طراحی نادرست، مشکلات انسانی و مشکلات پیاده سازي از دلایل اصلی آسیب پذیری در فضای سایبری هستند که عدم رعایت مسائل امنیتی در هر یک از آنها موجب به وجود آمدن مشکلات جبران ناپذیر می شود.

مهندس مهناز زمانی، کارشناس IT در گفتگو با خبرنگار فناوري اطلاعات باشگاه خبرنگاران گفت:  آسیب پذیری ها در فضای سایبر تنها به کشورهای در حال توسعه اختصاص ندارد. این مشکلات دست به گریبان بسیاری از کاربران کامپیوتر و اینترنت در جهان است که با رعایت نکات ساده می توان از درصد قابل توجهی از آنها پیشگیری کرد.

وی افزود: با وجود اینکه برخی از سازمان ها با سیستم پشتیبانی شبکه و امنیت قوی، کاربران خود را ملزم می کنند که در زمان اولین دسترسی به یک سیستم یک کلمه عبور جدید بسازند، بسیاری از سازمان ها هم از این امر غافل مانده اند.

زمانی تصریح کرد: بسیاری از مشکلات ناشی از سیستم عامل ها به دلیل عجله زیاد صاحبان آنها برای ارائه به موقع یا زود هنگام به بازار به وجود می آید و تنها پس از گذشت زمانی کوتاه از انتشار، نقطه ضعف های آنها آشکار می شود.

وی با اشاره به اینکه حفره های موجود در سیستم عامل ها به هکرها این امکان را می دهد که به راحتی به سیستم نفوذ کنند گفت: هکرها می توانند نرم افزارهای جانبی خود را نصب کنند و از راه دور به کنترل سیستم بپردازند.

زمانی در ادامه افزود: آسیب پذیری ها در فضای سایبر به سه بخش مشکلات ناشی از طراحی نادرست، مشکلات انسانی و مشکلات پیاده سازی دسته بندی می شود.

آسیب پذیری ناشی از طراحی نادرست تمام تجهیزات شبکه و بخش های سخت افزار و نرم افزار را در بر می گیرد.

راه های غارت اطلاعات شبکه است، که در زمره آسیب پذیری در مرحله طراحی، دسته بندی می شود.

وی در ادامه افزود: نقص در پروتکل های شبکه یکی دیگر از علت های آسیب پذیری است. امروزه تبادل اطلاعات میان کامپیوترهای خانگی با تامین کننده خدمات اینترنتی  نیز معمولا به روش متن رمز نشده none cry ption انجام می شود و به هر شخص دیگری که در حال استراق سمع این ارتباط باشد، امکان می دهد تا موضوع پیام ها را به وضوح مشاهده کند.

زمانی تصریح کرد: دسته سوم آسیب پذیری ها، آسیب پذیری انسانی است که به دو گروه خطاهای سرپرستی و کاربری تقسیم می شود.

زمانی در پایان افزود: آگاه کردن یک کاربر از مشکلات ناشی از اعلان رمز عبور به تنهایی کافی نیست بلکه این فرآیند به اعلان و حتی اجبار نیازمند است تا وی خود را ملزم به تغییر کلمه عبور بداند. هکرها به خوبی می دانند که بسیاری از ابزارهای شبکه از دیواره آتش fire wall گرفته تا روتیرها router به طور پیش فرض دارای کلمه عبور از پیش تعیین شده هستند و از سوی دیگر نصب ابزار جدید در شبکه با تنظیمات نسبتا زیادی همراه است و معمولا سرپرست شبکه الویتی برای تغییر کلمه عبور قائل نشود، نبابراین این کاربر می تواند موجب بالا رفتن خطر امکان اسکن رمز به وسیله هکرها از راه دور باشد./ح
برچسب ها: فضای سایبر ، هکر ، اینترنت
اخبار پیشنهادی
تبادل نظر
آدرس ایمیل خود را با فرمت مناسب وارد نمایید.
آخرین اخبار