PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : ضعف‎های جدی امنیتی بر روی ایمیل ملی!



vahid5835
14th July 2013, 11:30 AM
ضعف‎های جدی امنیتی بر روی ایمیل ملی!
http://www.citna.ir/sites/default/files/imagecache/new_news/7766667_0.jpg (http://www.citna.ir/sites/default/files/7766667_0.jpg)


هنوز چند روز از مراسم افتتاح رسمی «ایمیل ملی» نگذشته است که سیل انتقادها نسبت به شیوه‎‎ی ثبت‎نام برای استفاده از این سرویس و مهمتر از آن، هشدارهای کارشناسان درباره‎ی ضعف‌ها و حفره‎های امنیتی این سرویس بالا گرفته است.
به گزارش سافت‌گذر (http://www.softgozar.com/)به نقل از سیتنا، دوشنبه‎ی گذشته طی مراسمی و با امضای تفاهم‎نامه‎ای داخلی بین وزیر ارتباطات، مدیرعامل شرکت پست و رئیس سازمان فناوری اطلاعات، سرویس ایمیل شرکت پست که از این پس ایمیل بومی یا ملی نامیده می‎شود رسما افتتاح شد.

شرکت پست که قرار است از این پس علاوه بر مسوولیت ارسال نامه‎های کاغذی مردم، ارسال نامه‎های الکترونیکی کاربران در قالب ایمیل ملی را نیز بر عهده گیرد، با ادعای طراحی و مدیریت این سرویس، گامی بسیار بزرگتر از توان و تجربه‎اش را برداشته است.

نکته جالب آنکه برای ایجاد این پست الکترونیک، نخست باید فرم بلندبالایی را پرکنید و بعضا به سوالاتی پاسخ دهید که ضروری به نظر نمی‎رسد و دیگر آنکه بر خلاف سایر سرویس‎های پست الکترونیک در دنیا مانند گوگل و یاهو برای استفاده از این سرویس باید سالی یک هزار تومان پرداخت کنید. تازه این همه‎ی ماجرا نیست جراکه برای تایید هویت و مدارکتان باید با در دست داشتن کارت ملی به یکی از دفاتر شرکت پست مراجعه کنید.

از این موارد گذشته، بررسی‌ برخی کارشناسان نشان می‌دهد برای این سرویس از نسخه‎ی قدیمی و آزمایشی یک نرم‌افزار مدیریت پست الکترونیک استفاده شده که ناامن است. مسأله‌ای که علامت‌های سؤال جدی پیش روی ایمیل ملی با تولی‎گری شرکت پست قرار می‌دهد.

بررسی‎ها روی سرور سایت نشان می‎دهد که موتور این سرویس یک بسته نرم افزاری به نام RoundCube است، نرم افزاری مجانی و open source (کد باز) که هر فردی می‎تواند آن را دریافت و روی سایتش نصب کند.


http://www.citna.ir/sites/default/files/u2/301.jpg

http://www.citna.ir/sites/default/files/u2/401.jpg
اگرچه برخی مراکز علمی دنیا نیز برای ارائه‎ی پست الکترونیک به کاربرانشان از همین بسته استفاده می‎کنند ولی تعداد کاربرانشان از صد هزار نفر تجاوز نمی‎کند. حال آنکه استفاده از این بسته برای یک سرویس‎دهنده‎ی پست الکترونیک آن هم با نام ملی برای ارائه‎ی سرویس به میلیون‎ها کاربر جای شگفتی بسیار دارد؛ جالب آنکه وزیر ارتباطات در مراسم افتتاح این سرویس گفته بود هدف از ایجاد آن، «امنیت و حفاظت اطلاعات» ایرانیان بوده است!

Joseph Goebbels
14th July 2013, 12:03 PM
پست الکترونیکی ملیشون که این جوری از اب دربیاد معلومه اینترنت ملیشون چه شکلیه [nishkhand]

استفاده از تمامی مطالب سایت تنها با ذکر منبع آن به نام سایت علمی نخبگان جوان و ذکر آدرس سایت مجاز است

استفاده از نام و برند نخبگان جوان به هر نحو توسط سایر سایت ها ممنوع بوده و پیگرد قانونی دارد