شاهکار جدید فیلترینگ وزارت ارتباطات: عدم امکان دسترسی به خدمات اینترنتی بانکها
شاید شما هم در چند رو گذشته با مشکل باز کردن صفحات اینترنتی بانکهای خودتون مواجه شده باشید. چند روزیه که تقریبا تمام دوستان و دور و بریهای من از باز نشدن صفحات اینترنت بانک و برخی سایتهای دیگه شاکی هستند. اول فکر می کردم مشکل فقط مربوط به یک ISP خاص باشه ولی با پرس و جو متوجه شدم این محدودیت مربوط به ISPهای متفاوته.
هرچی هم با برو بچه های فنی تو سر و کله تنظیمات مودم و گیت وی و بروزر و… زدیم نتیجه ای نگرفتیم. واقعیت اینه که اصلاً نمی فهمیدیم باید سراغ چی بریم.
درنهایت بعد از پرس و جوهای زیاد و بررسی سایتهایی که باز نمی شدن به یه نتیجه عجیب و جالب رسیدیم: همه سایتهای مورد نظر از https استفاده می کردند.
درسته… تمام سرویسهای اکانتینگ مهم که امنیت اتصال براشون در اولویته بجای استفاده از پروتکل معمول http که از پورت ۸۰ استفاده می کنه، از پروتکل https استفاده می کنند که روی پورت ۴۴۳ عمل میکنه و از این طریق ارتباط امنی میان مرورگر کاربر و وب سرور ایجاد می کنه، به این مفهوم که داده های تبادل شده میان این دو اول کد (رمزگذاری) می شن و پس از ارسال در مقصد رمزگشایی می شن. در نتیجه دزدان اینترنتی حتی در صورت دستیابی به اطلاعات رد وبدل شده، نمی تونن از اونها استفاده کنن.
نکته جالب اینجاست که سرویس دهنده ها و نرم افزارهای ضد فیلتر (اصطلاحاً پروکسی ها) هم برای اینکه سرویس دهنده های فیلترینگ مخابرات رو دور بزنن از همین شیوه استفاده می کنن و با ارسال درخواست کاربر برای مشاهده سایتهای محدود شده از طریق https عملاً مانع از اطلاع سرویس فیلترینگ از محتوای درخواست شده و اجازه نمایش محتوا رو میده.
شاهد ماجرا هم اینکه وقتی از نرم افزار آنتی فیلتر استفاده می کنیم می تونیم به سایت بانکمون دسترسی داشته باشیم و کارامون رو انجام بدیم!
حالا هم ظاهراً یه نفر تو مخابرات یه دفعه بعد از چند سال این موضوع رو کشف کرده و ترجیح داده کلاً جلوی سایتهای استفاده کننده از https رو بگیره! البته هیچ خبر موثقی در این مورد ندارم و این فقط یک حدسه که بر اساس شواهد موجود زده می شه.
اگر این حدس درست باشه (اگه نیست لطفاً یه نفر یه تئوری بهتر ارائه بده)، دوست دارم بدونم این فرد خلاق چه فکری برای سرویسهای امنیتی مثل اینترنت بانکها و… کرده؟!

















سلام دکتر!
کاشکی اسم سایتها یا همون بانکها رو هم میگفتی. آخه من که از خلیج نیلگون پارس وصل میشم بانک ملی، با مشکلی مواجه نشدم.
اما خوشم میآد باز هم پیگیر، باز هم کنجکاو!
از قهرمانی آلمان لذت ببر! هر چند که تو فینال آرژانتین ۴ ۲ برزیل رو زده!
سلام آقای دکتر.
من در هفته گذشته وارد سایت بانک ملت شدم.در واقع قسمت خدمات الکترونیکش.به مشکلی برنخوردم.حالا نمی دونم شاید اون لحظه مشکلی نبوده.ولی اگه خبر جدیدی کسب کردید لطفا ما رو هم بی خبر نگذارید.
من در دسترسی به سایتهای بانکهای مختلف و اکانتهای مختلف کنترل دامین که همه https بودند مشکل داشتم.
اینترنت بانک صادرات: https://ib.bsi.ir/login/htm/Login.jsp
اینترنت بانک سامان: https://www.sb24.com/webbank/resources/jsp/ib.jsp?UserN=*****
اینترنت بانک پاسارگاد و…
در طول هفته گذشته از طریق ISPهای شهراد و شاتل مشکل داشتم. تا دیشب شهراد همچنان مشکل داشت. از شاتل خبر ندارم. به نظر می رسه مساله در سطح ISPهاست.
اگه کسی خبر جدیدی داشت لطفاً اطلاع بده
سلام جناب ثبوتی پور
بنده از طریق اینترنت بانک سامان کارهای معمول را انجام میدهم و مشکل جدیدی پیش نیامده.
امیدوارم خلاقیت مخابرات یا ISP ها و… شکوفا نشود که همچین ابتکاری به خرج دهند.
شما هم یادشان ندهید.
سلام دکتر جان
این بازی طی سال گذشته (از خرداد قبل) بارها به تکرار پیش آمده و من بارها برای ورود به کنترل پانل سایتم به فیلتر شکن متوسل شده ام …
برداشت شما هم کاملا درست است !!!
انشاءاله مشدی غضنفر قبل از این اقدام از یک حسنعلی سوالی بکنه !!!
با تشکر
سلام
پیشنهاد میکنم کلیه سایت های رسمی ایران برای اتصال امن بجای پورت ۴۴۳ و روش امن سازی متداول در اینترنت از یک پورت و روش دیگر استفاده کنند و با روشی ساده تنظیم مرورگرهای وب کاربران را تغییر دهند. به این ترتیب کلا پورت ۴۴۳ را بسته و خیال مردم را از انواع فیلتر شکن و ایمیل های خارجی راحت کنند.
اتفاقاً پیشنهاد شما شدنیه!!
شاید بد نباشه موضوع رو جدی جدی پیشنهاد بدین