جزئیات عملیات «لاله سیاه»؛ دومین تلاش هکر ایرانی بر ضد کاربران ایرانی |
||
تاریخ درج خبر -1390:06:17
|
||
![]() یک Ù‡ÙØªÙ‡ پس از انتشار خبرهای مرتبط با عملیات «لاله سیاه» برای Ù†Ùوذ به ØØ±ÛŒÙ… خصوصی کاربران ایرانی، هکر Û²Û± ساله ایرانی بار دیگر مسئولیت این ØÙ…لات را بر عهده Ú¯Ø±ÙØªÙ‡ است. او می‌گوید مستقل کار می‌کند Ùˆ به ØÚ©ÙˆÙ…ت وابستگی ندارد.
در یک Ù‡ÙØªÙ‡ گذشته، گمانه‌زنی‌های بسیاری درباره جعل گواهی‌های امنیتی کمپانی DigiNator برای Ù†Ùوذ به ØØ±ÛŒÙ… خصوصی دیجیتال کاربران ایرانی منتشر شد. در بسیاری از رسانه‌های جهان، Ø§ØØªÙ…ال پشتیبانی ØÚ©ÙˆÙ…ت ایران از این ØÙ…لات گسترده Ù…Ø·Ø±Ø Ø´Ø¯Ù‡ØŒ اما اطلاعاتی Ú©Ù‡ هکر ایرانی منتشر کرده، نشان می‌دهد Ú©Ù‡ هنوز نمی‌توان با قاطعیت از دخالت دولت سخن Ú¯ÙØªØŒ اگرچه بسیاری از کاربران در برابر این تهدید آسیب‌پذیر بوده‌اند. آن‌طور Ú©Ù‡ در گزارش امنیتی کمپانی Fox-IT آمده، تعداد گواهی‌های به سرقت Ø±ÙØªÙ‡ از کمپانی امنیتی DigiNotar مستقر در هلند، نسبت به آنچه در ابتدا اعلام شده بود Ø§ÙØ²Ø§ÛŒØ´ چشم‌گیری ÛŒØ§ÙØªÙ‡ است؛ رقمی Ú©Ù‡ در ابتدا اعلام شده بود Û²ÛµÛ° بود Ú©Ù‡ در روزهای اخیر به ÛµÛ³Û± رسیده است. رقم هراس‌آوری است. ÛµÛ³Û± گواهی SSL جعلی Ú©Ù‡ Û³Û´Û´ دامنه اینترنتی از جمله سرویس‌های یاهو، Ùیس‌بوک، Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØªØŒ اسکایپ‌، AOLØŒ موزیلا، Ùیلترشکن TORØŒ Ùˆ سیستم مدیریت Ù…ØØªÙˆØ§ÛŒ وردپرس Ùˆ سایت پربیننده بالاترین را در بر Ú¯Ø±ÙØªÙ‡ است. هکر عملیات «لاله سیاه» همان هکر ایرانی کمپانی کومودو است در این گزارش Ú¯ÙØªÙ‡ شده Û³Û°Û° هزار شناسه اینترنتی (IP) از ایران در دام این گواهی‌های جعلی Ø§ÙØªØ§Ø¯Ù‡â€ŒØ§Ù†Ø¯. قربانی‌های چنین ØÙ…لاتی، به‌طور بالقوه ØØªÛŒ ممکن است بسیار بیشتر از Û³Û°Û° هزار Ù†ÙØ± باشند، چون در بسیاری از نقاط ایران، چندین کاربر از یک آی‌پی مشترک Ø§Ø³ØªÙØ§Ø¯Ù‡ می‌کنند؛ از جمله در کمپ‌های دانشگاهی، کاÙی‌نت‌ها یا دیگر مکان‌های عمومی. Û¹Û¹ درصد آی‌پی‌هایی Ú©Ù‡ در دام این ØÙ…لات Ú¯Ø±ÙØªØ§Ø¯ شدند، از ایران بودند. نکته اینجاست Ú©Ù‡ هم‌چون همه آمارهای مرتبط با وضعیت اینترنت در ایران، نمی‌توان این رقم را دقیق Ùˆ قطعی دانست، چون بسیاری از کاربران ایرانی از پراکسی‌های گوناگون یا وی‌پی‌ان برای اتصال به اینترنت Ø§Ø³ØªÙØ§Ø¯Ù‡ می‌کنند Ùˆ به همین خاطر در ثبت آمار، آنها نه به‌عنوان کاربر ایران، Ú©Ù‡ به‌عنوان کاربر کشور واسطه‌ای شناخته می‌شوند Ú©Ù‡ سرور پراکسی یا وی‌پی‌ان در آن قرار دارد. می‌توان Ú¯ÙØª Ú©Ù‡ تعداد کاربران ایرانی Ú©Ù‡ به‌طور بالقوه در معرض این ØÙ…لات بوده‌اند، می‌تواند بسیار بیش‌تر از Û³Û°Û° هزار Ù†ÙØ± باشد، اما این به معنی Ù†Ùوذ به اطلاعات همه آنها نیست. نکته اینجاست Ú©Ù‡ همه این‌ها بر مبنای ادعاهایی است Ú©Ù‡ هکر Û²Û± ساله ایرانی Ù…Ø·Ø±Ø Ú©Ø±Ø¯Ù‡ است. او ØØªÛŒ Ú¯ÙØªÙ‡ کاربرانی Ú©Ù‡ به وب‌سایت‌های سازمان‌های برجسته جاسوسی در دنیا مراجعه می‌کنند، از جمله CIA (آمریکا)ØŒ موساد (اسرائیل) Ùˆ MI6 (انگلیس) نیز در برابر ØÙ…لات «مرد در میانه» (MITM) آسیب‌پذیرند، در ØØ§Ù„ÛŒ Ú©Ù‡ بسیاری از متخصصان امنیتی معتقدند این اسامی Ùقط برای جلب توجه بیشتر در پیام این هکر گنجانده شده. البته ایرانی بودن او، ادعایی است Ú©Ù‡ تا امروز راهی برای تایید یا تکذیب آن وجود ندارد. (بخوانید: سیا، موساد Ùˆ کاربران ایرانی اینترنت، قربانیان ØÙ…له‌ی هکرها) بازگشت هکر کومودو؛ مستقل یا وابسته به نظام؟ هکری Ú©Ù‡ عملیات Ù†Ùوذ به سرورهای دیجی‌ناتور برای سرقت Ùˆ جعل گواهی‌های امنیتی را انجام داد، همان کسی است Ú©Ù‡ اواسط ماه مارس، با Ù‡Ú© کردن کمپانی امنیتی کومودو، بزرگ‌ترین مرکز صدور گواهی‌های دیجیتال در جهان، جنجالی در جهان تکنولوژی به پا کرد، جنجال موسوم به Comodogate. در ØÙ…له قبلی، او Û¹ گواهی امنیتی صادر کرد Ú©Ù‡ می‌توانست برای Ù†Ùوذ به ØØ±ÛŒÙ… خصوصی کاربران Ú¯ÙˆÚ¯Ù„ØŒ Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØª Ùˆ اسکایپ Ø§Ø³ØªÙØ§Ø¯Ù‡ شود. آن زمان Ú¯ÙØªÙ‡ می‌شد Ú©Ù‡ این هکر انگیزه‌های سیاسی ندارد Ùˆ ØµØ±ÙØ§ ممکن است هکری «کلاه‌خاکستری» باشد Ú©Ù‡ در Ù¾ÛŒ بهره‌گیری خراب‌کارانه از اطلاعات خصوصی کاربران، یا در صدد کسب درآمد از طریق ÙØ±ÙˆØ´ داده‌ها در بازار سیاه دیجیتال است. هکر ایرانی می‌گوید Ø§ÙØ´Ø§ÛŒ جزئیات این عملیات می‌تواند ØØªÛŒ درس بزرگی برای هکرهای بزرگ دنیا باشد برخی از متخصصان امنیتی