کدخبر :8049 پرینت
20 تیر 1392 - 11:56

ضعف‎های جدی امنیتی بر روی ایمیل ملی!

متن خبر

هنوز چند روز از مراسم افتتاح رسمی «ایمیل ملی» نگذشته است که سیل انتقادها نسبت به شیوه‎‎ی ثبت‎نام برای استفاده از این سرویس و مهمتر از آن، هشدارهای کارشناسان درباره‎ی ضعف‌ها و حفره‎های امنیتی این سرویس بالا گرفته است.

 

به گزارش سیتنا (citna.ir)، دوشنبه‎ی گذشته طی مراسمی و با امضای تفاهم‎نامه‎ای داخلی بین وزیر ارتباطات، مدیرعامل شرکت پست و رئیس سازمان فناوری اطلاعات، سرویس ایمیل شرکت پست که از این پس ایمیل بومی یا ملی نامیده می‎شود رسما افتتاح شد.

 

شرکت پست که قرار است از این پس علاوه بر مسوولیت ارسال نامه‎های کاغذی مردم، ارسال نامه‎های الکترونیکی کاربران در قالب ایمیل ملی را نیز بر عهده گیرد، با ادعای طراحی و مدیریت این سرویس، گامی بسیار بزرگتر از توان و تجربه‎اش را برداشته است.

 

نکته جالب آنکه برای ایجاد این پست الکترونیک، نخست باید فرم بلندبالایی را پرکنید و بعضا به سوالاتی پاسخ دهید که ضروری به نظر نمی‎رسد و دیگر آنکه بر خلاف سایر سرویس‎های پست الکترونیک در دنیا مانند گوگل و یاهو برای استفاده از این سرویس باید سالی یک هزار تومان پرداخت کنید. تازه این همه‎ی ماجرا نیست جراکه برای تایید هویت و مدارکتان باید با در دست داشتن کارت ملی به یکی از دفاتر شرکت پست مراجعه کنید.

 

از این موارد گذشته، بررسی‌ برخی کارشناسان نشان می‌دهد برای این سرویس از نسخه‎ی قدیمی و آزمایشی یک نرم‌افزار مدیریت پست الکترونیک استفاده شده که ناامن است. مسأله‌ای که علامت‌های سؤال جدی پیش روی ایمیل ملی با تولی‎گری شرکت پست  قرار می‌دهد.

 

بررسی‎ها روی سرور سایت نشان می‎دهد که موتور این سرویس یک بسته نرم افزاری به نام RoundCube است، نرم افزاری مجانی و open source (کد باز) که هر فردی می‎تواند آن را دریافت و روی سایتش نصب کند.

 

  

 

    

 

اگرچه برخی مراکز علمی دنیا نیز برای ارائه‎ی پست الکترونیک به کاربرانشان از همین بسته استفاده می‎کنند ولی تعداد کاربرانشان از صد هزار نفر تجاوز نمی‎کند. حال آنکه استفاده از این بسته برای یک سرویس‎دهنده‎ی پست الکترونیک آن هم با نام ملی برای ارائه‎ی سرویس به میلیون‎ها کاربر جای شگفتی بسیار دارد؛ جالب آنکه وزیر ارتباطات در مراسم افتتاح این سرویس گفته بود هدف از ایجاد آن، «امنیت و حفاظت اطلاعات» ایرانیان بوده است!

انتهای پیام

 

اخبار مرتبط را در ذیل بخوانید:

چگونگی ثبت‌نام و فعال‌سازی صندوق پست الکترونیک

لطفا ایمیل را ملی نکنید!

افتتاح رسمی سرویس پست الکترونیک در کشور

نظرات خود را با ما درمیان بگذارید

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.