واژه های ایرانی تعریف شده برای بد افزار بدین معناست که کارشناسان ایرانی در بانکها ممکن است اطلاعات محرمانه برنامه نویسی و دیتابیس نویسی بانکهای ایرانی را به دشمنان پاس داده باشند.

اگر این تئوری را غلط بدانیم، باید از ضعف شدید برنامه نویسان بانکی یاد کنیم که باعث شده تا دشمنان با یک اسکن کوچک، اطلاعات بلوپرینت ها را به سرقت برده و از روی آن بدافزار ضد ایرانی تولید کنند.
(توصیه های امنیتی برای چک کردن مدیران نرم افزاری به صورت دوره ای ، کاری که امریکایی ها با قانون Sarbanes & Oaxly انجام می دهند)
در مورد این بدافزار نکته مهم اینجاست که به روز رسانی دیتابیس مایکروسافت بر عکس معمول و استاندارد، باعث جلوگیری از نفوذ نمی شود. این جمله یعنی یا مایکروسافت بلوپرینت خود را به اسرائیلی ها داده است و یا اینکه کارکنان مایکروسافت در تل آویو مشارکت مستقیم در نوشتن بدافزار داشته و طوری برنامه ریزی کرده اند که به روز رسانی مانع نفوذ نشود.
نسخه اولیه بد افزار به صورت تروجان بوده و توسط حمله کنندگان به صورت بدافزار، ساخته و پرداخته شده است. از آنجایی که بدافزار به موازای استاکس نت توسعه یافته، قطعا اسرائیلی ها و به خصوص برنامه نویسان مستقر در تل آویو، هدایت کنندگان اصلی هستند.
نکته بسیار آزار دهنده، خیانت نرم افزار نویسان و شرکتهایی مانند مایکروسافت در چنین پروژه هایی و یا خیانت بزدلانه زیمنس در عدم حفره پوشانی نرم افزارهای خود قبل از حمله به سیستم های ایرانی و مشارکت با ویروس نویسان علیه منافع ملی ایرانی ها در استاکس نت است که امروزه بر کسی پوشیده نمانده و هر روز جنبه هایی از این خیانت ها آشکار تر می شود.
دو سال پیش خیانت زیمنس را به مدیران وقت اطلاع رسانی کردیم و امروز هم خیانت پیدا و پنهان مایکروسافت کم کم آشکار می شود. اگر مایکروسافت نیز خود را از این جریان کنار کشد، شعبه تل آویو مایکروسافت باید مسوولیت این نوع حملات را بر عهده بگیرند و یا بدلیل عدم پوشش ضعفهای ساختاری، این موضوع را اطلاع رسانی کنند.
رسانه ای کردن این خبر توسط سیمانتک، نوعی فرار به جلو در برابر رقبایی مانند کاسپرسکی محسوب می شود که سردمدار کشف بدافزارهای سایبری علیه ایران و خاورمیانه شده است. انگلیس و امریکا و کانادا در نقشه سیمانتک بعنوان مناطق کم آلوده شده نیز حاکی از آلوده شدن سرورهای ایرانی و ... در خاک این کشورهاست.
اما راه حل پر هزینه اینکه نوع دیتابیس تعویض شود. خیلی پر هزینه و وقت گیر و دشوار است اما چاره ای نیست. تضمینی هم برای استفاده از دیتابیس آلترناتیو نیست.
شعار زدگی مدیران فن آوری اطلاعات کشور، در خصوص مبارزه با آفتهای سایبری برای فنی ها خسته کننده شده است و افتتاح هر روز و تکراری برنامه ها و سیستم عامل های کپی، بنام ملی عصبانیت فنی های مستقل دلسوز را رقم زده است.
 
5656
برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید.
کد خبر 259646

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
2 + 1 =

نظرات

  • نظرات منتشر شده: 2
  • نظرات در صف انتشار: 0
  • نظرات غیرقابل انتشار: 0
  • یک برنامه نویس IR ۱۱:۳۸ - ۱۳۹۱/۰۹/۰۶
    2 0
    تمام دیتابیس را با MySQL بنویسید به جای زبان ASP.NET از زبان open source همچون زبان PHP استفاده کنید و اگر می توانید سیستم عامل خود را از ویندوز به لینوکس تغییر دهید
    • بدون نام IR ۱۵:۰۲ - ۱۳۹۱/۰۹/۰۶
      0 2
      mysql یا هر دیتابیس دیگری وقتی کل غرب بر ای ضربه به ما آماده شده فرقی نمی کنه . در ضمن کار بانکی با غیر بانکی فرق داره