دوست عزیز، به سایت علمی نخبگان جوان خوش آمدید

مشاهده این پیام به این معنی است که شما در سایت عضو نیستید، لطفا در صورت تمایل جهت عضویت در سایت علمی نخبگان جوان اینجا کلیک کنید.

توجه داشته باشید، در صورتی که عضو سایت نباشید نمی توانید از تمامی امکانات و خدمات سایت استفاده کنید.
نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: مشکل امنیتی بزرگ و گاف بزرگ سامانه اعلام حساب خانوار

  1. #1
    کـــــــاربر فــــعال
    رشته تحصیلی
    کامپیوتر(مهندسی نرم افزار)
    نوشته ها
    18,304
    ارسال تشکر
    4,182
    دریافت تشکر: 19,008
    قدرت امتیاز دهی
    220
    Array

    Ok مشکل امنیتی بزرگ و گاف بزرگ سامانه اعلام حساب خانوار

    از چند روز پیش وزارت رفاه با اعلام سایت www.refahi.ir به عنوان سامانه ای که

    تمامی خانوارها باید به آن وارد شده و شماره حساب سرپرست خانوار را ثبت کنند،

    اعلام کرد.

    نکته جالب توجه آنجاست که اگر نگاهی به سورس(منبع) صفحه نخست این سایت

    بیاندازید با چیزی شبیه تصویر زیر مواجه می شوید و اگر به قسمت درون کادر دقت کنید

    خطای نابخشودنی طراحان این سامانه را به چشم میبینید!



    شرکت معظم گوگل سرویسی دارد به نام Analytics(+) که حقیقتاً در نوع خود بی نظیر

    است. این سرویس برای آمارگیری و مشاهده رفتار کاربران در وب سایت شماست که به

    شکلی عجیبی در سایت رسوخ می کند به نحوی که می تواند حتی زمان تقریبی حضور هر

    کاربر را نیز به شما اعلام کند و از آن فراتر شما را قادر می سازد تا یکسری اهداف در وب

    سایت خود تعریف نمایید و رفتار کاربران در مواجه با المانهای مورد نظر خود را بررسی کنید!

    گوگل همه این موارد و حتی بیشتر از آنرا از طریق کدی بدست می آورد که شما بصورت

    داوطلبانه در سایت خود جای می دهید.

    اما خطای طراحان عزیز سایت refahi.ir کجاست؟

    در این سامانه شما با ورود کد ملی و پس از آن شماره حساب خود و در برخی موارد شماره

    موبایل خود اطلاعات لازم را در سایت درج می کنید و استفاده از کد سرویس analytics گوگل،

    این شرکت معظم را قادر می سازد تا به حجم عظیمی از (و یا شاید همه) اطلاعات شخصی

    افراد که شامل: کد ملی، نام و نام خانوادگی، شماره حساب و شماره موبایل دسترسی

    داشته باشد و خوشحال باشد از این اتفاق!

    طراحان این سامانه برای تامین امنیت سامانه از دیتاسنتر داخلی استفاده کرده اند و در حال

    حاضر این سایت روی سرور شرکت www.aryasat.ir قرار دارد که امری قابل توجیه و صحیح

    است ولی با این همه دقت در امنیت سرور، چنین خطای بزرگی در استفاده از سرویس آمارگیری

    گوگل چه معنایی دارد؟

    بهتر نیست در اینگونه موارد دقت کنیم؟
    شنبه : یارب العالمین 1شنبه : یا ذاالجلال والاکرام
    2شنبه : یا قاضی الحاجات 3شنبه : یاارحم الراحمین
    4شنبه : یا حی یاقیوم 5شنبه : لا اله الا الله الملک الحق المبین
    جمعه : اللهم صل علی محمد وال محمد وعجل فرجهم

  2. 2 کاربر از پست مفید آبجی سپاس کرده اند .


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزشی: حسابداري ( شهرداري ها )
    توسط پديده در انجمن حسابداري شركتها
    پاسخ ها: 4
    آخرين نوشته: 30th June 2012, 06:25 PM
  2. هدفمند سازي يارانه ها
    توسط Victor007 در انجمن اخبار اقتصادی
    پاسخ ها: 196
    آخرين نوشته: 10th April 2012, 05:59 PM
  3. پیکان آتشین ( پدافند توپخانه ای در ایران)
    توسط ریپورتر در انجمن پدافند نیروی هوایی
    پاسخ ها: 0
    آخرين نوشته: 13th December 2009, 11:52 AM
  4. ترفند: ترفندهای ماشین حساب
    توسط Geek در انجمن ترفندهای کامپیوتر
    پاسخ ها: 0
    آخرين نوشته: 9th December 2009, 12:14 PM
  5. همه چيز راجع به انفجار بزرگ(Big Bang)
    توسط pooriarezai7 در انجمن سایر موضوعات هوانوردی
    پاسخ ها: 0
    آخرين نوشته: 16th March 2009, 11:56 AM

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •