اين يک اعتراض کامپيوتري است آهاي اسرائيل و آمريکا
هکرها يا رخنه گران وارد وب سايت رسمي سازمان ملل شده و با قرار دادن پيامي که آمريکا و اسرائيل را به کشتن کودکان متهم ميکرد، سايت را از شکل معمول آن خارج کردند. تا مدتي بعد از عصر نيز بعضي از بخشهاي سايت از جمله محلي که به دبير کل سازمان ملل بان کي مون (Ban Ki-Moon) اختصاص دارد، به شبکه متصل نبود.
اين حمله که ابتدا در وبلاگ يک سازنده نرم افزار ايتاليايي به آن اشاره شد و سپس توسط شبکه خبري BBC گزارش داده شد، بخشهايي از سخنراني اخير بان را به صورتي مبالغه آميز با متن زير جايگزين کرده است:
HACKED BY KEREM125 M0STED AND GSY
THAT IS CYBERPROTEST HEY ?SRAIL AND USA
DONT KILL CHILDREN AND OTHER PEOPLE
PEACE FOR EVER
NO WAR
“هک شده توسط کرم 125 KEREM125 موستد M0STED و GSY
اين يک اعتراض کامپيوتري است آهاي اسرائيل و آمريکا
کودکان و مردم را ديگر نکشيد
صلح براي هميشه
جنگ کافي است”
بخشي از سايت سازمان ملل که به زندگي و فعاليتهاي بان کي مون اختصاص دارد، تا ساعت 5 عصر همچنان offline باقي مانده بود و پيام زير بر آن ديده ميشد :” اين سايت به منظور رسيدگي و مرمت به طور موقت در دسترس نيست.”
جيورجيو ماون (Giorgio Maone)، يک سازنده نرم افزار اهل پالرمو ايتاليا، متوجه اين رويداد شد و چند تصوير از صفحه مذکور را در وبلاگ خود قرار داد. موانه اين حمله را نوعي سوء استفاده از نقطه ضعف SQL injection ميداند. اين روش به رخنه گر امکان ميدهد که کدهاي HTML خود را بر روي سايت اضافه کنند. حمله هايي که با استفاده از SQL injection انجام ميگيرد در ميان هکرهايي که شکل اصلي سايت را از بين ميبرند، بسيار رايج است و بارها بر عليه بسياري از سايتهاي دولتي و بازرگاني جهان به کار رفته است.
ماون در اينباره ميگويد:” در عبارت DON’T علامت آپاستروف (’) حذف شده و اين حذف دليلي تکنيکي دارد زيرا جابجا کردن و ساختن ترکيبات نا آشنا با اين نشانه به خصوص بخشي از تکنيکي است که توسط هکرها به کار ميرود. سايت سازمان ملل نسبت به حمله مذکور آسيب پذير است..اين نوع نقطه ضعف بسيار شناخته شده و از بين بردن آن نيز بسيار ساده است و وجود آن در چنين سايت پر اهميتي بسيار عجيب به نظر ميرسد.”
“علاوه بر اين، به نظر ميرسد که که اين رخنه هنوز ترميم نشده است و سايت همچنان در معرض حمله مجدد رخنه گران قرار دارد.”
به گفته BBC، قبل از اين نامهاي Kerem125 ، m0sted و gsy توسط هکرهايي که ادعا ميشد اهل ترکيه هستند به کار رفته است. براي مثال در ماه جولاي سايت يک شرکت بزرگ بيمه در استراليا مورد حمله هکرها قرار گرفت که نام kerem125 نيز در ميان آنان ديده ميشد.
با وجود اينکه برهم زدن شکل ظاهري سايت توسط هکرها به طور مکرر انجام ميشود، اما حمله هايي در اندازه بزرگ و به سايتهاي مهم اندک هستند.
منبع: computerworld.com
معرفي سايت مرتبط با اين مقاله