با فراخوان قوه قضاییه، هکرهای کلاه سفید به کمک سازمان‌ها و شرکت‌ها می‌آیند

قوه قضائیه ایران از برگزاری مسابقه برای هکرهای کلاه‌سفید برای یافتن نقاط ضعف شبکه‌های کامپیوتری خبر داده و از این افراد برای ثبت نام در سایت کلاه‌سفید دعوت کرده است. هکرهای کلاه سفید در اصطلاح جهانی افرادی هستند که با انگیزه بالا بردن امنیت به کمک شرکت‌ها و دولت‌ها می‌روند و قصدشان خرابکاری و کلاهبردای نیست.

هکرهای کلاه سفید

«حمید شهریاری» معاون رییس قوه قضاییه و رییس مرکز آمار و فناوری اطلاعات این قوه تاکید کرده که جوانان مستعد در این سایت ثبت نام کننده و در مسابقات کشف باگ شرکت کرده تا همکاری‌هایی در آینده با این افراد صورت بگیرد:

«مدیران ایرانی توصیه کرده که به منظور جلوگیری از هک شدن، از امنیت شبکه‌های خود اطمینان خاطر حاصل کنند. سایت کلاه سفید، برای جوانان با استعدادی طراحی شده تا آنها با ثبت نام در آن، دست به کشف ایرادهای امنیتی در شبکه‌ها بزنند.»

شهریاری تاکید کرده است داوران، به افرادی که مهم‌ترین اشکال‌های امنیتی را بیابند، جایزه خواهد داد.

هکرهای کلاه سفید

داوران سامانه کلاه سفید، از متخصصین مرکز آپا دانشگاه صنعتی امیرکبیر هستند که به عنوان متخصصان بی طرف، موارد امنیتی را بررسی می‌کنند. در صورتی که صحت این موارد احراز گردد، هزینه به فرد تست کننده پرداخت می‌شود. در این سامانه شما پس از برگزاری یک مسابقه امنیتی، تنها در صورتی هزینه پرداخت می نمایید که آسیب‌پذیری کشف گردد. با این ساختار، شما حداقل هزینه را با بیشترین کیفیت خواهید داشت.

در ایران از زمان پیدایش اینترنت و پس از آن با افزایش فرهنگ امنیت اطلاعات، تست‌های امنیتی نیز در بین شرکت‌ها رواج یافته‌اند، اما همواره این موضوع با یک مشکل بزرگ روبرو بوده است و در برخی مواقع مشکلاتی برای شرکت‌های بزرگ ایرانی صورت گرفته است و مرکز ماهر هم بارها در این باره هشدارهای لازم را داده است.

چالش کارایی در قبال هزینه‌های پرداختی. مشکل از آن جا پیدا می‌شود که پس از انعقاد قرارداد تست امنیتی، به هر صورت درصد زیادی و یا همه هزینه می‌بایست در قبال تست پرداخت شود و این درحالی است که ممکن است هیچ‌گونه آسیب‌پذیری کشف نشود و یا اصلا تست مناسبی صورت نگرفته باشد.

هکرهای کلاه سفید

کارشناسان این حوزه باور دارند که اعلام کردن عمومی این تست‌ها باعث می‌شود که مدیران مجموعه‌ها چندان تمایلی به اجرایی شدن و علنی شدن این موضوع نداشته باشند. «علی» که یک هکر به شمار می‌رود و اصرار دارد که هکرهایی که کلاهبرداری می‌کنند و آسیب‌ می‌زنند را باید کِرَکِر به معنای تخریب کننده نامید، به دیجیاتو می‌گوید:

«اجباری شدن این قضیه برای برخی شرکت‌ها خیلی مهم است ولی متاسفانه در حال حاضر فقط به هشدارهای مرکز ماهر بسنده می‌شود، مرکزی که توانایی‌ها و کارکرد خودش نیز جای تامل دارد و در طول فعالیتش با مشکلاتی هم روبرو بوده.»

او نگاه چندان خوش بینانه‌ای با موضوع ندارد و این جریان را یک شبه bug bounty معرفی می‌کند که متاسفانه در ایران اعرابی از معنا ندارد:

«شرکت‌های بزرگ و غول فناوری در دنیا مبالغ هنگفتی برای هکرها جایزه می‌دهند و از آنها استقبال می‌کنند ولی در ایران بیشتر با این افراد برخورد می‌شود. حال شاید چون قوه قضاییه پشت این ماجرا قرار گرفته کمی امنیت بیشتری برای هکرها تامین شود ولی بازهم عدم اعتمادی در این میان وجود دارد که برای تمایل همکاری این دسته با گروه‌ها و ادارات دولتی مانع می‌تراشد.»

