از «هک استراتفور» چه می دانید؟! / عکس
به گزارش سرویس علمی فناوری جام نیوز به نقل از دویچه وله در تاریخ 3 ژانویه (13 دی)، در واپسین روزهای سال 2011 گروه ناشناس (Anonymous) که به عنوان یک گروه "هکتویستی" (هکرهایی که اهداف سیاسی-اجتماعی دارند) شناخته میشود، به شرکت امنیتی استراتفور در آمریکا حمله کرد. این حمله که روز 24 دسامبر انجام گرفت اولین عملیاتی محسوب شد که گروه ناشناس پیش از آن وعده داده بود همزمان با ایام کریسمس انجام خواهد داد. هدف از این حمله دسترسی به اطلاعات مشتریان این شرکت و انتقال وجه از حساب آنها به حساب سازمانهای خیریه نظیر صلیب سرخ اعلام شد.
گروه ناشناس ادعا دارد که با هک استراتفور به 200 گیگابایت اطلاعات شامل لیست مشتریان این شرکت، حسابهای بانکی و رمز عبور آنها دسترسی پیدا کرده است. برخی قربانیان برداشت پول از حساب خود را تایید کردهاند. اکنون در حالی تبعات حمله "ناشناس" به استراتفور ادامه دارد که ابهاماتی درباره گروه لابی استراتفور، عملیات حمله به آن و ... به وجود آمده است.
در زیر نکاتی که باید درباره این حمله و طرفین آن دانست، آورده شده است.
استراتفور چیست؟
استراتفور یک گروه لابی امنیتی آمریکایی است که خبرنامهای روزانه درباره موضوعات مرتبط به امنیت و اطلاعات در جهان منتشر میکند. دفتر این گروه در آمریکاست. مشتریان استراتفور از وزارت دفاع آمریکا تا شرکتهای خصوصی و ... را شامل میشوند.
استراتفور ادعا دارد «تحلیلهای غیرایدئولوژیک و مستقل درباره مسایل بینالمللی و تهدیدات امنیتی» ارایه میدهد. بسیاری از شرکتهای خصوصی و ارگانهای دولتی آمریکا اطلاعات کلیدیای را در اختیار استراتفور قرار میدادهاند تا تحلیل امنیتی و مشورت درباره آن دریافت کنند.
"ناشناس" کیست؟
گروه ناشناس معمولاَ به عنوان یک گروه از هکرها معرفی میشود. اما ناشناس در حقیقت یک نام است که افراد مختلفی در پس این نام فعالیتهای خود را سامان میدهند و صرفاَ هم شامل هکرها نیست. این نام شامل افرادیست که معمولاَ برای اقدامات تخریبگرانه خود در اینترنت اهداف خوب برمیشمارند. برای مثال ناشناسها در سپتامبر 2011 به سیستم کامپیوتری پلیس تگزاس حمله کرده و با انتشار 3 گیگابایت اطلاعات بر فساد پلیس پرتو افکند.
ناشناسها سازماندهی مشخص ندارند و هر فردی با اعلام اینکه من یکی از ناشناس هستم، یکی از ناشناسها میشود. این موضوع خود چالشهای زیادی برای این گروه ایجاد کرده است. خیلی از اوقات بسیاری از اقدامات یا تهدیدهایی که از سوی فرد یا افرادی که ادعا دارند عضو ناشناسها هستند صورت میگیرد، از سوی بعضی دیگر تکذیب میشود. در موضوع حمله به فیسبوک (که هیچگاه اتفاق نیفتاد) این موضوع مشاهده شد. درباره حمله به استراتفور نیز بخشی از ناشناسها مسئولیت حمله را تکذیب کرد.
در حمله استراتفور چه چیزی هک شده است؟
گروه ناشناس به سیستم استراتفور نفوذ کرد و 200 گیگابایت دادههای اطلاعاتی را به دست آورد. تا اینجا به نظر میرسد "ناشناس" فقط جزییات مربوط به اطلاعات مشترکان خبرنامه را دزدیده است اما بر اساس گزارشها میتواند بیشتر از اینها باشد. بسیاری از گزارشها حاکی از آن است که ناشناس در مرحله بعدی قرار است بیش از سه میلیون از ایمیلهای مشتریان استراتفور را منتشر کند.
گروه ناشناس تا کنون 9 هزار و 651 کارت اعتباری، 47 هزار و 680 آدرس ایمیل، 25 هزار و 680 شماره تلفن و 44 هزار و 188 رمز عبور کدنویسی شده افراد که حروف اول نام خانوادگی آنها از A تا M بوده را هک کرده است. اطلاعات بیشتر در روزهای آینده و با انتشار اطلاعات افراد با نامخانوادگی که حرف اول آن بین N تا Z است مشخص میشود.
یکی از اصلیترین آسیبهای گروه ناشناس به استراتفور این بود که در جریان این حمله مشخص شد کارتهای اعتباری مشتریان کدگذاری نشده است. این یک اشتباه کلیدی برای شرکتی است که تخصص اصلیاش در زمینه امنیت اطلاعات است.
ناشناس چه اطلاعاتی را منتشر کرد؟
گروه ناشناس با استفاده از حسابهای کاربری مختلف در توییتر از جمله "@YourAnonNews" و "@AnonymousIRC" و همچنین وبسایت "Pastebin" اسامی، شماره کارتهای اعتباری و رمزهای عبور کدگذاری شده را منتشر کرده است. هیچیک از اطلاعات منتشر شده خطری برای سازمانهای دولتی ندارد!.