سایت‌های ایرانی، سفره رنگین هکرها- 80 درصد سایت‌های دولتی هک شدن

 80 درصد سایت‌های سازمان‌های دولتی کشور در سال گذشته نفوذپذیر بودند. به گزارش عصر ارتباط، بررسی‌های صورت گرفته از سوی کمیسیون افتای سازمان نظام صنفی رایانه‌ای کشور نشان می‌دهد از 130 سایت سازمانی در سال گذشته 110 سایت نفوذپذیر بودند. عضو کمیسیون افتای سازمان نظام صنفی رایانه‌ای کشور با اعلام این خبر در اولین همایش امنیت دولت الکترونیکی، گفت: در سال گذشته با 130 سازمان دولتی قرارداد هک بسته شد که از این تعداد،‌110 سازمان نفوذپذیر بودند. محمد صمدی افزود: این نفوذپذیری بیشتر به خاطر برنامه‌هایی است که نوشته می‌شود. او با اشاره به وفور مقالات، CDها و کتاب‌های آموزش هک و نیز تنوع روش‌های نفوذ، گفت: نتیجه این دو فرآیند، افزایش مجموعه رخدادهای امنیتی در فضای مجازی در دنیا است. صمدی با گلایه از تاخیر 2 ساله‌ای که در برگزاری مناقصه امنیت شبکه، توسط شرکت فناوری اطلاعات ایجاد شده است، گفت: هیچ یک از سازمان‌هایی که از خدمات شرکت دیتا استفاده می‌کنند، اطمینانی به امن بودن شبکه برای عرضه خدمات دسترسی ندارند. او ادامه داد: این عدم‌اطمینان باعث شده که شبکه دولت همیشه از VPNهای ویژه خودش استفاده کند یا وزارت امور خارجه برای شبکه خصوصی‌اش از VSAT خارجی استفاده و روی آن تجهیزات خاص امنیتی را فراهم کند. او با اشاره به فعالیت‌های زیادی که در حوزه دیتاسنتر انجام شده است ادامه داد: با این وجود زیرساخت امنیتی آن قابل اعتماد نیست و بخش خصوصی هم توان لازم برای ساماندهی زیرساخت امنیتی را ندارد. صمدی گفت: زیرساخت‌های فناوری یکی از پیش‌نیازهای جدی برای دولت الکترونیکی است. اگر ما مسئله تداوم کسب و کار را در نظر نگیریم، خود را به چیزی وابسته کرده‌ایم که ممکن است با یک سیل یا زلزله از بین برود. او ادامه داد: به دلیل لحاظ نشدن زیرساخت‌های امنیتی اگر قرار باشد که به سمت ارائه خدمات تعاملی حرکت کنیم، خسارت‌های غیرقابل جبرانی به مجموعه کشور وارد می‌شود. از آنجا که تشخیص شکسته شدن حریم امنیتی خود به دانش و مهارت خاصی نیاز دارد،‌می‌توان گفت که در حال حاضر در اغلب سازمان‌های کشور حتی توان این تشخیص هم وجود ندارد. صمدی با اعلام این خبر که ثبت احوال بانک اطلاعاتی مشخصات شهروندان ایرانی را آماده کرده است، گفت: با تهیه این بانک اطلاعاتی، توان احراز هویت افراد که اولین قدم برای تحقق تجارت الکترونیکی به شمار می‌رود، ایجاد شده است. در حال حاضر ثبت احوال قادر است که خدمات احراز هویت شهروندان را به سازمان‌های دولتی ارائه دهد. صمدی در مورد ابعاد ارزیابی امنیتی در دولت الکترونیکی گفت: این ابعاد شامل زیرساخت فناوری اطلاعات، سرویس‌های امنیتی دولت الکترونیکی، قوانین و مقررات، سازمان‌ها و ساختارها و امنیت زیرساخت‌های حیاتی می‌شود. او همچنین امنیت زیرساخت‌های دولت الکترونیکی را شامل امنیت شرکت فناوری اطلاعات، امنیت شبکه مخابرات و مراکز داده خصوصی و دولتی معرفی کرد. همچنین رئیس سازمان نظام صنفی رایانه‌ای که در این همایش حضور داشت با بیان اینکه شفاف‌سازی اولین نتیجه دسترسی آسان به اطلاعات است، گفت: میزان سرمایه‌گذاری در IT نشان‌دهنده پایبندی عملی دولت‌ها به شعار مبارزه با فساد است. امیرحسین سعیدی نائینی گفت: دولت به مبحث امنیت IT به اندازه سایر مباحث IT توجه داشته و از آنجا که ظلم بالسویه نوعی عدل است، پس عدالت در این زمینه اجرا شده است. سعیدی نائینی با اشاره به اینکه در کشورهای دیگر بین 30 تا 33 درصد بودجه IT صرف مباحث امنیتی می‌شود، ادامه داد: تا زمانیکه امنیت شبکه‌ها برقرار نباشد، نمی‌توان روی سرمایه‌گذاری داخلی و خارجی حساب کرد. در این همایش یک روزه مقالاتی با عناوین آزمون نفوذپذیری، برقراری پست الکترونیکی امن، کنترل دسترسی، امنیت در شبکه‌های مبتنی بر Microsoft، رویکرد ایمن در تجارت الکترونیکی، قوانین مقابله با جرایم رایانه‌ای، امنیت اطلاعات مراجعه‌کنندگان به دولت الکترونیکی و پروژه آنتی‌ویروس ایرانی ارائه شد. همچنین کارگاه بررسی ضعف‌های امنیتی متداول در شبکه‌های رایانه‌ای همراه با پرسش و پاسخ با حضور برخی شرکت‌ها در این همایش برگزار شد.