با توجه به شواهد موجود Ùˆ گستردگی عملیات، ØÙ…لات سایبری اخیر با گواهی‌های امنیتی جعلی را Â«ØªØØª ØÙ…ایت دولت ایران» می‌دانند. اما تØÙ„یل Ù…ØØªÙˆØ§ÛŒ پیامی Ú©Ù‡ او منتشر کرده، نشان می‌دهد Ú©Ù‡ Ø§ØØªÙ…ال مستقل عمل کردن او بیش‌تر از وابستگی‌اش به نظام یا نهاد‌های ÙØ¹Ø§Ù„ در سرکوب دیجیتال، مانند ارتش سایبری است. اگرچه او تاکید می‌کند Ú©Ù‡ Ù…Ø¯Ø§ÙØ¹ سیاست‌های نظام است Ùˆ Ù…Ø®Ø§Ù„ÙØ§Ù† را، از مجاهدین خلق تا ØØ§Ù…یان جنبش سبز، «گانگستر» خطاب می‌کند. به اعتقاد او چیزی به نام «جنبش سبز» در ایران وجود ندارد. (بخوانید: پهن کردن دام برای کاربران ایرانی Ú¯ÙˆÚ¯Ù„Ø› آیا پای ØÚ©ÙˆÙ…ت در میان است؟) هکر Û²Û± ساله کومودو، آن‌طور Ú©Ù‡ خودش در پیامی Ú©Ù‡ در وب‌سایت PasteBin منتشر کرده می‌گوید، در ایران مشغول ØªØØµÛŒÙ„ در دانشگاه است، خودش تکنیک‌های Ù‡Ú© را یاد Ú¯Ø±ÙØªÙ‡ Ùˆ تنها کار می‌کند Ùˆ به تیم یا گروه دیگری وابسته نیست. Ù…ØµØ§ØØ¨Ù‡ او با بخش انگلیسی دویچه‌وله در ماه مارس نشان می‌دهد Ø§ØØ³Ø§Ø³Ø§Øª ناسیونالیستی Ùˆ تلاش برای بهره‌گیری از توانایی‌های ÙÙ†ÛŒ در زمینه امنیت برای کسب شهرت در Ø³Ø·Ø Ø¬Ù‡Ø§Ù†ØŒ مهم‌ترین انگیزه‌های او بوده است. اما در آینده بیشتر می‌توان در این‌باره Ú¯ÙØª Ùˆ آسان‌تر می‌توان قضاوت کرد؛ آن‌طور Ú©Ù‡ او می‌گوید، این قصه سر دراز دارد. «لاله‌های سیاه بیش‌تری در راه است» او در پیام خود می‌گوید: «در Ù…ØµØ§ØØ¨Ù‡â€ŒÙ‡Ø§ÛŒÙ… Ú¯ÙØªÙ‡ بودم Ú©Ù‡ هنوز به بسیاری از مراکز صدور گواهی دسترسی دارم. ØØ§Ù„ا می‌گویم Ú©Ù‡ به چهار مرکز دیگر هم دسترسی پیدا کرده‌ام Ùˆ به سادگی می‌توانم از آنها برای صدور گواهی‌های جدید Ø§Ø³ØªÙØ§Ø¯Ù‡ کنم.» او Ùقط به نام یکی از آن مراکز اشاره می‌کند: «گلوبال‌ساین.» مسئولان این کمپانی اما می‌گویند در بررسی‌های دقیق خود با هیچ نشانه‌ای از وقوع چنین ØÙ…له‌ای مواجه نشده‌اند Ùˆ پی‌گیری‌های جدی خود را ادامه خواهند داد تا در صورت وقوع ØÙ…له، Ø¨Ù„Ø§ÙØ§ØµÙ„Ù‡ واکنش لازم را نشان دهند. ممکن است هد٠هکر تنها کسب شهرت Ùˆ ÙØ±ÙˆØ´ داده‌ها در بازارهای سیاه دیجیتال باشد این نخستین باری است Ú©Ù‡ او در پیام خود، مضامین سیاسی Ù…Ø·Ø±Ø Ù…ÛŒâ€ŒÚ©Ù†Ø¯: «باید بدانید هر کاری Ú©Ù‡ انجام