شناسایی آسیبپذیریهای گسترده در سامانههای اطلاعاتی شرکت مخابرات
مخابرات ما-
این هکر کلاه سفید ادعا میکند که در زیرساختهای شرکت مخابرات ایران آسیبپذیریهای گسترده ای وجود دارد، به شکلی که با استفاده از ساده ترین روشهای نفوذ میتوان به اطلاعات کاربران دسترسی پیدا کرد و متأسفانه در حال حاضر حجم زیادی از اطلاعات کاربران در اختیار هکرها قرار گرفته است.
البته این موضوع به شرکت مخابرات محدود نشده و شامل حال اپراتورهای تلفن همراه مانند ایرانسل نیز میشود. مستندات مربوط به این آسیب پذیری در اختیار مرکز ماهر قرار داده شده، اما متأسفانه اپراتور آسیب پذیر به این موضوع توجهی نکرده است. یکی از نکات عجیب در مورد این موضوع، استفاده از رمز عبورهای بسیار ساده برای سرورهای مجموعههای ذکر شده است، در نهایت این موضوع باعث ساده تر شدن روند نفوذ به اطلاعات کاربران شده است. در سالهای اخیر چندین بار شبکه ارتباطات زیر ساخت و زیر ساختهای مخابراتی کشور مورد حمله هکرها قرار گرفته است و این موضوع میتواند به آسیبپذیریهای موجود که در اطلاعات منتشر شده به آن اشاره شده است ربط داشته باشد.
بر اساس قوانین بینالمللی و کشوری یکی از وظایف اصلی اپراتورها تامین امنیت اطلاعات کاربران است، زیرا هکرها میتوانند از این اطلاعات برای مقاصد بسیاری استفاده کنند که بدون شک در آینده باعث بروز مشکلات بسیاری برای اپراتور و کاربران خواهد شد؛ متأسفانه به دلیل عدم توجه به موضوع سیانت از اطلاعات کاربران و نبود امنیت مناسب در سرورهای اپراتورها، باعث شده تا این اتفاق رخ داده و امنیت اطلاعات کاربران با خطر مواجه شده و در اختیار افراد ناشناس قرار بگیرد.
تا این لحظه اطلاعات بیشتری در مورد این خبر در دسترس نیست. در تصویر زیر شاهد اطلاعات لو رفته برخی از مشترکین ADSL شرکت مخابرات ایران هستید:
نظرات بسته شده است.