جدیدترین اخبار و مقالات دنیای بازی و سینما در ویجیاتو

آیا ارزکاوی سایت پلیس راهور از سیستم بازدیدکنندگان واقعیت داشت؟

چند کارشناس امنیت اطلاعات در شبکه‌های اجتماعی از وجود اسکریپت ماینر پول رمزنگاری‌شده در سایت پلیس راهور ناجا خبر داده‌اند. در زمان انتشار این مطلب البته این کدها از سایت حذف شده اما تا پیش از آن اگر به سایت راهور مراجعه می‌کردید و به سورس‌ کد صفحه می‌رفتید، بر اساس اسکرین‌شات‌های موجود با کدهایی مواجه می‌شدید که از منابع سخت‌افزاری سیستم شما برای ماینینگ ارز رمزگزاری شده استفاده می‌کرد و به اصطلاح ارزکاوی می‌کردند.

روابط عمومی پلیس راهور نیز در پاسخ به دیجیاتو فعلا از جزییات موضوع ابراز بی اطلاعی می‌کند و زمان پاسخگویی و بررسی این مشکل را به زمانی بعد موکول می‌کند.

کد ماینینگ در سایت پلیس راهور

وجود این کد در بخش‌های سامانه استعلام تخلفات رانندگی، سامانه استعلام نمره منفی، وضعیت پلاک و  استعلام تصادفات رانندگی خودرو تایید شده بود ولی در حال حاضر به نظر می‌رسد که این مجموعه بدون پاسخگویی این کدها را حذف کرده است.

«جواد دادگر» محقق امنیت اطلاعات در گفتگو با دیجیاتو ضمن تایید وجود این کدها می‌گوید که این روش را نباید یک روش ناشیانه تلقی کرد، علی الخصوص زمانی که روی سایت‌های پربازدید صورت بگیرد. به گفته او سایت پلیس راهور که رنک 200 ایران را دارد قطعا روزانه بازدیدها بالایی دارد و گزینه خوبی برای این نوع ماین کردن خواهد بود. دادگر عملکرد این کدها را اینگونه تشریح می‌کند:

«در واقع ماینرها مدل‌های مختلفی دارند و یک سبکی از این موارد که اولین بار در سایت CoInhive هم رخ داد، نوعی از ماین کردن است که با جاوا اسکریپت کار می‌کند. در حقیقت با گذاشتن این کدهای جاوا در بدنه سایت، آنها از سمت کاربر لود شده و از سیستم کاربر استفاده می‌کند و شروع به ماین کردن ارزهای مجازی می‌کند.»

کد ماینینگ در سایت پلیس راهور

او می‌گوید که این سیستم معمولا نمی‌تواند کل سیستم کاربر را درگیر خود کند و اشاره دارد که معمولا چنین سیستم‌هایی توسط کدگذار مدیریت شده تا مشخص گردد که چه مقدار از قدرت CPU بازدید کننده استفاده شود: «اگر این سیستم مدیریت نشود، باعث هنگ کردن رایانه بازدید کننده می‌شود چرا که ممکن است از تمامی قدرت‌های پردازنده و سخت افزاری کاربر استفاده شود.»

با وجود اینکه سایت پلیس راهور از سیستم محدودیت IP استفاده می‌کند ولی به نظر می‌رسد این مورد امنیتی افاقه‌ای نکرده و شاهد گذاشتن کد ماینینگ در سایت مذکور هستیم. دادگر تاکید دارد که این موارد در برهه زمانی خاصی در بسیاری از سایت‌ها دیده شده بود ولی اخیرا تعداد آنها کاهش یافته است. او همچین درباره نحوه جلوگیری و برخورد با چنین مشکلی را برایمان تشریح می‌کند:

«این کد یا توسط عوامل خودی گذاشته شده و یا سایت مذکور توسط یک نفر هک شده است و هیچ چیزی خارج از این دو موضوع وجود ندارد و هیچ کدام را هم نمی‌توان صد در صد درست دانست. از آنجایی که بازدید از سایت راهور هم به علت گرفتن خلافی و... از سوی مردم کم نیست، بعید نیست که کسی سایت را به قصد ارز مجازی به جیب زدن هک کرده باشد. در هر حال کاری که می‌توان در قبال این مشکل انجام داد اینست که یک سری کد HTML خاص را در برخی سایت‌های مختص به این کار جستجو کرد؛ این سرویس‌ها در حقیقت سایتتان را برای یافتن این کدها رصد می‌کنند و به شما اطلاع می‌دهند که کد مربوطه در اسکریپت‌های سایت قرار دارد یا خیر. البته این سرویس‌ها معمولا رایگان نیستند و باید لایسنس خدماتشان را خریداری کرد و بعید می‌دانم سایت‌های دولتی کشور از این خدمات بهره ببرند.»