آسیا تحت پوشش دید خیابانی گوگل قرار می‌گیرند

به دنبال تایید گوگل از آغاز عکس‌برداری از سنگاپور، این کشور احتمالا نخستین کشور آسیای جنوب شرقی خواهد بود که تحت پوشش سرویس دید خیابانی این شرکت اینترنتی قرار می‌گیرد.
دید خیابانی سرویس قابل دسترس در برنامه‌های Google Maps و Google Earth است که تصاویر 360 درجه که در سطح خیابانی از یک محل گرفته شده‌اند را نمایش می‌دهد و کامل کننده تصاویر ماهواره‌یی فراهم شده برای نقشه‌های دیجیتالی است. 
با مشاهده شدن چنین خودرویی در سنگاپور گوگل مالکیت آن را تایید اما اعلام نکرده سنگاپور نخستین کشور آسیایی تحت پوشش دید خیابانی خواهد بود یا نه. 
طبق اعلام گوگل، پس از گرفته شدن تصاویر لازم برای سرویس دید خیابانی، روند آماده کردن آن‌ها برای این سرویس چند ماه طول خواهد کشید. بخشی از این روند شامل اقدامات مربوط به حفظ حریم خصوصی مانند شطرنجی کردن صورت اشخاص و شماره پلاک خودروهای مشاهده شده در تصاویر هستند؛ دید خیابانی در حال حاضر برای سرویس‌های نقشه گوگل آمریکا، استرالیا، ‌ژاپن و فرانسه موجود است.

شبکه اجتماعی جامع یاهو بطور آزمایشی ارائه شد

در روز پنجشنبه شرکت یاهو تصمیم گرفته است که به آهستگی پلتفرم جامع Universal Profile را ارائه کند. این ابزار پروفایل جامعی برای کاربران خواهد بود که تقریبا اکثر امکانات اجتماعی سایت یاهو را در یکجا گردهم می آورد.

صفحه جدید پروفایل یاهو در حال حاضر به کاربران خود اجازه می دهد که تنظیمات محدودی را از جمله وضعیت، ارتباطات، دفترچه آدرس و لیست علاقهمندی ها را تغییر دهند.

پیش از این گفته شده بود که شبکه اجتماعی Yahoo 360 جای خود را به پلتفرم جدید یاهو پروفایل می دهد اما با ارائه آزمایشی Yahoo Profile یاهو تصمیم دارد که تا تاریخی نا معلوم همچنان دسترسی به Yahoo 360 را آزاد گذارد.

Yahoo 360 ایده شبکه اجتماعی کمپانی یاهو بود که در سال 2005 میلادی عرضه شد اما نتوانست انتظارات طراحان و منتقدان را برآورده کند. بر همین اساس یاهو از پیش از 1 سال پیش اعلام کرده بود که پلتفرم جدیدی را جایگزین Yahoo 360 می کند.

گفتنی است که عرضه Yahoo Profile نو، نسخه ای ابتدایی است که اجازه می دهد توسعه دهندگان ایده ها و ابزارهای جدیدی را در آینده به چهارچوب اصلی این پلتفرم متصل کنند.

منبع:

نقل از CNet