آخرین به روز رسانی:
آخرین اخبار
قیمت روز خودرو
شرایط فروش خودرو
مقایسه خودرو
تجربه رانندگی
کد خبر:
۹۱۴۳۱
۱۴:۱۲
۱۳۹۷/۰۷/۰۱

کلاهبرداری سایت پلیس راهور از مردم صحت دارد؟ +تصاویر

پدال نیوز: با وجود اینکه سایت پلیس راهور از سیستم محدودیت IP استفاده می‌کند، ولی به نظر می‌رسد این مورد امنیتی افاقه‌ای نکرده و شاهد گذاشتن کد ماینینگ در سایت مذکور هستیم. دادگر تاکید دارد که این موارد در برهه زمانی خاصی در بسیاری از سایت‌ها دیده شده بود، ولی اخیرا تعداد آن‌ها کاهش یافته است.
به گزارش "پدال نیوز" به گزارش پدال نیوز به نقل از دیجیاتو: چند کارشناس امنیت اطلاعات در شبکه‌های اجتماعی از وجود اسکریپت ماینر پول رمزنگاری‌شده در سایت پلیس راهور ناجا خبر داده‌اند. در زمان انتشار این مطلب البته این کد‌ها از سایت حذف شده، اما تا پیش از آن اگر به سایت راهور مراجعه می‌کردید و به سورس کد صفحه می‌رفتید، بر اساس اسکرین‌شات‌های موجود با کد‌هایی مواجه می‌شدید که از منابع سخت‌افزاری سیستم شما برای ماینینگ ارز رمزگزاری شده استفاده می‌کرد و به اصطلاح ارزکاوی می‌کردند.

روابط عمومی پلیس راهور نیز در پاسخ به دیجیاتو فعلا از جزییات موضوع ابراز بی اطلاعی می‌کند و زمان پاسخگویی و بررسی این مشکل را به زمانی بعد موکول می‌کند.
 
کلاهبرداری سایت پلیس راهور از مردم صحت دارد؟


وجود این کد در بخش‌های سامانه استعلام تخلفات رانندگی، سامانه استعلام نمره منفی، وضعیت پلاک و استعلام تصادفات رانندگی خودرو تایید شده بود، ولی در حال حاضر به نظر می‌رسد که این مجموعه بدون پاسخگویی این کد‌ها را حذف کرده است.

«جواد دادگر» محقق امنیت اطلاعات در گفتگو با دیجیاتو ضمن تایید وجود این کد‌ها می‌گوید که این روش را نباید یک روش ناشیانه تلقی کرد، علی الخصوص زمانی که روی سایت‌های پربازدید صورت بگیرد. به گفته او سایت پلیس راهور که رنک ۲۰۰ ایران را دارد قطعا روزانه بازدید‌ها بالایی دارد و گزینه خوبی برای این نوع ماین کردن خواهد بود. دادگر عملکرد این کد‌ها را اینگونه تشریح می‌کند:

«در واقع ماینر‌ها مدل‌های مختلفی دارند و یک سبکی از این موارد که اولین بار در سایت CoInhive هم رخ داد، نوعی از ماین کردن است که با جاوا اسکریپت کار می‌کند. در حقیقت با گذاشتن این کد‌های جاوا در بدنه سایت، آن‌ها از سمت کاربر لود شده و از سیستم کاربر استفاده می‌کند و شروع به ماین کردن ارز‌های مجازی می‌کند.»
 
کلاهبرداری سایت پلیس راهور از مردم صحت دارد؟


او می‌گوید که این سیستم معمولا نمی‌تواند کل سیستم کاربر را درگیر خود کند و اشاره دارد که معمولا چنین سیستم‌هایی توسط کدگذار مدیریت شده تا مشخص گردد که چه مقدار از قدرت CPU بازدید کننده استفاده شود: «اگر این سیستم مدیریت نشود، باعث هنگ کردن رایانه بازدید کننده می‌شود چرا که ممکن است از تمامی قدرت‌های پردازنده و سخت افزاری کاربر استفاده شود.»

