خانه > IT در ایران > شاهکار جدید فیلترینگ وزارت ارتباطات: عدم امکان دسترسی به خدمات اینترنتی بانکها

شاهکار جدید فیلترینگ وزارت ارتباطات: عدم امکان دسترسی به خدمات اینترنتی بانکها

فیلترینگ اینترنت در ایرانشاید شما هم در چند رو گذشته با مشکل باز کردن صفحات اینترنتی بانکهای خودتون مواجه شده باشید. چند روزیه که تقریبا تمام دوستان و دور و بریهای من از باز نشدن صفحات اینترنت بانک و برخی سایتهای دیگه شاکی هستند. اول فکر می کردم مشکل فقط مربوط به یک ISP خاص باشه ولی با پرس و جو متوجه شدم این محدودیت مربوط به ISPهای متفاوته.

هرچی هم با برو بچه های فنی تو سر و کله تنظیمات مودم و گیت وی و بروزر و… زدیم نتیجه ای نگرفتیم. واقعیت اینه که اصلاً نمی فهمیدیم باید سراغ چی بریم.

درنهایت بعد از پرس و جوهای زیاد و بررسی سایتهایی که باز نمی شدن به یه نتیجه عجیب و جالب رسیدیم: همه سایتهای مورد نظر از https استفاده می کردند.

درسته… تمام سرویسهای اکانتینگ مهم که امنیت اتصال براشون در اولویته بجای استفاده از پروتکل معمول http که از پورت ۸۰ استفاده می کنه، از پروتکل https استفاده می کنند که روی پورت ۴۴۳ عمل میکنه و از این طریق ارتباط امنی میان مرورگر کاربر و وب سرور ایجاد می کنه، به این مفهوم که داده های تبادل شده میان این دو اول کد (رمزگذاری) می شن و پس از ارسال در مقصد رمزگشایی می شن. در نتیجه دزدان اینترنتی حتی در صورت دستیابی به اطلاعات رد وبدل شده، نمی تونن از اونها استفاده کنن.

نکته جالب اینجاست که سرویس دهنده ها و نرم افزارهای ضد فیلتر (اصطلاحاً پروکسی ها) هم برای اینکه سرویس دهنده های فیلترینگ مخابرات رو دور بزنن از همین شیوه استفاده می کنن و با ارسال درخواست کاربر برای مشاهده سایتهای محدود شده از طریق https عملاً مانع از اطلاع سرویس فیلترینگ از محتوای درخواست شده و اجازه نمایش محتوا رو میده.

شاهد ماجرا هم اینکه وقتی از نرم افزار آنتی فیلتر استفاده می کنیم می تونیم به سایت بانکمون دسترسی داشته باشیم و کارامون رو انجام بدیم!

حالا هم ظاهراً یه نفر تو مخابرات یه دفعه بعد از چند سال این موضوع رو کشف کرده و ترجیح داده کلاً جلوی سایتهای استفاده کننده از https رو بگیره! البته هیچ خبر موثقی در این مورد ندارم و این فقط یک حدسه که بر اساس شواهد موجود زده می شه.

اگر این حدس درست باشه (اگه نیست لطفاً یه نفر یه تئوری بهتر ارائه بده)، دوست دارم بدونم این فرد خلاق چه فکری برای سرویسهای امنیتی مثل اینترنت بانکها و… کرده؟!

این نوشته را به اشتراک بگذارید:
  • Balatarin
  • Donbaleh
  • Mahand.es
  • Cloob
  • Facebook
  • Twitter
  • del.icio.us
  • LinkedIn
  • MySpace
  • Google Bookmarks
  • Yahoo! Buzz
  • Technorati
  • email
  1. مهدی
    ۲۹ خرداد ۱۳۸۹ در ۰۸:۵۱ | #1

    سلام دکتر!

    کاشکی اسم سایت‌ها یا همون بانک‌ها رو هم می‌گفتی. آخه من که از خلیج نیلگون پارس وصل می‌شم بانک ملی، با مشکلی مواجه نشدم.

    اما خوشم می‌آد باز هم پی‌گیر، باز هم کنجکاو!
    از قهرمانی آلمان لذت ببر! هر چند که تو فینال آرژانتین ۴ ۲ برزیل رو زده!

  2. کتایون
    ۲۹ خرداد ۱۳۸۹ در ۰۹:۱۷ | #2

    سلام آقای دکتر.
    من در هفته گذشته وارد سایت بانک ملت شدم.در واقع قسمت خدمات الکترونیکش.به مشکلی برنخوردم.حالا نمی دونم شاید اون لحظه مشکلی نبوده.ولی اگه خبر جدیدی کسب کردید لطفا ما رو هم بی خبر نگذارید.

  3. ۲۹ خرداد ۱۳۸۹ در ۱۰:۰۴ | #3

    من در دسترسی به سایتهای بانکهای مختلف و اکانتهای مختلف کنترل دامین که همه https بودند مشکل داشتم.
    اینترنت بانک صادرات: https://ib.bsi.ir/login/htm/Login.jsp
    اینترنت بانک سامان: https://www.sb24.com/webbank/resources/jsp/ib.jsp?UserN=*****
    اینترنت بانک پاسارگاد و…
    در طول هفته گذشته از طریق ISPهای شهراد و شاتل مشکل داشتم. تا دیشب شهراد همچنان مشکل داشت. از شاتل خبر ندارم. به نظر می رسه مساله در سطح ISPهاست.
    اگه کسی خبر جدیدی داشت لطفاً اطلاع بده

  4. علم الهدی
    ۲۹ خرداد ۱۳۸۹ در ۱۴:۱۶ | #4

    سلام جناب ثبوتی پور
    بنده از طریق اینترنت بانک سامان کارهای معمول را انجام میدهم و مشکل جدیدی پیش نیامده.
    امیدوارم خلاقیت مخابرات یا ISP ها و… شکوفا نشود که همچین ابتکاری به خرج دهند.
    شما هم یادشان ندهید.

  5. ۲ تیر ۱۳۸۹ در ۱۵:۴۱ | #5

    سلام دکتر جان
    این بازی طی سال گذشته (از خرداد قبل) بارها به تکرار پیش آمده و من بارها برای ورود به کنترل پانل سایتم به فیلتر شکن متوسل شده ام …
    برداشت شما هم کاملا درست است !!!
    انشاءاله مشدی غضنفر قبل از این اقدام از یک حسنعلی سوالی بکنه !!!
    با تشکر

  6. mohsen
    ۱۲ شهریور ۱۳۸۹ در ۰۱:۴۸ | #6

    سلام
    پیشنهاد میکنم کلیه سایت های رسمی ایران برای اتصال امن بجای پورت ۴۴۳ و روش امن سازی متداول در اینترنت از یک پورت و روش دیگر استفاده کنند و با روشی ساده تنظیم مرورگرهای وب کاربران را تغییر دهند. به این ترتیب کلا پورت ۴۴۳ را بسته و خیال مردم را از انواع فیلتر شکن و ایمیل های خارجی راحت کنند.

  7. ۱۲ شهریور ۱۳۸۹ در ۱۹:۵۰ | #7

    اتفاقاً پیشنهاد شما شدنیه!!
    شاید بد نباشه موضوع رو جدی جدی پیشنهاد بدین :)

  1. بدون بازتاب