KATV1 rəhbərliyindən internetdə təhlükəsizliyə təhdid yaradan tapşırıq
Müharibə şəraitində yaşayan ölkəmizdə informasiya təhlükəsizliyinin nə dərəcədə vacib olduğu heç kimə sirr deyil. Bu da məlumdur ki, müasir dövrdə informasiya müharibəsi əsasən internet üzərindən aparılır və bu “cəbhədə” uduzmaq, geri qalmaq, döyüş səngərindəki məğlubiyyətdən heç də az əhəmiyyət daşımır. Bu mənada, ölkə əhalisinə internet xidməti göstərən provayderlərin üzərinə böyük məsuliyyət düşür. Təəssüflə qeyd edirik ki, onlardan bəziləri bu məsuliyyəti nəinki dərk edir, əksinə ölkəmizin milli dövlətçilik maraqları baxımından olduqca zərərli addımlar atırlar. Bu sırada xüsusi “fəallığı” ilə seçilən “AG Telekom” MMC-nin brendi olan KATV1 internet provayderidir. Dəhşətlisi isə odur ki, onlar bunu adı çəkilən şirkətin rəhbərliyinin xüsusi tapşırığı ilə edirlər. Gəlin, sözügedən məsələnin texniki tərəflərinə nəzər salaq.
Ens.az bildirir ki, hər bir internet provayderi öz xidmətini təmin etmək üçün evlərdə və ofislərdə müxtəlif cihazlar quraşdırır. Hazırda KATV1 xidmətinin ən geniş təqdim etdiyi optik internet xidməti üçün lazım olan cihaz routerdir. Routerdə isə internet və şəbəkənin paylaşılma ayarları olan interfeys mövcuddur. Bu interfeysə daxil olmaqla internet provayderinə qoşulma, lokal şəbəkə (həmçinin Wi-fi) ayarları, routerə əlavə qoşulan cihazların siyahısı və onlar haqqında məlumatlara baxmaq və həmçinin bu ayarları dəyişmək mümkündür. İnternet ayarlarını dəyişməklə bağlantını kəsmək, lokal şəbəkə ayarlarını dəyişməklə isə cihazların internetə bağlanmasına əngəl yaratmaq olar. Bildirmək istəyirik ki, şəbəkəyə qoşulan hər cihazın unikal MAC ünvanı olur. Routerə qoşulan cihazların siyahısında bu MAC ünvanlar və həmin cihazların adları göstərilir. Routerlərin ən geniş istifadə olunan funksiyası Wi-fi şəbəkəsini paylamaqdır. İnterfeysə daxil olmaqla onun adını, qoşulma şifrəsini, paylaşım kanalını və s. parametrlərini dəyişdirmək mümkündür.
İş burasındadır ki, son zamanlar Wi-fi şəbəkə adlarının təxribatçı adlarla dəyişdirilməsinin şahidi oluruq. Ermənilər tərəfindən “sındırılan” şəbəkələrdə xüsusilə Qarabağla bağlı təxribatçı adlara rast gəlirik. Məsələnin mahiyyətinə gəldikdə aydın olur ki, bunu etmək üçün routerlərin şifrələrini “tapmaq” və ya müxtəlif boşluqlarla ələ keçirmək lazımdır. Şifrələri müəyyənləşdirməkdən ötrü routerlərin standart (admin, 12345, 123456) ayarlarını bilmək kifayət edir. Bunu isə həmin routerlərin istifadəçi təlimat kitabçalarında tapmaq mümkündür. Ən çox istifadə olunan ayarlardan biri də routerin kənardan idarə olunmasıdır. Routeri xüsusi ayarlarla kənardan idarə etmək çox asandır. Əlbəttə ki, Tplink şirkəti öz routerlərində kənardan giriş üçün 255.255.255.255 ip ünvanının qeyd edilməsini məsləhət görmür. Çünki bu ayarı etməklə internetə bağlanan istənilən yerdən routeri giriş şifrələrini bilməklə daxil olmağa şərait yaradır. Standart şifrələrlə routerləri “sındırmaq” işini adi istifadəçi də edə bilər. Normal internet istifadəçilərinin bu boşluqları bilməyərəkdən buraxması adi haldır.
Bu məsələdə əsas məsuliyyət internet provayderlərinin üzərinə düşür. Çünki interneti ilk dəfə müştərinin routerinə qoşarkən standart ayarları məhz həmin provayderlərin məsul işçiləri həyata keçirir. Bu zaman provayderin əməkdaşları routerə giriş şifrəsini və Wi-fi şəbəkəsinə bağlanma ayarlarını dəyişərək boşluğu aradan qaldırmalı və müştəriyə bu məlumatları təqdim etməlidir.
KATV1 əməkdaşları interneti qoşarkən standart routerə giriş məlumatlarını saxlamaqla onlara kənardan girişi rəhbərliyin xüsusi tapşırığı ilə bütün internetə açıq formada ayarlayırlar. Bunun üçün routerdə Remote Management hissəsində 255.255. 255.255 ip ünvanını qeyd etmək kifayətdir. Bunu nə üçün və kimin tapşırığı ilə etdikləri isə məlum deyil. Belə ayarlar routerlərdə bilərəkdən boşluq yaradır və adi istifadəçilərin də asanlıqla daxil olmasını asanlaşdırır.
Bu ayarı etməklə problem olduqda kənardan rahat edə biləcəklərini düşünürlər. Amma bu ayarı müştəriyə təhdid, məlumatlarının oğurlanması və ya dəyişdirilməsinə şərait yaradaraq hüquqlarını pozmağa ixtiyarları olduğunu anlamırlar.
Bu məsələ ilə əlaqədar KATV1 şirkətindən açıqlama gözləyirik.
Şərhlər
Şərhləri göstər Şərhləri gizlət