سايت وزرات ارشاد هک شد 2
۱۳۸۵ دی ۱۵, جمعه ۶:۵۳ By Hamedan , In old vr site
نويسنده: عليرضا شيرازی
itiran - وب سايت رسمی وزارت ارشاد به آدرس http://www.ershad.ir در اواخر روز گذشته، سه شنبه دوازدهم دی ماه ۱۳۸۵ هک شد (عکس سايت بعد از هک شدن در انتهای خبر آمده است).
به نظر ميرسد نقص در نرم افزار مديريت محتوای اين سايت دليل اصلی نفوذ به پنل مديريتی و تغيير اطلاعات آن بوده است. همچنين به نظر ميرسد که نقص فوق به سرعت و در بين برخی کاربران اينترنت پخش شده است چرا که از ظواهر امر اينگونه به نظر ميرسد که چندين فرد يا گروه مختلف وارد بخش مديريتی شده و اطلاعات آنرا دست کاری کرده اند.
نگارنده خود نيز توانسته با استفاده از نقض فوق وارد بخش مديريتی شده و اطلاعات آنرا مشاهده کند که تصويری از بخش مديريت سايت در ادامه درج شده است.
پيامهای متفاوتی از سوی افرادی که وارد پنل مديريتی سايت شده اند در بخشهای مختلف درج شده است که بيشتر در نکوهش مسئولين سايت و وزرات فوق بوده است در اوايل بامداد روز چهارشنبه نيز از قرار هک سايت شکل پيچيده تری به خود گرفته است بطوريکه يکی از جداول بانک اطلاعات سايت (tblNews) که حاوی اطلاعات اخبار سايت بوده است کلاً حذف شده است.
نفوذ و دستکاری در اطلاعات سايت وزرات ارشاد در حالی صورت ميگرد که اين وزراتخانه اخيرا با راه اندازی سايتی خواستار ثبت نام مديران سايتهای ايرانی و وبلاگ نويسان و درج اطلاعات خصوصی ايشان در اين سايت شده است.سايتی که سرورهای آن از کشور آمريکا و چين قرار دارد و با توجه به هک سايت اصلی وزرات ارشاد هنوز مشخص نيست که اطلاعات خصوصی مديران سايتها و وبلاگ نويسان تا چه حدی در امنيت قرار دارد.
itiran - وب سايت رسمی وزارت ارشاد به آدرس http://www.ershad.ir در اواخر روز گذشته، سه شنبه دوازدهم دی ماه ۱۳۸۵ هک شد (عکس سايت بعد از هک شدن در انتهای خبر آمده است).
به نظر ميرسد نقص در نرم افزار مديريت محتوای اين سايت دليل اصلی نفوذ به پنل مديريتی و تغيير اطلاعات آن بوده است. همچنين به نظر ميرسد که نقص فوق به سرعت و در بين برخی کاربران اينترنت پخش شده است چرا که از ظواهر امر اينگونه به نظر ميرسد که چندين فرد يا گروه مختلف وارد بخش مديريتی شده و اطلاعات آنرا دست کاری کرده اند.
نگارنده خود نيز توانسته با استفاده از نقض فوق وارد بخش مديريتی شده و اطلاعات آنرا مشاهده کند که تصويری از بخش مديريت سايت در ادامه درج شده است.
پيامهای متفاوتی از سوی افرادی که وارد پنل مديريتی سايت شده اند در بخشهای مختلف درج شده است که بيشتر در نکوهش مسئولين سايت و وزرات فوق بوده است در اوايل بامداد روز چهارشنبه نيز از قرار هک سايت شکل پيچيده تری به خود گرفته است بطوريکه يکی از جداول بانک اطلاعات سايت (tblNews) که حاوی اطلاعات اخبار سايت بوده است کلاً حذف شده است.
نفوذ و دستکاری در اطلاعات سايت وزرات ارشاد در حالی صورت ميگرد که اين وزراتخانه اخيرا با راه اندازی سايتی خواستار ثبت نام مديران سايتهای ايرانی و وبلاگ نويسان و درج اطلاعات خصوصی ايشان در اين سايت شده است.سايتی که سرورهای آن از کشور آمريکا و چين قرار دارد و با توجه به هک سايت اصلی وزرات ارشاد هنوز مشخص نيست که اطلاعات خصوصی مديران سايتها و وبلاگ نويسان تا چه حدی در امنيت قرار دارد.
اشتراک در:
نظرات پیام (Atom)
0 نظرات:
ارسال یک نظر