می‌دهید پیامدهایی دارد؛ هر کاری Ú©Ù‡ کشورهای شما در گذشته انجام داده‌اند، باید هزینه‌اش را بپردازید.» او در پیام خود، از کشتار یا نسل‌کشی سربرنیتسا به‌عنوان یکی از این اقدامات یاد می‌کند Ú©Ù‡ «امروز پس از گذشت Û±Û¶ سال، هلند باید هزینه‌اش را بپردازد» چون در ماجرای سربرنیتسا «جان Û¸ هزار مسلمان را با Û³Û° سرباز هلندی تاخت زده است.» ØÙ…له به دیجی‌ناتور، در شانزدهمین سالگرد کشتار سربرنیتسا انجام شده است. او همچنین در این پیام اعلام کرده Ú©Ù‡ جزئیات ÙÙ†ÛŒ عملیات Ù†Ùوذ خود به سرورهای دیجی‌نوتار Ùˆ گذر از Û¶ لایه امنیتی آنها را در آینده نزدیک منتشر خواهد کرد. به Ú¯ÙØªÙ‡ این هکر ایرانی، او در ØØ§Ù„ÛŒ به سرورها Ù†Ùوذ کرده Ú©Ù‡ همه پورت‌های مرتبط با اتصالات راه دور بلاک شده بود Ùˆ ÙØ§ÛŒØ±ÙˆØ§Ù„‌های قدرتمندی وجود داشت Ùˆ ششمین لایه امنیتی، متصل به اینترنت نبود. به همین خاطر او معتقد است Â«ØªØ´Ø±ÛŒØ Ø¬Ø²Ø¦ÛŒØ§Øª این عملیات، می‌تواند درس بزرگی ØØªÛŒ به گروه‌هایی نظیر انانیمس Ùˆ لولزسک باشد.» آنچه کاربران برای ØÙاظت از ØØ±ÛŒÙ… خصوصی خود باید بدانند کمپانی‌های تولیدکننده مرورگرها خیلی سریع به این رویداد واکنش نشان دادند Ùˆ آسیب‌پذیری‌های موجود را برطر٠کردند، اگرچه در مدت ÛµÛ° روزی Ú©Ù‡ کسی از جریان سوء Ø§Ø³ØªÙØ§Ø¯Ù‡ از این گواهی‌ها باخبر نبود، ممکن است عملیات Ù†Ùوذ گسترده‌ای بر ضد کاربران صورت Ú¯Ø±ÙØªÙ‡ باشد. اما مساله اینجاست Ú©Ù‡ تولیدکنندگان گوشی‌های هوشمند واکنش لازم را نشان نداده‌اند Ùˆ کاربرانی Ú©Ù‡ از گوشی هوشمند برای اتصال به اینترنت Ø§Ø³ØªÙØ§Ø¯Ù‡ می‌کنند، باید Ù…ØØªØ§Ø·Ø§Ù†Ù‡â€ŒØªØ± برخورد کنند تا در دام Ù†Ùوذگران Ú¯Ø±ÙØªØ§Ø± نشوند. از HTTPS Ùˆ مرورگرهای امن Ø§Ø³ØªÙØ§Ø¯Ù‡ کنید تا از آسیب‌پذیری‌های امنیتی بکاهید اپل، Ú¯ÙˆÚ¯Ù„ØŒ Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØª Ùˆ RIM (تولیدکننده گوشی‌های بلک‌بری) به‌عنوان تولیدکننده‌های اصلی گوشی‌های هوشمند در جهان، هنوز واکنش رسمی به خبرهای پیرامون Ø§ÙØ²Ø§ÛŒØ´ عجیب تعداد گواهی‌های به سرقت Ø±ÙØªÙ‡ نشان نداده‌اند، در ØØ§Ù„ÛŒ Ú©Ù‡ میلیون‌ها کاربر آی‌Ùون، آی‌پد Ùˆ اندروید در جهان Ùˆ به‌خصوص کشورهایی نظیر ایران، در معرض خطر