چگونه هکر ایمیل سارا پیلین به دام افتاد!
شهریور ۳۰م, ۱۳۸۷در خبرها داشتیم که دو سه روز قبل ایمیل خانم سارا پیلین فرماندار کنونی آلاسکا و نامزد جمهوریخواهان برای مقام معاونت ریاست جمهوری هک شد.
این موضوع سر و صدای در اینترنت به پا کرد، موج حملات هم علیه خانم پیلین شکل گرفت، چرا که معلوم شد ایشان از ایمیل خود در یاهو gov.sarah@yahoo.com هم برای کراهای شخصی و هم کارهای دولتی استفاده میکرده است!
چند روز قبل شخصی در یک انجمن اینترنتی مشهور به نام ۴chan.org ادعا کرد که ایمیل خام پیلین را هک کرده است، او بر خود نام Rubico را نهاده بود.
اما او چگونه موفق به چنین کاری شده بود؟ با روشهای پیچیده هک؟!
هرگز! در واقع خانم پیلین در مدیریت اکانت خود در یاهو آنقدر ناشی بود که من و شما و یا هر کاربر تازه وارد اینترنت هم میتوانست به سادگی ایمیل او را هک کند!
Rubico به راحتی توانسته بود پسورد ایمیل پیلین را اصطلاحا «ریست» کند:
آدم همیشه ممکن است، پسورد خودش را فراموش کند، بنابراین وقتی یک شخص در یاهو حساب کاربریای باز میکند، از او خواسته میشود، به یک سری از سؤالات هم پاسخ بدهد، سؤالات سادهای از قبیل اینکه نام حیوان دستآموز خانگیاش چه بوده و یا مدرسه ابتداییاش چه نام داشته است. اگر روزی روزگاری کسی پسوردش را فراموش کند، میتواند با دادن پاسخ صحیح به چند تا از همین سوالها، پسوردش را ریست کند.
خیلی از کاربران حواسشان هست و به این سؤالات پاسخهایی نامربوطی میدهند، طوری که فقط خودشان بتوانند، در وقت نیاز به این سؤالت پاسخ بدهند. اما ظاهرا خانم پیلین صداقت زیادی داشت، یا با احتمال بیشتر اصلا از اهمیت این سؤالات و پاسخهایشان مطلع نبود، طوری که خیلی ساده به همه این سؤالات در هنگام درست کردن حساب کاربری، جوابهای سرراست داده بود!

Rubico هم دقیقا، از همین موضوع استفاده کرد، اگر کسی فرماندار یکی از ایالتهای آمریکا و مهمتر از آن نامزد مقام معاونت ریاست جمهوری باشد، پیدا کردن پاسخ بعضی از این سؤالها اصلا دشوار نیست. بنابراین Rubico توانست به راحتی پاسخ بدهد که تاریخ تولد پیلین کی بوده، زیپ کد پیلین چیست و کجا برای اولین بار شوهرش را ملاقات کرده است. (دبیرستان وازیلا Wasilla)!
به همین سادگی Rubico پسورد میل پیلین را به popcorn ریست کرد!، وارد میلش شد، اسکرینشاتهایی گرفت و شروع کرد به پز دادن در انجمن اینترنتی! تعدادی از این اسکرینشاتها را میتوانید در اینجا ببینید.

اما چگونه هکر باهوش ما لو رفت؟!
Rubico برای اینکه لو نرود، با استفاده از یک «پروک سی» سرور عملیات بالا را انجام داد. حتما میدانید که اگر یک کاربر با یک «پروک سی» سرور وارد یک سایت شود، به جای آیپی خودش، آیپی سرور، در لاگهای سایت منتشر میشود. پس Rubico مطمئن بود که FBI، با استفاده از اطلاعات لاگهای یاهو، نمیتواند، آیپیاش را پیدا کند.
اما Rubico چندان باهوش نبود! او در اسکرینشاتهایی که ذوق زده منتشر کرده بود، یک اشتباه مخرب و غیرحرفهای انجام داده بود: آدرس «پروک سی» سرور که او از آن استفاده کرده بود، کاملا در نوار آدرس اسکرینشاتها مشخص بود!

