هميشه هكرها را در فيلمهاي هاليوودي ديدهايم.كساني كه در اتاقي تاريك و در ميان چند كامپيوتر جوري نشستهاند كه انگار سال تا سال از آنجا خارج نميشوند يا اينكه هميشه و همه جا لپتاپي معجزهگر به همراه دارند كه هيچ رمز و قفلي در مقابلش تاب نميآورد و با آن ميتوانند وارد خصوصي و البته سريترين اتاق و ساختمانهاي جهان شوند، اما «نيما صالحي» كه تا همين دو سال پيش هكر بوده و از بهترين هكرها در جهان هم محسوب ميشود، حالا ديگر كارش نقطه مقابل كار يك هكر است. او و دوستانش در گروه «آشيانه» كه زماني پنجمين گروه هكر در جهان محسوب ميشد، امروز هنوز آشيانهشان را دارند ولي «گروه امنيتي» شدهاند و سعي دارند امنيت سايتهايي كه به آنها سپرده ميشود را به بهترين شكل تضمين كنند. البته نيما صالحي و دوستانش با برگزاري سمينار و دورههاي آموزشي تلاش دارند تا اهميت امنيت شبكه را به مديران سايتها گوشزد كنند. كاري كه از نظر او بسيار سخت است. چراكه مديران حاضرند چند برابر قيمت واقعي صرف ظاهر سايت خود كنند، اما نميخواهند براي امنيت آن سايت زيبا، حتي به اندازه يك در و پنجره خرج كنند.
پس تجربههاي زيادي طي اين سالها در فضاي مجازي و اينترنت كسب كرديد. چطور شد كه به فكر تشكيل گروه آشيانه افتاديد؟
كسي به تنهايي در شبكه نميتواند كامل باشد. چراكه كمتر كسي روي زمين هست كه رياضي را تا حد نهايت مورد نياز در شبكه، برنامهنويسي در همين حد، معماري شبكه را كامل بداند. آن هم با سرعت وحشتناكي كه علوم كامپيوتر رشد ميكند. رياضي، شيمي و يا علوم ديگر قرنهاست كه مورد استفاده و پژوهش انسان است. اما كامپيوتر علم بسيار جواني است كه حتي نيم قرن هم عمر ندارد. البته اگر دستگاههاي پنجاه سال پيش را كه اندازه يك اتاق بودند، كامپيوتر بدانيم. ما در سال 2003 گروه آشيانه را با راهاندازي سايتي به همين نام راه انداختيم.
پس براي همين كه به آنها نشان دهيد، اشتباه ميكنند سايتشان را هك ميكرديد؟
هك نه به معني كلاه سياهش و از بين بردن اطلاعات و يا خرابكاري در ظاهر سايت، بلكه بدون اينكه در سايت كوچكترين تغييري به وجود بياوريم از حفره و ضعف امنيتيشان يك فايل روي سايتشان آپلود ميكرديم تا به اين شكل ضعف و مشكل سايتشان را نشان دهيم. وقتي ميديديم كه هكرهاي خارجي ميآيند و به سادگي سايتهاي ما را هك كرده و از اين طريق به ما توهين ميكنند، براي بچههاي گروه آشيانه گران تمام ميشد. به همين علت بود كه سعي داشتيم به مديران سايتها بفهمانيم كه نسبت به امنيت اطلاعاتشان، وسواس و هزينه بيشتري خرج كنند.
فكر كنم آخرين باري كه سعي كرديد به مديران سايتهاي ايراني هشدار بدهيد در سال 2006 بود كه به حدود 250 سايت دولتي، مذهبي و نهادهاي مختلف حمله كرديد. درست است؟
بله... البته اين حمله به شيوه كلاهسفيدي بود و بدون وارد آوردن خسارت و فقط براي هشدار امنيتي به مديران سايتها اين كار را كرديم. ما در خبري كه پس از اين اقدام در سايت آشيانه درج كرديم هدف خود را شرح داده بوديم. اينكه ما در سالهاي پيش از آن بارها به مديران سرورهاي ايراني گوشزد كرديم به مقوله امنيت شبكه اهميت بيشتري بدهند و حفرههاي خود را از بين ببرند، ولي بعضي از آنها تا به وضوح مشاهده نكردند كه سرورشان هك شده، به خودشان نيامدند. تازه پس از آن بود كه اين مقوله اهميت بيشتري پيدا كرد و حالا ميبينيم كه خيلي از مديران اين سايتها امنيت را همپاي ظاهر و طراحي قرار ميدهند و سهم واقعي امنيت از هزينههاي راهاندازي و نگهداري را بيشتر از گذشته مدنظر قرار ميدهند.
در آن حمله كه سايتهاي متعلق به افراد محبوب و ردهبالاي كشور در كنار سايتهاي دولتي و نهادهاي مختلف بود، هيچ رمز عبوري را همچون صفحه اول و ديگر اطلاعات تغيير نداديم و تنها فايلي با نام
ash.htm كه حاوي متن تذكر به مقوله امنيت بود را براي اثبات امنيت پايين روي تمام اين سايتها قرار داديم.
البته شما هم در گروه آشيانه فعاليتهاي زيادي در دفاع از ارزشهاي ملي و اعتقادي با استفاده از هك سايتهاي خارجي داشتيد.
بله همين اواخر و در جريان جنگ 33 روزه حزبالله لبنان و اسرائيل نزديك به صد سايت اسرائيلي با پسوند مشخص .il كه بيشترشان سايتهاي مهم دولتي و كمپانيهاي معتبر اين كشور بودند توسط گروه آشيانه هك شد و چهره همه اين سايتها به صفحهاي با نماد ايران و آيه شريفه «فان حزبالله هم الغالبون» تغيير پيدا كرد. هدف ما از اين كار محكوم كردن جنايات اسرائيل در سرزمينهاي لبنان و فلسطين بود.
ميخواهم بدانم مثلا براي هك 100 سايت اسرائيلي چقدر كار و زمان احتياج داريد؟
به هيچ وجه كار سادهاي نيست كه مثلا ما با يك خط فرمان و استفاده از يك فايل اين سايتها را هك كنيم. در اين پروژه تيم امنيتي آشيانه پس از 5 روز كار مداوم به دو سرور اسرائيلي كه در خاك اسرائيل و شهرTel Aviv مستقر بودند، نفوذ كرد و توانستيم قدرت ايران را در جنگ سايبرنيك به رخ ديگران بكشيم.
سايتهاي دانماركي را هم هك كرديد؟
يكي از سايتهاي اصلي پخش كاريكاتورهاي موهن حضرت محمد(ص) كه در كشور دانمارك فعاليت ميكرد به همراه حدود 500 سايت دانماركي و اروپايي مرتبط ديگر را به نشانه اعتراض جامعه مسلمانان و در برخورد با توهين به مقدسات اسلام هك كرديم. ما به سرور اصلي كه اين تصاوير موهن را منتشر ميكرد، نفوذ كرديم و با دسترسي كاملي كه داشتيم، عكسها را پاك كرديم و صفحهاي با نماد ايران و تيم امنيتي آشيانه جايگزين كرديم.
به همين دليل است كه گروه آشيانه از طرف سايت Zone-h.org به عنوان پنجمين هكر برتر دنيا شناخته شد؟
برای مشاهده کامل مطلب به ادامه مطلب مراجعه کنید