قرار دارند. از آنجایی Ú©Ù‡ کمپانی‌های اپل Ùˆ Ú¯ÙˆÚ¯Ù„ هنوز بسته امنیتی لازم برای Ø±ÙØ¹ این آسیب‌پذیری‌ها را منتشر نکرده‌اند، بهتر است کاربران آی‌Ùون، آی‌پد، آی‌پاد، Ùˆ نیز گوشی‌ها یا تبلت‌های مبتنی بر اندروید (سیستم‌عامل Ú¯ÙˆÚ¯Ù„) تا زمان انتشار این بسته امنیتی از مرورگر اپرا Ø§Ø³ØªÙØ§Ø¯Ù‡ کنند Ú©Ù‡ در برابر این تهدیدها مقاوم است. Ø§Ø³ØªÙØ§Ø¯Ù‡ از مرورگر Ø³Ø§ÙØ§Ø±ÛŒØŒ در شرایط کنونی امنیت کاربران را در معرض خطر قرار می‌دهد. ایرانیان، هد٠اصلی این ØÙ…لات بودند. اگر کاربری Ú©Ù‡ در دام این ØÙ…لات Ú¯Ø±ÙØªØ§Ø± شود، از سرویس‌های دیگر Ú¯ÙˆÚ¯Ù„ نظیر Google Latitude هم Ø§Ø³ØªÙØ§Ø¯Ù‡ کند، هکر می‌تواند مکان دقیق جغراÙیایی او را هم شناسایی کند. گذشته از این، هکر می‌تواند با Ø§Ø³ØªÙØ§Ø¯Ù‡ از اطلاعات ورود به جی‌میل، کنترل اکانت توییتر Ùˆ Ùیس‌بوک کاربر را هم در اختیار بگیرد. اما از آنجایی Ú©Ù‡ Ø§ØØªÙ…الا تیم Ø³Ø§Ø²Ù…Ø§Ù†â€ŒÛŒØ§ÙØªÙ‡â€ŒØ§ÛŒ در پس این ØÙ…لات وجود ندارد Ùˆ واکاوی داده‌های دزدیده شده در جریان این عملیات هم دشواری‌های خاصی دارد Ùˆ بسیار زمان‌بر است، تغییر سریع پسوردها، توجه بیشتر به پیغام‌های هشدار مرورگرها Ùˆ Ø§Ø³ØªÙØ§Ø¯Ù‡ از مرورگرهای‌امن‌تر نظیر گوگل‌کروم Ùˆ ÙØ§ÛŒØ±Ùاکس می‌تواند از میزان ‌آسیب‌پذیری‌امنیتی کاربران ایرانی بکاهد. (بخوانید: اگر می‌خواهید امن بمانید، همیشه با HTTPS باشید) ایرا ویکتور، مدیر کمپانی ÙØ§Ø±Ù†Ø³ÛŒÚ©Ø³ØŒ Ùˆ از اعضای انجمن بررسی جرایم تکنولوژیک (HTCIA) می‌گوید ممکن است به واسطه همین گواهی‌های جعلی، کاربران دیگری در دیگر نقاط دنیا هم قربانی ØÙ…لات Ù†Ùوذ به ØØ±ÛŒÙ… خصوصی دیجیتال شوند، «چون داده‌هایی Ú©Ù‡ می‌توان از کاربران دزدید، صرÙ‌نظر از اینکه کاربر اهل Ú†Ù‡ کشوری باشد، مشتری‌های پروپاقرصی در بازارهای سیاه دیجیتال جهان دارد.» ممکن است ÙØ±ÙˆØ´ داده‌ها Ùˆ تلاش برای Ù…Ø·Ø±Ø Ø´Ø¯Ù†ØŒ تنها هدÙ‌های هکر ایرانی از این ØÙ…لات باشد. دویچه‌وله در تلاش است تا Ù…ØµØ§ØØ¨Ù‡â€ŒØ§ÛŒ با این هکر ایرانی انجام دهد Ú©Ù‡ در این صورت در روزهای آتی منتشر خواهد شد. Ø§ØØ³Ø§Ù† نوروزی ØªØØ±ÛŒØ±ÛŒÙ‡: یلدا کیانی |
||
ارسال به فیس بوک | ||
![]() |
Aftabkaran. All rights reserved |