کد خبر: ۸۴۹۱۶
تاریخ انتشار : ۰۳ اسفند ۱۳۸۷ - ۱۸:۱۹
مدیران بالاترین می‌گویند که به شناسایی هکرها نزدیک شده‌اند

بالاترین، هفته آینده باز می‌گردد

آفتاب‌‌نیوز : آفتاب: تیم مدیریت سایت بالاترین، روز جمعه، دوم اسفندماه 87 با انتشار بیانیه‌ای رسمی در وبلاگ این سایت اعلام کرد که تا یک هفته آینده سایت بالاترین مجدداً فعالیت خود را آغاز خواد کرد.

به گزارش سرویس علم و فن‌آوری آفتاب، در این بیانیه، جزئیات بیشتری از چگونگی هک شدن این سایت ارائه شده که بر اساس این اطلاعات، هکرها از روشی که اصطلاحاً «دزدی به کمک آتش‌نشانی» نامیده می‌شود، اقدام به این کار کرده‌اند.

در این بیانیه آمده است که سارقان در تاریخ ۱۵ بهمن ۱۳۸۷ با دزدیدن هویت یکی از مدیران بالاترین، «مهدی یحیی‌نژاد»، و فریفتن شرکت‌های خدمات‌دهنده به بالاترین، کنترل دامنه بالاترین را در دست گرفته و از سرویس‌دهنده بالاترین درخواست فرمت سرور را کرده‌اند. 

بالاترین هک شد (کلیک کنید)

بر اساس این گزارش، سارقان به چندین دومین و سرور دیگر که در اجاره «مهدی یحیی‌نژاد» بوده نیز حمله کرده‌اند.

این بیانیه می‌افزاید: «مهدی یحیی‌نژاد چهار سرور از دو شرکت سرویس‌دهنده اینترنتی در اجاره داشته که تنها یک سرور متعلق به بالاترین بوده است و سه سرور دیگر برای کارهای تجاری و پروژه‌های وب دیگری بوده که هیچ ربطی به بالاترین یا ایران نداشته‌اند و تنها بخشی از مالکیت آنها تحت مالکیت یحیی‌نژاد بوده است».

مدیریت سایت بالاترین با تصریح به این‌که "خرابکاران موفق به درخواست فرمت سرورهای مذکور از سرویس‌دهنده‌ها شده‌اند"، خبر از آن داد که «در این پیش‌آمد نه تنها به کار بالاترین صدمه وارد شده، بلکه خسارت‌های مالی دیگری مستقل از بالاترین به بار آمده است که با همکاری وکیل این خسارت‌ها برآورد شده و مساله از طرق قانونی دنبال خواهد شد».

این بیانیه سپس به زبانی ساده و غیرفنی هک کردن به روش «دزدی به کمک آتش‌نشانی» را شرح داده است: «در این روش، دزد، ناموفق از باز کردن در خانه، به آتش‌نشانی (شرکت ‌خدمات‌دهنده سرور) مراجعه می‌کند و با اطلاعاتی که در مورد صاحب خانه جمع کرده خود را یا به‌جای او یا دوست نزدیک او جا می زند. آتش نشانی هم به دلیل بی‌دقتی مدارک جعلی دزد را به دقت کنترل نمی‌کند و باگذاشتن نردبان کمک می‌کند دزد به خانه وارد شود».

بر اساس بیانیه تیم مدیریت بالاترین، «در مورد بالاترین دزد پس از ورود به خانه با چهار گاوصندوق بسته مواجه شده که به‌دلیل عدم موفقیت در بازکردن گاوصندوق‌ها کل خانه را به آتش کشیده و گاوصندوق‌ها را با تمام اطلاعات موجود در آتش از بین برده است (تقاضای فرمت سرورها را از شرکت سرویس دهنده کرده است)».

این در حالی است که «گاوصندوق‌ها حاوی کپی اطلاعات موجود در دیگر گاوصندوق‌ها بودند تا در صورت ضربه به یکی از گاوصندوق‌ها مطالب از کپی‌های دیگر بازیافت شود»! 

جزئیات بیشتر درباره چگونگی هک شدن بالاترین (کلیک کنید)

تیم مدیریت بالاترین با اذعان به این مسأله که انتظار این مسأله را نداشته‌اند، به از دست دادن اطلاعات قابل توجهی در این واقعه اشاره کرده و می‌افزاید: «تنها مرجع ما برای بازیافت، کپی‌های دیگری است که به مکان‌های امن‌تری برده شده بود و لزوما روزآمد نبوده‌اند. آخرین بک‌آپ بالاترین مربوط به ساعت ۴:۳۰ صبح روز حمله به وقت گرینویچ بوده است».

این بیانیه سپس به لایل اصلی تأخیر در راه‌اندازی مجدد بالاترین اشاره کرده و دو دلیل عمده را برای آن برشمرده است. 

تیم مدیریت بالاترین دلیل اول را حاصل نمودن اطمینان از این مسأله عنوان نموده که شرکت سرویس‌دهنده سرورها دوباره فریب سارقان را نخواهند خورد که براساس نامه دریافتی از یکی از سرویس‌دهنده‌ها به بالاترین اطمینان کامل داده شده که این نوع دزدی نادر از سوی سرویس‌دهنده‌ها بسیار جدی گرفته‌ شده است و کمال مراقبت از سرورها به عمل خواهد آمد.

بالاترین دلیل دوم را این‌گونه عنوان می‌کند که «نمی‌خواستیم تنها براساس گمانه‌‌زنی‌ها یا اعلامیه‌هایی که از طریق افراد گمنام در اینترنت منتشر می‌شود، کسی را متهم کنیم».

بیانیه بالاترین، در ادامه به تلاش‌های مدیران این سایت برای شناسایی هویت سارقان و هکرها اشاره کرده و در این زمینه می‌افزاید: «دو شرکت آمریکایی که سرورها از آن‌ها اجاره شده بود دو آی‌پی "93.110.101.178" و "93.110.101.243" را به عنوان آی‌پی سارقان در اختیار ما قرار داده‌اند. این آی‌پی‌ها به نام یک شرکت خدمات دهنده اینترنت ایرانی بنام "لایزر" با آدرس تهران ثبت شده‌اند».

بر اساس اعلام این بیانیه، وکیل بالاترین در حال تهیه شکایتی به «RIPE»، نهادی بین‌المللی که آی‌پی‌های این شرکت از طریق آنها ثبت شده‌اند، است. 

بالاترین در پی یک وکیل ایرانی مقیم کالیفرنیا است (کلیک کنید)

بیانیه رسمی تیم مدیریت بالاترین در پایان با اعلام این‌که مشکلات فنی با یکی از خدمات‌دهندگان، باعث تأخیر در راه‌اندازی دوباره بالاترین شده، خبر از راه اندازی دوباره بالاترین طی یک هفته آینده داده و علاوه بر آن وعده داده است که به زودی وب‌سایت جدیدی نیز توسط این تیم راه‌اندازی خواهد شد.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
ذخیره
عضویت در خبرنامه
نظر شما
پرطرفدار ترین عناوین