با وجود اینکه سایت پلیس راهور از سیستم محدودیت IP استفاده می‌کند، ولی به نظر می‌رسد این مورد امنیتی افاقه‌ای نکرده و شاهد گذاشتن کد ماینینگ در سایت مذکور هستیم. دادگر تاکید دارد که این موارد در برهه زمانی خاصی در بسیاری از سایت‌ها دیده شده بود، ولی اخیرا تعداد آن‌ها کاهش یافته است. او همچین درباره نحوه جلوگیری و برخورد با چنین مشکلی را برایمان تشریح می‌کند:

«این کد یا توسط عوامل خودی گذاشته شده و یا سایت مذکور توسط یک نفر هک شده است و هیچ چیزی خارج از این دو موضوع وجود ندارد و هیچ کدام را هم نمی‌توان صد در صد درست دانست. از آنجایی که بازدید از سایت راهور هم به علت گرفتن خلافی و... از سوی مردم کم نیست، بعید نیست که کسی سایت را به قصد ارز مجازی به جیب زدن هک کرده باشد. در هر حال کاری که می‌توان در قبال این مشکل انجام داد اینست که یک سری کد HTML خاص را در برخی سایت‌های مختص به این کار جستجو کرد؛ این سرویس‌ها در حقیقت سایتتان را برای یافتن این کد‌ها رصد می‌کنند و به شما اطلاع می‌دهند که کد مربوطه در اسکریپت‌های سایت قرار دارد یا خیر. البته این سرویس‌ها معمولا رایگان نیستند و باید لایسنس خدماتشان را خریداری کرد و بعید می‌دانم سایت‌های دولتی کشور از این خدمات بهره ببرند.»

این محقق امنیت اطلاعات همچنین توضیح می‌دهد که برای جلوگیری از بروز این اتفاق یک سری پلاگین نیز توسط مجموعه‌های مختلف تولید شده که می‌توان از آن‌ها استفاده کرد: «این پلاگین‌ها تا حد زیادی مانع و جلوگیری از کارکرد این کد‌ها می‌شود.»

بنا به گفته کارشناسان فعلا به هیچ وجه نمی‌توان به طور صد در صد گفت که گذاشتن این کد شیطنتی توسط عوامل خودی سایت راهور بوده یا کار یک هکر، باید صبر کرد و دید که آیا پاسخی در این مورد داده خواهد شد یا خیر. این موضوع شاید تلنگری برای سایت‌های دولتی پربازدید باشد که مسائل امنیتی چندان در آن‌ها رعایت نمی‌شود.

گزارش خطا
ارسال نظر
آخرین اخبار
روایت پاییزی خودرو واردات کامیون مشروط شد ارائه گزارش کیفیت خودرو‌های داخلی به مردم شوک دوباره نیسان به بازار خودرو‌های جدید رنو و جیلی در راه است مدیران خودرو؛ پیشرو در توسعه و عرضه خودرو‌های انرژی نو در ایران غایب بزرگ نسخه قیمتی بنزین معماری ارزی واردات خودرو فراموشی خودرو‌های برقی در سیاست کاهش مصرف سوخت واکنش خودروسازان به هشدار رئیس جمهور گسترش فعالیت BYD در اروپا ۲ شرط برای اعطای تسهیلات ۴۰ همتی به خودروسازان اسقاط ۱۴۱‌هزار خودرو از ابتدای امسال سرمایه‌گذاری هیوندای در کره پاسخ کرمان موتور به اخطار دولت خریداران برای تأخیر در تحویل خودرو به قوه قضاییه شکایت کنند سامانه ثبت برخط معاملات خودرو راه‌اندازی می‌شود پیشنهاد مجلس برای تشکیل کنسرسیوم خودرویی با چین اعلام سازوکار تعیین ارزش و تغییرات تعرفه‌ای خودرو بنزین سوزی خودرو‌های داخلی و خارجی کی ام سی SR9 نوبرانه کرمانی ها برای آفرودرها! بازگشت خودرو به الگوی ۹۷ چرخش شاخص تولید خودرو تاکید مجلس بر کاهش تعرفه وارداتی‌های استاندارد استلانتیس در آمریکا فراخوان داد مسیر همکاری صنعت و دانشگاه با KITONEXT کرمان موتور محصول ۲۱۲ خودروسازی ایلیا به زودی در بازار ایران بخشنامه جدید سازمان توسعه تجارت به خودروسازان درآمد رویایی از واردات خودرو پیشتازی KMC J7 در بین سدان‌های کشور واردات ۳۲‌هزار خودرو در ۷ماهه امسال افزایش یارانه خودرو‌های برقی در کره تولید مشترک نیسان و هوندا در آمریکا افتتاح کارخانه باتری سازی تویوتا در ایالات متحده ترخیص خودرو در گمرک از سر گرفته شد کاغذبازی در واردات ایرانیان خارج از کشور چرا مردم از خودروسازان ناراضی‏‏‏‌اند؟ چرخش خودروسازان ژاپنی به سوی هند فروش جهانی خودرو‌های برقی شتاب گرفت BYD فعالیت‌های خارجی را دو برابر می‌کند زیان ۶۰۰ همتی خودروسازان در دو دهه گذشته