چهارشنبه 14 مرداد 1405 - Wed 05 Aug 2026
  • سلام کربلا ؛ حسین ستوده

  • لحظه اصابت هواپیمای هندی به زمین / فیلم

  • عالیشاه در یک قدمی گل‌گهر

  • ۲ سوتفاهم بزرگ در مورد رویکرد ترامپ به ایران

  • جنگل‌های یونان؛ نقاشیِ سوخته‌ی زمین / عکس

  • رسانه آمریکایی به ترامپ: از ایران شکست خوردی

  • جایتان خالی نبود آقای شهید!/ فیلم

  • شرط سنی معافیت سربازی برای دارندگان ۳ و ۴ فرزند

  • انتخاب نامزد سنای دموکرات‌ها در میشیگان / عکس

  • هلاکت دو نظامی صهیونیست بر اثر انفجار در جنوب لبنان

  • ایران چگونه آمریکا را به امتیازدهی وادار می‌کند؟

  • چرا موشک‌های ایران تمام نمی‌شود؟+ فیلم

  • وقتی آیت‌الله خامنه‌ای امام جماعت زندان ساواک شد

  • شهرت در فضای مجازی، ذلت در فضای حقیقی+ فیلم

  • عاقبت کشتی مورد حمایت آمریکا در هرمز

  • زمان شارژ اعتبار کالابرگ تغییر کرد

  • زائران اربعین شهید بی‌بدن فتح «مهران» را یاد کنند+ عکس

  • پشت پرده پخش هدفمند شایعه استعفای رئیس‌جمهور + عکس و فیلم

  • کاخ سفید وپنتاگون به تحریف تورات پناه برده‌اند

  • بازار اجاره در بن‌بست؛ سقف‌گذاری جواب نداد

  • |ف |
    | | | |
    کد خبر: 130406
    تاریخ انتشار: 10/ارديبهشت/1398 - 10:59
    خدمات الکترونیک

    ادعای نفوذ در درگاه‌ خدمات الکترونیک چند استان

    پیگیری و بررسی اولیه ادعای نفوذ در درگاه‌ خدمات الکترونیک چند استان نشان می‌دهد که احتمالا برای ایجاد این درگاه‌ها از ساختار یا افزونه مشترکی استفاده شده که به روز رسانی امنیتی نشده است.

    ادعای نفوذ در درگاه‌ خدمات الکترونیک چند استان

    در هفته‌های گذشته موضوعات نفوذ و کشف آسیب پذیری در فضای مجازی در ایران داغ شده است؛ اخیراً تپ‌سی با موردی از نشت اطلاعات رانندگان مواجه شد و سپس دسترسی غیرمجاز به بخشی از اطلاعات کافه‌بازار روی داد.

    امروز نیز در گزارش جدیدی از وقوع نفوذ در درگاه‌های خدمات الکترونیک استانی خبر رسیده است؛ در این ادعا که تنها توسط یک منبع مطرح شده به نفوذ به درگاه خدمات الکترونیک چند استان اشاره شده است. اما هنوز بررسی دقیق و قابل اعتمادی روی این موضوع انجام نشده که درباره صحت و سقم این ادعا بتوان با قاطعیت اظهارنظر کرد.

    نتیجه پیگیری اولیه از کارشناسان امنیت شبکه نیز فعلاً به اینجا ختم شده که احتمال می‌رود برای ایجاد این درگاه‌ها از یک ساختار یا افزونه مشترک استفاده شده است و با این فرض اینکه بررسی‌های امنیتی مورد نیاز روی درگاه‌ها انجام شده پس احتمالاً این ساختارها یا افزونه ها به روز رسانی امنیتی نشده اند.

    از نظر استانداردهای امنیت اطلاعات، استفاده از ساختارها و معماری‌های مشترک تنها زمانی مجاز است که به روزرسانی امنیتی و رفع نقایص انجام شود.

    منبع : فارس

    مرتبط ها
    نظرات بینندگان
    نظرات شما