آفتابنیوز : آفتاب: تیم مدیریت سایت بالاترین، روز جمعه، دوم اسفندماه 87 با انتشار بیانیهای رسمی در وبلاگ این سایت اعلام کرد که تا یک هفته آینده سایت بالاترین مجدداً فعالیت خود را آغاز خواد کرد.
به گزارش سرویس علم و فنآوری آفتاب، در این بیانیه، جزئیات بیشتری از چگونگی هک شدن این سایت ارائه شده که بر اساس این اطلاعات، هکرها از روشی که اصطلاحاً «دزدی به کمک آتشنشانی» نامیده میشود، اقدام به این کار کردهاند.
در این بیانیه آمده است که سارقان در تاریخ ۱۵ بهمن ۱۳۸۷ با دزدیدن هویت یکی از مدیران بالاترین، «مهدی یحیینژاد»، و فریفتن شرکتهای خدماتدهنده به بالاترین، کنترل دامنه بالاترین را در دست گرفته و از سرویسدهنده بالاترین درخواست فرمت سرور را کردهاند.
بالاترین هک شد (کلیک کنید)بر اساس این گزارش، سارقان به چندین دومین و سرور دیگر که در اجاره «مهدی یحیینژاد» بوده نیز حمله کردهاند.
این بیانیه میافزاید: «مهدی یحیینژاد چهار سرور از دو شرکت سرویسدهنده اینترنتی در اجاره داشته که تنها یک سرور متعلق به بالاترین بوده است و سه سرور دیگر برای کارهای تجاری و پروژههای وب دیگری بوده که هیچ ربطی به بالاترین یا ایران نداشتهاند و تنها بخشی از مالکیت آنها تحت مالکیت یحیینژاد بوده است».
مدیریت سایت بالاترین با تصریح به اینکه "خرابکاران موفق به درخواست فرمت سرورهای مذکور از سرویسدهندهها شدهاند"، خبر از آن داد که «در این پیشآمد نه تنها به کار بالاترین صدمه وارد شده، بلکه خسارتهای مالی دیگری مستقل از بالاترین به بار آمده است که با همکاری وکیل این خسارتها برآورد شده و مساله از طرق قانونی دنبال خواهد شد».
این بیانیه سپس به زبانی ساده و غیرفنی هک کردن به روش «دزدی به کمک آتشنشانی» را شرح داده است: «در این روش، دزد، ناموفق از باز کردن در خانه، به آتشنشانی (شرکت خدماتدهنده سرور) مراجعه میکند و با اطلاعاتی که در مورد صاحب خانه جمع کرده خود را یا بهجای او یا دوست نزدیک او جا می زند. آتش نشانی هم به دلیل بیدقتی مدارک جعلی دزد را به دقت کنترل نمیکند و باگذاشتن نردبان کمک میکند دزد به خانه وارد شود».
بر اساس بیانیه تیم مدیریت بالاترین، «در مورد بالاترین دزد پس از ورود به خانه با چهار گاوصندوق بسته مواجه شده که بهدلیل عدم موفقیت در بازکردن گاوصندوقها کل خانه را به آتش کشیده و گاوصندوقها را با تمام اطلاعات موجود در آتش از بین برده است (تقاضای فرمت سرورها را از شرکت سرویس دهنده کرده است)».
این در حالی است که «گاوصندوقها حاوی کپی اطلاعات موجود در دیگر گاوصندوقها بودند تا در صورت ضربه به یکی از گاوصندوقها مطالب از کپیهای دیگر بازیافت شود»!
جزئیات بیشتر درباره چگونگی هک شدن بالاترین (کلیک کنید)تیم مدیریت بالاترین با اذعان به این مسأله که انتظار این مسأله را نداشتهاند، به از دست دادن اطلاعات قابل توجهی در این واقعه اشاره کرده و میافزاید: «تنها مرجع ما برای بازیافت، کپیهای دیگری است که به مکانهای امنتری برده شده بود و لزوما روزآمد نبودهاند. آخرین بکآپ بالاترین مربوط به ساعت ۴:۳۰ صبح روز حمله به وقت گرینویچ بوده است».
این بیانیه سپس به لایل اصلی تأخیر در راهاندازی مجدد بالاترین اشاره کرده و دو دلیل عمده را برای آن برشمرده است.
تیم مدیریت بالاترین دلیل اول را حاصل نمودن اطمینان از این مسأله عنوان نموده که شرکت سرویسدهنده سرورها دوباره فریب سارقان را نخواهند خورد که براساس نامه دریافتی از یکی از سرویسدهندهها به بالاترین اطمینان کامل داده شده که این نوع دزدی نادر از سوی سرویسدهندهها بسیار جدی گرفته شده است و کمال مراقبت از سرورها به عمل خواهد آمد.
بالاترین دلیل دوم را اینگونه عنوان میکند که «نمیخواستیم تنها براساس گمانهزنیها یا اعلامیههایی که از طریق افراد گمنام در اینترنت منتشر میشود، کسی را متهم کنیم».
بیانیه بالاترین، در ادامه به تلاشهای مدیران این سایت برای شناسایی هویت سارقان و هکرها اشاره کرده و در این زمینه میافزاید: «دو شرکت آمریکایی که سرورها از آنها اجاره شده بود دو آیپی "93.110.101.178" و "93.110.101.243" را به عنوان آیپی سارقان در اختیار ما قرار دادهاند. این آیپیها به نام یک شرکت خدمات دهنده اینترنت ایرانی بنام "لایزر" با آدرس تهران ثبت شدهاند».
بر اساس اعلام این بیانیه، وکیل بالاترین در حال تهیه شکایتی به «RIPE»، نهادی بینالمللی که آیپیهای این شرکت از طریق آنها ثبت شدهاند، است.
بالاترین در پی یک وکیل ایرانی مقیم کالیفرنیا است (کلیک کنید)
بیانیه رسمی تیم مدیریت بالاترین در پایان با اعلام اینکه مشکلات فنی با یکی از خدماتدهندگان، باعث تأخیر در راهاندازی دوباره بالاترین شده، خبر از راه اندازی دوباره بالاترین طی یک هفته آینده داده و علاوه بر آن وعده داده است که به زودی وبسایت جدیدی نیز توسط این تیم راهاندازی خواهد شد.