان گروه کوچکي از دنياي امنيت شبکه بسيار نگران اين موضوع بوده و هستيم و روزانه مشاهده ميکنيم که تعداد زيادي از سايتهاي دولتي و مهم ايراني توسط هکرهاي ايراني و خارجي ديگر هک ميشوند که در بعضي از مواقع هکرهاي خارجي با نوشتن شعارهايي عليه مردم ايران، دانش، اعتقادات و... ايرانيان را مسخره ميکنند. به همين دليل در پروژهاي که امشب يعني در تاريخ اول ارديبهشت ماه انجام داديم، تعداد زيادي از سايتهاي مهم و دولتي ايران را هک کرديم که شايد با اين تذکر ما مسئولان کشور به مقوله امنيت سرورهاي مهم دولتي ايران بيشتر از گذشته اهميت دهند. ما صفحه اول و Index اين سايتها را تغيير نداديم و هيچ خسارتي به اطلاعاتي که در اين سرور و سايتهاي مهم بود وارد نکرديم و تنها فايلي با نام ash.htm که حاوي متن تذکر به مقوله امنيت شبکه هست را براي اثبات امنيت پايين سرورهاي مهم دولتي ايران، بر روي تمامي سايتها قرار داديم. ما تابحال هيچ کلمه عبور سروري را عوض نکرديم و حتي در ايميلي که به مسئولان سرورهاي مورد نظر زديم به اين موضوع اشاره کرديم که اگر آنها مايل باشند ما ميتوانيم به صورت رايگان باگهاي سرورهاي آنها و ديگر سرورهاي مهم دولتي ايران را از بين ببريم تا خداي نکرده توسط يک فرد خارجي هک نشود و يا اطلاعات مهم اين سرورها توسط کسي از بين نرود که متاسفانه در بيشتر موارد به ايميلهاي ما جوابي داده نشده است. هدف ما از اين تذکر خيرخواهانه بوده و قصد آگاه کردن مسئولان اين سرور که مهمترين سرور دولتي ايران ميباشد، را از اهميت مقوله امنيت شبکه داشتيم نه قصد تخريب يا خسارت. با اين خبر مطمئن هستيم ديگر مديرهاي سرورهاي ايراني به امنيت سرور خود بيشتر از گذشته توجه ميکنند و ما حاضر هستيم تا جايي که در توان داريم به هر مدير ايراني که مشکلي در بالا بردن امنيت سرور خود دارد کمک کنيم. هدف اصلي ما بالا بردن سطح علمي مديرها در زمينه امنيت شبکه و توجه به اين مقوله مهم هست و اين آخرين تذکر ما بود و ديگر قصد نداريم به اين صورت به مديري تذکر بدهيم چون متاسفانه در ايران به اين قبيل کارها خرابکاري گفته ميشود و فرد نفوذگر را دزد و خرابکار مينامند ولي باز هم از همه مسئولان محترم بخش انفورماتيک کشور خواهش ميکنيم که به فکر بالا بردن امنيت سرورهاي مهم ايران باشند. اميدوار هستيم که مسئولان محترم انفورماتيک کشور از کساني که در اين رشته مهارت دارند استفاده کرده و امنيت سرورهاي مهم خود را توسط آنان بالا ببرند تا هيچ هکرخارجي به خود اجازه ندهد که ايرانيان را مسخره و به اعتقادات آنان بياحترامي کند. يک هک گروهي ديگر هک شدن 285 سايت ايراني توسط گروه آشيانه تنها خبر روزهاي اول ارديبهشت نبود. در تاريخ 4 ارديبهشت گروه هکري ISP-crackers اعلام کرد که 50 سايت ايراني را هک کرده است که سايتهاي نسبتا مهمي هم در بين آدرسهاي آنها به چشم ميخورد. اين سايتها توسط گروه هکري مذکور مورد ديفيس (تغيير چهره) قرار گرفت. لينک اثبات هک شدن اين سايتها وآدرس آنها: http://www.zone-h.org/en/defacements/filter_ip=67, 15, 56, 40 آژانس خبري هک و امنيت ايرانيها نه تنها در هک و نفوذ بلکه در انتشار اخبار تخصصي مربوط به هک هم پيشتازند شايد جالب باشد که بدانيد يک سايت تخصصي تحت عنوان پرشين هک، به نوان آژانس خبري هک و امنيتي به زبان فارسي فعاليت ميکند که آدرس آن چنين است: www.persianhack.com اين سايت آخرين اخبار و اطلاعات مربوط به دنياي هک را منتشر ميکند. سايت پرشين هک با هدف آموزش اصول امنيت و خبررساني در دنياي هک وامنيت در آبان 1384 راهاندازي شده و گردانندگان ابراز اميدواري کردهاند