arrow-right-square Created with Sketch Beta.
کد خبر: ۱۲۰۴۸۷
تاریخ انتشار: ۰۰ : ۱۷ - ۲۰ تير ۱۳۹۲

ضعف‎های جدی امنیتی بر روی ایمیل ملی!

پایگاه خبری تحلیلی انتخاب (Entekhab.ir) : هنوز چند روز از مراسم افتتاح رسمی «ایمیل ملی» نگذشته است که سیل انتقادها نسبت به شیوه‎‎ی ثبت‎نام برای استفاده از این سرویس و مهمتر از آن، هشدارهای کارشناسان درباره‎ی ضعف‌ها و حفره‎های امنیتی این سرویس بالا گرفته است.

به گزارش سیتنا (citna.ir)، دوشنبه‎ی گذشته طی مراسمی و با امضای تفاهم‎نامه‎ای داخلی بین وزیر ارتباطات، مدیرعامل شرکت پست و رئیس سازمان فناوری اطلاعات، سرویس ایمیل شرکت پست که از این پس ایمیل بومی یا ملی نامیده می‎شود رسما افتتاح شد.

شرکت پست که قرار است از این پس علاوه بر مسوولیت ارسال نامه‎های کاغذی مردم، ارسال نامه‎های الکترونیکی کاربران در قالب ایمیل ملی را نیز بر عهده گیرد، با ادعای طراحی و مدیریت این سرویس، گامی بسیار بزرگتر از توان و تجربه‎اش را برداشته است.

نکته جالب آنکه برای ایجاد این پست الکترونیک، نخست باید فرم بلندبالایی را پرکنید و بعضا به سوالاتی پاسخ دهید که ضروری به نظر نمی‎رسد و دیگر آنکه بر خلاف سایر سرویس‎های پست الکترونیک در دنیا مانند گوگل و یاهو برای استفاده از این سرویس باید سالی یک هزار تومان پرداخت کنید. تازه این همه‎ی ماجرا نیست جراکه برای تایید هویت و مدارکتان باید با در دست داشتن کارت ملی به یکی از دفاتر شرکت پست مراجعه کنید.

از این موارد گذشته، بررسی‌ برخی کارشناسان نشان می‌دهد برای این سرویس از نسخه‎ی قدیمی و آزمایشی یک نرم‌افزار مدیریت پست الکترونیک استفاده شده که ناامن است. مسأله‌ای که علامت‌های سؤال جدی پیش روی ایمیل ملی با تولی‎گری شرکت پست قرار می‌دهد.

بررسی‎ها روی سرور سایت نشان می‎دهد که موتور این سرویس یک بسته نرم افزاری به نام RoundCube است، نرم افزاری مجانی و open source (کد باز) که هر فردی می‎تواند آن را دریافت و روی سایتش نصب کند.

اگرچه برخی مراکز علمی دنیا نیز برای ارائه‎ی پست الکترونیک به کاربرانشان از همین بسته استفاده می‎کنند ولی تعداد کاربرانشان از صد هزار نفر تجاوز نمی‎کند. حال آنکه استفاده از این بسته برای یک سرویس‎دهنده‎ی پست الکترونیک آن هم با نام ملی برای ارائه‎ی سرویس به میلیون‎ها کاربر جای شگفتی بسیار دارد؛ جالب آنکه وزیر ارتباطات در مراسم افتتاح این سرویس گفته بود هدف از ایجاد آن، «امنیت و حفاظت اطلاعات» ایرانیان بوده است!
نظرات بینندگان