اخیرا کرم کامپیوتری Stuxnet، به کمک نرمافزار زیمنس اقدام به سرقت اطلاعات موجود در پایگاههای داده سیستمهای صنعتی ایران میکند.
دکتر مهدی برنج کوب در گفتگو با ایرنا افزود:این موضوع با توجه به این که ۶۵ درصد از قربانیان این بدافزار از ایران بودهاند یک تهدید جدی برای مساله امنیت اطلاعات کشور به شمار میآید.
وی با تاکید بر این که بخش فناوری اطلاعات کشور خسارات دیگری در صورت انجام نگرفتن اقدامات مقتضی در رابطه با شیوع Stuxnet محتمل خواهد شد، اظهار داشت: گزارشهای منتشر شده از این آسیبپذیری نشاندهنده آلودگی بخشهای صنعتی کشور است.
عضو هیات علمی دانشکده برق و کامپیوتر دانشگاه صنعتی اصفهان افزود: بر اساس آمار و تحلیلهای انجام شده به نظر میرسد اکثر صنایع به این دسته از آسیبپذیریها آلوده شدهاند هر چند آلودگی در بخشهای غیرصنعتی مانند بخشهای دولتی، خصوصی و کاربران خانگی به طور یقین محتمل است.
این کارشناس با هشدار به کاربران صنعتی و غیرصنعتی تاکید کرد: در صورتی که اقدامات مقتضی در رابطه با این دسته از آسیبپذیریها انجام نگیرد به علت اطلاع نفوذگران از ساختار و مختصات شبکهها و سازمانها و تشکیل شدن Botnet گسترده، خسارتهای دیگری محتمل است.
به گفته وی این خسارتها شامل از کار افتادن و فلج شدن سیستمهای کامپیوتری، سرقت و کنترل گسترده اطلاعات، علامتگذاری اطلاعات به منظور رهگیری داده و افراد و امکان دسترسی به سیستمهای اداری و سازمانی در کشور است.
برنج کوب یادآور شد: نهادهای مسئول در کشور با توجه به اهمیت این موضوع دست به کار شدهاند تا برای این مشکل چاره اندیشی کنند.
وی با اشاره به این که کمیته بحرانی در این زمینه در مرکز آپا دانشگاه صنعتی اصفهان فعال شده است، افزود: این کمیته در جهت جلوگیری از آسیبپذیریهای بیشتر، کاهش خسارتها و ارایه راهحلی برای برطرف کردن آسیبپذیری انجام وظیفه کند.
وی اطلاعات سرقت شده از یک کامپیوتر آلوده به این بدافزار را اطلاعات مهمی در باره سیستم به علاوه موارد محدودی از اطلاعات دیگر دانست که شامل اطلاعات نسخه Windows، نام کامپیوتر، نام گروه شبکه و آدرس IP همه اینترفیسهای شبکه است.
به گفته وی برغم کشف این کرم توسط نرمافزارهای ضد بدافزار، آسیبپذیریهای مورد سواستفاده این کرم به صورت کامل قابل رفع نیستند و کرمهای دیگری با استفاده از این آسیبپذیریها منتشر شدهاند.
این عضو هیات علمی دانشگاه صنعتی اصفهان در رابطه با امنسازی سیستمهای آلوده گفت: برای پاکسازی و پیشگیری از سو استفاده از این آسیبپذیریها لازم است تا در دو سطح کاربران نهایی و راهبران شبکه اقداماتی صورت گیرد.
برنج کوب ادامه داد: از آنجایی که آسیبپذیری مرتبط با نرمافزارهای Siemens نیاز به دسترسی محلی دارد، رفع آسیبپذیری پردازش ناکافی میانبرها در Windows امکان سواستفاده از آسیبپذیری حساب کاربری غیرقابل تغییر و ثابت را تا حد زیادی کاهش میدهد.
به گفته وی تا قبل از انتشار وصله توسط شرکت مایکروسافت (Microsoft) در 11 مرداد 1389 تنها راهحل موقت برای جلوگیری از سواستفاده از این آسیبپذیری، غیرفعال کردن نمایش تصویر متناظر میانبرها بود که پس از انتشار وصله نیاز به راهحل موقت بر طرف شده است.
این استاد دانشگاه تاکید کرد: برای جلوگیری از انتشار بدافزارهای مبتنی بر این آسیبپذیری نیاز است کامپیوترها و سیستمهای ضدویروس به روز باشند و باید از سلامت حافظههای جانبی مورد استفاده در سازمان و مخازن تبادل فایل در شبکه سازمان اطمینان حاصل کرد.
وی با انتقاد از عدم توجه کافی به مساله امنیت کامپیوتر ای بین مسئولان کشور بیان داشت: اقدامات امنسازی اجتنابناپذیر است و باید امنسازی در سطوح مختلف انجام شود.
برنج کوب با بیان این که در مرحله اول باید از گسترش سو استفاده از این آسیبپذیریها جلوگیری کرد، افزود: لازم است راهحلهای امنسازی به صورت گسترده به آگاهی کاربران نهایی و راهبران رسانده شود.
| < قبلی | بعدی > |
|---|