يك كارشناس امنيت اطلاعات گفت: علت اصلي نفوذ به سايت وزارت كشور در روزهاي اخير به دليل ضعف مديريت سرور اين سايت بوده است.
"حميد كشفي" روز شنبه در گفت و گو با ايرنا افزود: هكر نفوذكننده به سايت وزارت كشور از مشكل امنيتي كه در بخش مديريت سرور آن وجود داشته استفاده كرده و توانسته بود صفحه اول سايت را تغيير دهد.
وي ادامه داد: اين مشكل به دليل تنظيم نادرست برنامه وب سرور سايت ((IIS ايجاد شده بود.
وي توضيح داد:برنامه" "IISيك وب سرور است كه براي سرويس دادن به صفحات وب بر روي سرورهاي ويندوز به كار ميرود و در صورت تنظيم نادرست سطوح دسترسي آن، يك نفوذگر ميتواند بدون حق دسترسي مجاز، فايلها و اطلاعات مورد نظر خود را با استفاده از متد "اچ.تي.تي.پي پوت"( (HTTP PUTبر روي سرور ايجاد يا بارگزاري كند.
كشفي خاطرنشان كرد: مشكل ديگر موجود در اين سايت كه باعث هك شدن آن در ماه آبان سال ۸۳شد، مربوط به تنظيمات نادرست برنامه پشتيباني از سرورهاي "اي.اس.پي.نت"( (ASP.NETبوده است.
اين كارشناس بيان داشت:اگر "برنامه پشتيباني"( (EXTENTIONبد تنظيم شود اين امكان را براي هكر فراهم ميكند كه درباره سرور، اطلاعاتي مانند مسير فايلهاي اصلي و سيستمهاي مختلف به كار رفته در آن به دست آورد.
به گفته وي اگر مشكل "برنامه پشتيباني" با مشكل "برنامهنويسي" در سرور سايت همراه شود، هكر ميتواند راحت تر به اطلاعات بر روي سرور بخصوص با استفاده از روشهايي مانند " "SQL INJECTIONدسترسي پيدا كند.
وي تصريح كرد: اين مشكل هنوز در سرور سايت وزارت كشور وجود دارد.
كشفي گفت: مديريت صحيح سرور سايتها بخصوص سايتهاي دولتي از اهميت بسيار بالايي برخوردار است امادر ايران به اين امر چندان بها داده نميشود.
وي يادآور شد: بسياري از ضعفهاي امنيتي سايتهاي ايراني از قبل به مديران آنها گزارش ميشود ، اما مديران سايت در اكثر مواقع نسبت به اين هشدارها بيتفاوت هستند گويي تامين امنيت سايت براي آنها هيچ اهميتي ندارد.
سايت وزارت كشور به آدرس اينترنتي
WWW.MOI.GOV.IRدر روزهاي پنجشنبه و جمعه گذشته دو بار توسط يك گروه از نفوذگران اينترنتي هك شد.
اين سايت سه بار ديگر نيز در سالهاي گذشته مورد حمله نفوذگران قرار گرفته بود.