چگونگی هک وب‌سایت بیمارستان میلاد

یک هکر جوان وب‌سایت بیمارستان میلاد را هک کرد. ظاهرا این حرکت در اعتراض به نوبت‌دهی بیمارستان بوده؛ اما دغدغه هکر بیشتر از گرفتن نوبت دکتر پوست است و شاید برای همین هم در انتهای پیام، آدرس کانال خود را درج کرده. او می‌گوید کهموضوع خیلی ربطی به دکتر پوست ندارد. من برای گرفتن نوبت چندین بار مراجعه کرده بودم و همیشه نوبت‌ها پر بود و این برای یک بیمارستان بزرگ طبیعی است؛ البته پروسه نوبت دهی جا دارد بهتر شود.این موضوعات ربطی به این کاری که من کردم ندارد. در بخش ورود اعضا نام کاربری Guest وجود داشت که در خیلی از سایت‌ها برای ورود مهمانان درج می‌شود و دسترسی محدودی به آن‌ها می‌دهد. معمولا هم پسوردش یا همون Guest هست یا test یا 1 یا 123456 یا امثال اینها. البته من چند تا از این‌ها را تست کردم و با یکی وارد شد و چون خوب یادم نمونده بود ذخیره کردم. همان موقع متوجه شدم که لیست تمام اخبار سایت با امکان ویرایش برایم باز شده ولی هنوز شک داشتم که این امکانات فعال باشند.بعد فکر کردم که حالا اگر درج شد و همان لحظه مسئولین بیمارستان دیدند یک چیزی بنویسم که باعث ترقی امنیت سایت بشود. البته جای شکرش باقی است که این قسمت از سایت که اینقدر نا امن بود فقط دسترسی به اخبار را ایجاد می‌کرد و بس. یعنی اطلاعات اساسی مردم رو به مخاطره نمی‌انداخت. خلاصه خبر را درج کردم و دیدم که روی صفحه اول سایت آمد. هم جالب بود و هم ناراحت کننده. ولی چون من مطمئن بودم که این پیام تا دقایقی بعد توسط مسئولین بیمارستان پاک می‌شود، پاکش نکردم. البته همان موقع هم در بخش ارتباط با ما، به مسئولین بیمارستان خبر دادم که چکار کردم؛ ولی نمی‌دانم چرا این اتفاق نیفتاد و فردای آن روز فهمیدم که هنوز برداشته نشده است. اصلا آن موقع نمی‌دانستم که چکار باید بکنم تا اینکه مسئولین بیمارستان پیام را برداشتند و کل ورودی‌های سایت را هم مسدود کردند.