حمله ارتش سایبری ایران به گوگل
چهارشنبه, 1390-06-09 14:19
نسخه قابل چاپ
تارنمای زسمی گوگل از تلاش برای هککردن سرویس ایمیل این شرکت در ایران خبر داد.
گوگل اعلام کرد که گزارشهایی مبنی بر حمله علیه کاربران گوگل دریافت کرده که بهواسطه آن افرادی سعی داشته اند بین کاربران و سرویسهای کدگذاری شده گوگل قرار گیرند.
گوگل نام این حمله اینترنتی را SSL man-in-the-middle (MITM) attacks اعلام کرده است. بنابراین اطلاعیه که در تارنمای رسمی گوگل منتشر شده، افرادی که مورد این حمله قرار گرفتند، بهطور عمده در ایران بودهاند.این هشدار امنیتی میگوید که حملهکننده از یک گواهی دیجیتال جعلی SSL در ایران استفاده کرده است.
در عین حال روزنامه انگلیسی گاردین نیز در شماره روز گذشته، سهشنبه با انتشار این خبر تاکید کرده که «احتمالا آن دسته از مخالفان حکومت ایران که به سرویسهای گوگل اطمینان کردهاند، هدف این حملات باشند».
در روزهای گذشته، شبکه اینترنت در ایران با اختلال شدیدی مواجه شده است و بسیاری از کابران اینترنتی در ایران از سرعت پایین و قطع پی در پی آن گلایهمند بودند. روزنامه گاردین در این باره نوشته است که یک کاربر ایرانی متوجه گواهی جعلی SSL شده و در اتاق گفتوگوی گوگل (Google Talk) درباره این حمله پرسیده است.
گفته می شود درچند روز گذشته، این مشکل در آیاسپیهای مختلف در ایران مشاهده شد که میتواند نشانگر تلاش نهادهای امنیتی برای تجسس در فعالیتهای اینترنتی مخالفان و سرقت پسوردهایشان باشد.این گزارش همچنین میافزاید که کاربران گوگل کروم در مقابل این حمله مصون بودهاند، چرا که کروم توانسته گواهی جعلی را کشف کند.
گوگل به کاربرانش، به ویژه آنهایی که در ایران هستند، توصیه کرده برای جلوگیری از تجسس ناخواسته، مرورگرها و سیستمهای عامل خود را بهروز کنند و به اخطارهای امنیتی مرورگرهایشان توجه داشته باشند
شرکت گوگل اعلام کرده که در کنار ادامه تحقیقات، برای حفظ امنیت کاربرانش مرجع صدور گواهی دیجیتالی دیجینوتار را برای گوگل کروم غیرفعال میکند.مرورگر فایرفاکس هم به سرعت تلاش کرد تا از کاربران خود محافظت کند. این به معنای آن است که کاربران کروم و فایرفاکس درصورتی که وبسایتهایی را ببینند که از گواهی دیجینوتار استفاده میکنند، اخطارهایی دریافت خواهند کرد.
گوگل به کاربرانش، به ویژه آنهایی که در ایران هستند، توصیه کرده برای جلوگیری از تجسس ناخواسته، مرورگرها و سیستمهای عامل خود را بهروز کنند و به اخطارهای امنیتی مرورگرهایشان توجه داشته باشند.
دیجینوتار (DigiNotar) یک مرجع صدور گواهی دیجیتال در کشور هلند است. این مرجع در تیرماه امسال یک گواهی برای افراد ناشناس در ایران صادر کرد که برای حمله Man-in-the-middle درمقابل سرویس جیمیل استفاده شد.
در همین حال، شرکت مایکروسافت روز دوشنبه، این مرجع گواهی دیجیتال را از فهرست مراجع مورد استفاده مرورگرهایش خارج کرد.
گواهی دیجیتال(Digital Certificate) سندی الکترونیک است که به کاربران اطمینان میدهد تبادل اطلاعات بین مرورگر آنها و سرور سایت مورد رجوع رمزگذاری شده است و شخص سومی به آن دسترسی ندارد.جعل گواهی دیجیتال سایتهای اینترنتی به دولتها اجازه میدهد با تغییر مسیر ترافیک آنلاین، به مکاتبات الکترونیک آنها دسترسی پیدا کنند.
فروردین ماه سال جاری نیز برخی از منابع خبری گزارش کردند که «گواهی امنیتی تعدادی از سایت های مهم مثل گوگل، یاهو، اسکایپ، موزیلا، ماکروسافت و ... توسط نیروهای اطلاعاتی جمهوری اسلامی ایران از شرکت کومودو دزدیده شده است.»
بسیاری از تحلیلگران این اقدامات را مرتبط با «ارتش سایبری ایران» می دانند. طرح تشکیل ارتش سایبری ایران از سال ۸۴در سپاه مطرح شد، اما با افزایش تبلیغات علیه دولت نهم و دهم در اجرای آن تسریع به عمل آمد.
نفرماید ارتش بهتره بگیم سپاه سایبری یا ساندیس خوران سایبری .......
ها این ساندیس خوب آمدی
واقعا برای آن مزدورهایی که جیره خوار حکومت نعلین وچکمه شده اند متاسفم والا اینها چرتکه رو هم نمی تونند درست بندازند چه رسد به اینترنت وحمله سایبری
ارسال کردن دیدگاه جدید