کد ماینینگ در سایت پلیس راهور

این محقق امنیت اطلاعات همچنین توضیح می‌دهد که برای جلوگیری از بروز این اتفاق یک سری پلاگین نیز توسط مجموعه‌های مختلف تولید شده که می‌توان از آنها استفاده کرد: «این پلاگین‌ها تا حد زیادی مانع و جلوگیری از کارکرد این کدها می‌شود.»

بنا به گفته کارشناسان فعلا به هیچ وجه نمی‌توان به طور صد در صد گفت که گذاشتن این کد شیطنتی توسط عوامل خودی سایت راهور بوده یا کار یک هکر، باید صبر کرد و دید که آیا پاسخی در این مورد داده خواهد شد یا خیر. این موضوع شاید تلنگری برای سایت‌های دولتی پربازدید باشد که مسائل امنیتی چندان در آنها رعایت نمی‌شود.

مطالب مرتبط

سیرالئون نخستین انتخابات مبتنی بر بلاکچین جهان را برگزار کرد

در سال های اخیر گسترش ارزهای مجازی باعث افزایش توجهات به فناوری بلاکچین شده، به طوری که تنها در ایالات متحده بیش از 3.7 میلیارد سرمایه گذاری در آن صورت گرفته و حالا پای این فناوری به سیاست هم باز شده است. هفته گذشته جمهوری سیرالئون برای نخستین بار با مشارکت استارتاپ سوییسی «آگورا» انتخابات ریاست... ادامه مطلب

تحلیلگر وال استریت: ارزش بیت کوین تا سال آینده به 6000 هزار دلار خواهد رسید

همان طور که احتمالاً می دانید ارز مجازی بیت کوین در سال جاری افزایش ارزش قابل توجهی (حدود 330 درصد) داشته و با عبور از مرز 4000 دلار، حالا به قیمت 4284 دلار مورد معامله قرار می گیرد. اما گویا این پایان ماجرا نیست و بر اساس اظهارات «تام لی» تحلیلگر با سابقه وال استریت و... ادامه مطلب

اپل وب سایتی برای پاسخگویی به درخواست نیروهای پلیس در سراسر دنیا راه می‌اندازد

به تازگی گزارش شده اپل قصد دارد وب سایتی برای پاسخگویی به نیروهای پلیس طراحی کند. کمپانی کوپرتینویی می‌تواند با استفاده از این درگاه، درخواست نهاد‌های امنیتی مختلف سراسر جهان را پاسخ گفته‌ و دیتای کاربران تحت نظر را برایشان فراهم آورد. این مسئله روند فعالیت‌ های نظارتی را سرعت بخشیده و کار را برای این... ادامه مطلب

ارز دیجیتالی OilCoin با پشتوانه ذخایر نفتی معرفی شد

تیمی متشکل از مدیران سابق کمیسیون رگولاتوری آمریکا از ارز رمز پایه جدیدی به نام «OilCoin» رونمایی کرده اند که اولین ارز سازگار با قوانین رگولاتوری است که پشتوانه فیزیکی بر اساس ذخایر نفتی دارد. با استفاده از OilCoin قرار است بشکه های نفت نشانه گذاری شوند تا بدین ترتیب هر نشانه مشخص کننده ارزش آن... ادامه مطلب

اولین تراکنش بانکی بین المللی با تکنولوژی مشابه بیت کوین به انجام رسید

اولین تراکنش بانکی بین المللی با استفاده از تکنولوژی Blockchain یا «زنجیره قالب» بین کام بانک استرالیا و ولز فارگوی آمریکا صورت گرفت. طی این فرایند، شرکت استرالیایی Brighann Cotton Marketing که در تجارت پنبه حضوری فعال دارد، محموله ای به ارزش 35000 دلار را از شعبه تگزاس خود به بندر چینگ دائو در چین منتقل کرد. Blockchain نوعی... ادامه مطلب

اربابان سکه؛ چه کسانی بیش از همه از رونق بیت کوین سود می برند؟

بیت کوین (Bitcoin) یا اصولاً مفهوم جدیدی تحت عنوان «ارز رمزپایه» (Cryptocurrency) منتقدینی جدی و نامدار در میان فعالان حوزه بانکی و تجارت دارد. تا حدی که مدیر اجرایی موسسه معتبر «JPMorgan» پول مجازی را یک «فریبکاری» می داند که به زودی به رسوایی ختم خواهد شد. اما هزاران نفر در دنیا با او و منتقدین... ادامه مطلب

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x