که بتوانند سهم کوچکي در بالا بردن امنيت کاربران فارسي زبان در محيط وب داشته باشند. سايت پرشين هک يکي از سايتهاي گروه پرشين بلاگ ميباشد. هکرهاي منفرد ايراني در دنياي هک اين فقط گروههاي هکري نيستند که جولان ميدهند، هکرهاي انفرادي يا کساني که سعي ميکنند به تنهايي سايتها را هک کنند نيز کم نيستند. در ميان هکرهاي منفرد ايراني و مستند به آمار سايت پرشين هک ميتوان تنها در 2 ماه اخير عملياتهاي زير را برشمرد: سايت شرکت پتروشيمي اروميه هک شد سايت فرمانداري تبريز براي دومين بار هک شد. سايت وطن سرور هک شد. سايت شهرداري تهران هک شد. سايت معاونت آموزشي دانشگاه علوم پزشکي مشهد هک شد. هک شدن سايت دفتر نمايندگي تامالاختيار تجاري ايران به همراه يکي از دانشگاههاي ايران سايت شهرداري مرند هک شد. سايت مدرسه غيرانتفاعي رضوي هک شد. هک شدن يکي از ساب دامينهاي دانشگاه شريف قسمت خبرگزاري سايت سازمان تعاون روستايي استان فارس هک شد. هک شدن بيش از 15 سايت دولتي ايران سايت ميکس ايران هک شد. ايران پال هک شد. سايت تيم بوتر ايران نيز هک شد. سايت خانه کتاب ايران هک شد. هک شدن سايت سازمان بهرهوري انرژي ايران هک شدن چند سايت اداري و ورزشي ايران سايت ثبت و فروش هاستينگ و دامين اهواز وب هک شد. هک شدن چند سايت دولتي ايران ادامه حرکت هکرهاي ايراني بر هک کردن سايتهاي دانمارکي سايت نگارخانه حضرت زينب کبري هک شد. وب سايت وب سکوريتي هک شد. سايت روزنامه کيهان هک شد. سايت سازمان امور اقتصادي و دارايي آذربايجان شرقي هک شد. سايت خبر روز هک شد. سايت دانشگاه تبريز هک شد. يک هکر شهرکردي 30 سايت اينترنتي کشورهاي اهانتکننده به پيامبر اسلام را هک کرد. سايت وب رمز هک شد. سايت بدهي هک شد. سايت خبرگزاري آريا هک شد. ميهن بلاگ هم هک شد. هکرهاي سياسي تجزيه و تحليل اهداف و عملياتهاي هکري نفوذگران ايراني نشان ميدهد که آنها به نوعي داراي گرايشات سياسي و ملي نيز ميباشند. هک کردن سايتهاي دانمارکي به خاطر توهين به ساحت پيامبر اکرم(ص) و يا هک کردن برخي سايتهاي دولتي و قرار دادن شعارهايي خاص بر روي سايتهاي هک شده نشاندهنده گرايشات سياسي هکرهاي ايراني ميباشد. اما در مجموع هکرهاي ايراني در دستهبنديهاي رايج جزو هکرهاي کلاه سفيد به شمار ميروند. سوال تاملبرانگيز اين است که آيا هکرهاي کلاه سفيد مجرمند؟ هکرهای کلاه سفید را نیز می توان نسبی نگریست. گاهی یک روه هکری به نفع یا حتی سفارش یک دولت علیه دولت و رژیم دیگر به فعالیت می پردازد!! این گروه از نظر دولتی که اجیر شده یا ذی نفع است کلاه سفید و از سوی دولت یا رژیم مورد تعرض قرار گرفته کلاه سیاه است. می توان به هک کردن سایت های اسرائیلی توسط هکر های ایرانی و یا هک سایت های اهانت کننده به پیامبر گرامی اسلام اشاره کرد. اما براستی نقش هکرهای منفرد در دنیای هک و امنیت چگونه است؟ یا گروه های هک کوچک چند نفره به صورت اعتقادی و برای ارزش های خود فعالست می کنند چیست؟ يا بايد به آنها پاداش هم داد؟ آيا مديران وب سايتهاي هک شده به خاطر عدم رعايت موارد امنيتي مستحق مجازات و پرداخت خسارت نيستند؟ آيا نبايد از هکرهاي ايراني که ميتوانند پتانسيلي براي امنيت ملي کشور در موارد ضروري باشند به نحو احسن حمايت کرد؟ و سرانجام اينکه جايگاه هکرهاي کلاه سفيد ايراني در جنگ نرم با بيگانگان چيست؟
آیا دولت هایی مثل روسیه که گروه های هکری را برای انجام مقاصد سیاسی خاص به کار میگیرد کار درستی انجام می دهند؟ آیا دولت ایران نیز از گروه های هکری خاصی برای انجام امور خود کمک می گیرد؟ در ادامه به این امور و بحث ها خواهیم پرداخت.
|