او باور دارد که کمتر سازمان دولتی ممکن است در این مسابقات شرکت کند ولی امیدوار است که تعابیرش اشتباه از آب در بیاید و این روند در کشور جا افتاده و بتوان از ردتیم و بلوتیم هم در شرکت‌ها استفاده کرد، گروه‌هایی که در هر شرکت مهمی در سطح بین‌المللی حضور دارند و کارهای تست و امنیت سنجی آن شرکت را انجام می‌دهند.

برچسب ها

مطالب مرتبط

مایکروسافت 99 دامنه اینترنتی منتسب به هکرهای ایرانی را در اختیار گرفت

مجموعه اسنادی که امروز منتشر شده نشان می دهند مایکروسافت طی چند ماه اخیر به شکل پنهانی در حال جدال با هکرهای منتسب به ایران بوده است. غول دنیای نرم افزار با طرح شکایت و دریافت حکم دادگاه توانسته کنترل 99 دامنه اینترنتی را در اختیار بگیرد. این دامنه ها پیش از این به گروهی از... ادامه مطلب

رئیس سازمان پدافند غیرعامل: هکرها به راحتی از پروتکل های امنیتی موجود عبور می کنند

رئیس سازمان پدافند غیرعامل گفته است برای دفاع سایبری به رویکردهای جدیدی نیاز داریم. وی از قول کارشناسان عنوان کرده است که هکر ها به‌ راحتی از پروتکل‌ های امنیتی موجود عبور می‌ کنند. سردار جلالی، رئیس سازمان پدافند غیرعامل در همایش «عمارت شیشه‌ ای: توسعه ی امنیت فضای سایبری سازمان» که با شرکت مدیران ارشد... ادامه مطلب

مایکروسافت: هکرهای وابسته به دولت روسیه دستگاه‌های IoT را هدف گرفته‌اند

هکرها به جای روش های دشوار به آسانی از طریق گجت های نه چندان پیچیده متصل به اینترنت اشیاء را هدف گرفته اند مایکروسافت مدعی است هکرهای وابسته به دولت روسیه از پرینترها، دکودرهای ویدیو و دیگر اشیاء متصل به اینترنت به عنوان پلی برای نفوذ به شبکه های کامپیوتری مورد نظرشان بهره برده اند. «مرکز... ادامه مطلب

دو هکر ایرانی عامل حملات سایبری به آمریکا؛ تحریم ها به بیت کوین هم رسید

وزارت خزانه داری آمریکا برای نخستین بار چند آدرس بیت کوین را در لیست تحریم های خود قرار داد. این آدرس ها پس از مجرم شناخته شدن دو هکر ایرانی در خارج کردن چند میلیون دلار از آمریکا اعلام شده و هر فرد، شرکت یا کشوری که با حساب های مورد اشاره تراکنش داشته باشد،... ادامه مطلب

جریمه بی سابقه «بریتیش ایرویز» به خاطر افشای اطلاعات مشتریان

یک نهاد قانونی در بریتانیا شرکت هواپیمایی بریتیش ایرویز را به خاطر افشای اطلاعات شخصی حدود نیم میلیون مشتری، به پرداخت جریمه بی سابقه ۱۸۳ میلیون پوندی محکوم کرده است. سال گذشته هکرها با نفوذ به وب سایت BA.com و اپ این شرکت هواپیمایی برای ۱۶ روز مخفیانه به جمع آوری اطلاعات مشتریان پرداخته بودند. دفتر کمیسیون اطلاعات... ادامه مطلب

سایت فدراسیون جهانی وزنه برداری هک شد

دقایقی پیش برخی کاربران فضای مجازی از هک شدن سایت فدراسیون جهانی وزنه برداری و قرار گرفتن تصویر وزنه بردار بزرگ کشورمان بهداد سلیمی در آن خبر دادند. در تصویر منتشر شده از سوی کاربران نوشته ای به همراه تصویری از بهداد سلیمی روی سایت این فدراسیون جهانی به چشم می خورد که ترجمه ی آن... ادامه مطلب

نظرات ۲

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x