مقامات FBI، با صاحب «پروک سی» مورد نظر، شخصی به نام گابریل راموگلیا Gabriel Ramuglia تماس گرفتند، او از اینکه سرویسش برای انجام کار غیرقانونی مورد سوء استفاده قرار گرفته است، ابراز نگرانی کرد. از او خواسته شد، به هیچ عنوان اطلاعات لاگ سرور خود را پاک نکند.
اما قبل از اینکه نیازی به پیدا کردن اطلاعات لاگ شود، هکرهای کلاه سفید، توانستند، Rubico را پیدا کنند. آنها به سادگی ایمیلی را که Rubico از آن در انجمن استفاده کرده بود، پیدا کردند: rubico10@yahoo.com.
جستجوی سادهای در گوگل و یوتیوب هویت واقعی Rubico را لو داد، اسم واقعی او «دیوید کرنل» بود، یک دانشجوی دانشگاه تنسی نوکسویل! پدر دیوید یک طرفدار دموکراتها در ایالت تنسی است.
نتیجهای که از این خبر میگیریم، این است که تا زمانی که در کاری وارد نیستید، اقدام به آن نکنید، چه در مقام هکر، چه در مقام نامزد شایسته معاونت ریاست جمهوری!

















پدرام
شهریور ۳۰م, ۱۳۸۷۵:۴۰ ب.ظچقدر احمقانه است که یاهو سوال امنیتی رو نشون میده و جواب میخواد!!!من تا حالا متوجه این موضوع نشده بودم.
Reply
صادق
شهریور ۳۰م, ۱۳۸۷۵:۵۹ ب.ظمشکل اصلی یاهو هست که باید بخاطر امنیت پائینش مواخذه بشه.
Reply
محمد حسن سلیمانی
شهریور ۳۰م, ۱۳۸۷۶:۵۶ ب.ظمشکل اصلی اینه که آدم به چیزی وارد نباشه از کسی هم نپرسه مطالعه هم نکنه! اونم فرماندار یک ایالت!
Reply
میلاد
شهریور ۳۰م, ۱۳۸۷۷:۰۹ ب.ظعجب سوتی اندر سوتی بوده , حالا چی کارش کردند این طرف رو؟
Reply
امین تبریزی
شهریور ۳۰م, ۱۳۸۷۷:۵۹ ب.ظخیلی جالب بود.دکتر جان دستت درد نکنه
Reply
مجید
شهریور ۳۱م, ۱۳۸۷۱۲:۳۰ ق.ظاووووووووووووووووووووه!
چه سوتیایی!
Reply
کیوان
شهریور ۳۱م, ۱۳۸۷۱۲:۵۱ ق.ظاین روزا بحث هک داغه!… ولی باورش برام سخته که کارای دولتی رو از این ایمیل انجام می داده.
جالب بود،مرسی دکتر
Reply
شهاب حنفی(یاسین)
شهریور ۳۱م, ۱۳۸۷۱:۱۱ ق.ظمن ازاین اتفاق درس گرفتم ….
مشکل از یاهو نیست، همیشه بودن مقالاتی که در مورد موارد اینچنینی هشدار دادند.
Reply
links for 2008-09-20 « محرم منصوری زاده
شهریور ۳۱م, ۱۳۸۷۵:۲۳ ق.ظ[...] چگونه هکر ایمیل سارا پیلین به دام افتاد! | یک پزشک (tags: ایمیل امنیت یاهو Email Security Yahoo) [...]
علیرضا
شهریور ۳۱م, ۱۳۸۷۷:۴۸ ق.ظآنچه بیشتر در این مقاله نظر من را جلب کرد سطح پایین دانش رایانه در نسلی است که هم اکنون به عنوان مدیریان رده بالا – اساتید دانشگاه ووو در کشورهای مختلف فعالیت میکنند. دانش پایه اینترنت و رایانه نیاز به وقت زیادی ندارد ولی میتواند موجب جلوگیری از حوادث اینچنینی گردد.
Reply
مَتَتی
شهریور ۳۱م, ۱۳۸۷۸:۲۷ ق.ظچه سوتی بازاری بوده!
Reply
polika
شهریور ۳۱م, ۱۳۸۷۹:۰۳ ق.ظواقعا طرف هکر بوده … !
Reply
امیر
شهریور ۳۱م, ۱۳۸۷۳:۴۹ ب.ظسلام من از کامنتی که چندی پیش برای شما در مورد پوتین گذاشتم عذر میخواهم. اشتباه از من بود و امیدوارم مرا برای استفاده از عبارت حکیم باشی ببخشید!
Reply
کرایس
مهر ۱م, ۱۳۸۷۱۲:۴۱ ق.ظحالا خوبه که اینا میدونن که پست الکترونیکی چیه و باید چطوری ازش استفاده کنن… اشتباهشونم فقط درست پاسخ دادن به سوال ها بوده !!!! مدیران ما که حتی نمیدونن کامپیوتر چطوری روشن میشه چی ؟؟؟؟ فقط موقع مصاحبه یه کامپیوتر الکی رو میزشون روشنه که همیشه هم رو اسکرین سیوره !!!!!
Reply
دوست
مهر ۱م, ۱۳۸۷۴:۴۰ ب.ظسلام دوستان
به این نوع روش هک کردن میگن مهندسی اجتماعی که کاربردش خیلی زیاد و موثره
البته مقصر رو نمیشه یاهو گفت مقصر ما هستیم که گیج بازی در میاریم و از این گافا میدیم
اون هکر هم من میتونم بگم ادم فوق العاده باهوشی بوده چون به ذهن همه کس نمیرسه از این کارا کنه این کارا فقط مختص هکراست که من تحسینش میکنم ولی اینو دیگه هر اماتوری تو ضمینه هکری میدونه که نباید تو عکس ادرس پروکسی و خیلی چیزای دیگه رو نشون بده و اونا رو هایلات کنه
ولی خوب پیش میادش دیگه چه میشه کرد
Reply
amir
مهر ۱م, ۱۳۸۷۸:۴۵ ب.ظjaleb bood!!!!!
Reply
من بدون سانسور
مهر ۲م, ۱۳۸۷۲:۴۴ ب.ظعالی و آموزنده بود مثل همیشه و البته عبرت انگیز. این مطلب رو شر کردم در گوگل ریدر و خوب لینکش هم که در وبلاگم هست.
راستی دکتر بالاخره از بلگفا به وردپرس نقل مکان کردم و حالا می فهمم که چقدر دیر این کار رو کردم. چقدر استفاده کردن از همه چیز اینجا آسانتر است. امکان آپلود کردن عکس را که دیگه عالی است.
البته هنوز گاه گاهی سوالاتی دارم که با سرچ کردن برطرف می شوند چون اکثرا سوالات مشابهی مطرح شده که توسط همین دوستان بلاگر آی تی نویس پاسخ داده شده.
در آخر خسته نباشید و دست مریزاد می گم به خاطر روحیه جالبی که در بلاگستان رواج دادید. حس مسئولیت پذیری و به روز بودن و تلاش کردن.
Reply
reZa
مهر ۲م, ۱۳۸۷۶:۳۷ ب.ظاولا یاهو چه گناهی داره بد بخت! اگه وقتی داری ایمیل می سازی متن قرار دادشو بخونی همونیو که ندیده تیک میزنی یا همین یاهو مسنجر نوشته اگه مشکلی پیش اومد حق شکایت نداری !!!!!!!!!!!!!!!!
Reply
ali
مهر ۳۰م, ۱۳۸۷۹:۵۲ ق.ظخیلی جالب بود
Reply
وقتی سارا پیلین سر کار میرود! | خورشید آزادی
آبان ۱۴م, ۱۳۸۷۷:۲۶ ق.ظ[...] وقت پیش نیز یک پزشک پستی در مورد چگونگی هک شدن ایمیل سارا پیلین توسط یک کاربر [...]
معین
آبان ۱۴م, ۱۳۸۷۶:۵۷ ب.ظشایعه ای بیش نیست این میل تو عکس به Alternate email میره که اونم میل یاهو نیست!
اشتباه میگم؟!
Reply
هانیه
آذر ۱۸م, ۱۳۸۷۱۱:۰۹ ق.ظبه نظر من شایعه است
Reply
دستیابی غیر مجاز به پسوردهای ضعیف « تکنولوژی روز
آذر ۱م, ۱۳۸۸۱۱:۴۶ ب.ظ[...] به پیغامهای الکترونیکی وی در یاهو نفوذ پیدا کند(لینک خبری مرتبط) این واقعیت محرز شد که داشتن یک پسورد قدرتمند به تنهایی [...]