همراه ما باشید
هفته نامه عصر ارتباط
اولیـن و پرتیـراژتـرین هفتـه نـامه ICT کشـور
Soroush - Asreertebat | عصر ارتباط - پیام‌رسان سروش

ICT ایرانی در هفته‌ای که گذشت

فیلترشکن‌ها به مثابه بمب ساعتی در کشور

پريسا خسروداد

دوازدهم ارديبهشت ماه بود كه تلگرام فيلتر شد و به نظر مي‌رسد مسدودسازي آن را پاياني نخواهد بود. پيام‌رساني كه گرچه دولت با طرح اين ادعا كه مردم ايران اجبار نمي‌پذيرند، بسيار تمايل داشت خود را بري از اين تصميم‌گيري راهبردي نشان دهد، اما بنا به دلايل متوالي نتوانست نمايش موفقي را در اين زمينه به تصوير بكشد. اکنون بايد گفت، در حال حاضر كاربران ايراني با فيلترينگ تلگرام کنار آمده‌اند، اما اين قضيه به معناي پذيرش آنها براي مهاجرت به پيام‌رسان‌هاي داخلي نيست. بلكه جستار براي فيلترشكن‌هاي سبك، سريع و رايگان است كه به قول برخي از آنها، حجم اينترنت را نيز نخورد. اما اين علاقه‌مندي چندان هم بدون هزينه براي دولت و حتي قوه قضاييه نبوده است.

زيرا استفاده از موجي از فيلترشكن‌ها را از اقصي نقاط كشورهاي جهان سرازير ايران كرده است كه هر يك مي‌توانند براي انواع خرابكاري‌هاي سايبري به مثابه يك بمب ساعتي عمل كنند. از اين جهت، چندان بيراه نيست اگر بگوييم، فيلتر تلگرام شايد پوششي موقتي براي دلواپسي‌هاي امنيتي مسوولان بود، اما از طرفي ناشر معضلات جديدي نيز بود. در اين گزارش با محوريت قراردادن اين موضوع، به بررسي اهم اخبار ICT ايراني در هفته‌اي كه گذشت، مي‌پردازيم.    

 

جاسوسي سايبري جديد و يك سوال

هفته گذشته، مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری اقدام به انتشار گزارشي كرد كه خبر از جاسوسي گوشي‌هاي هوشمند مقامات دولتی، سران نظامی، پزشکان متخصص و برخي شهروندان در ايران و ساير كشورهايي چون پاکستان، افغانستان، هندوستان، عراق، ایران و امارات متحده عربی مي‌كرد. البته خاستگاه كشف و اعلام اين جاسوسي، مركز مذكور نبود، بلكه شركتي آمريكايي به نام Lookout Mobile Security بود كه ادعا مي‌كرد مجموعه‌ای از ابزارهای جاسوسی مبتنی بر سیستم‌عامل اندروید و iOS در راستاي کمپین هدفمند جمع‌آوری اطلاعات منتشر شده است كه اقدام به جمع‌آوري و بازیابی داده‌های حساس از اشخاص و گروه‌های مورد هدف مي‌كنند.

اما راه‌هاي نفوذ اين بدافزارها نه از طريق كارخانه سازنده گوشي‌ها، بلكه از طريق دسترسي فيزيكي به گوشي (كه احتمال آن ضعيف ارزيابي مي‌شود) و يا توسط انتشار پیام‌های فیشینگ در فیسبوک است كه طي آن كاربران را برای دانلود و نصب برنامه جاسوسی مورد نظر تشويق می‌کنند. به عنوان مثال در یک سناریو از حمله یک کاربر جعلی پس از برقراری ارتباط با افراد، پیشنهادی مبنی بر برقراری تماس تصویری به کاربران می‌دهد و در همین راستا لینکی را برای قربانیان ارسال می‌کند. در همين راستا مي‌توان گفت جاسوسي سايبري اخير نكته قابل تاملي را به ذهن متبادر ساخته است. از جمله اين كه در ايران دستگاه‌ها و نهادهاي بسياري وجود دارند كه سالانه بودجه‌هاي هنگفتي بابت شناسايي و انجام اقدامات لازم در مواقع حملات سايبري دريافت مي‌كنند. اين دستگاه‌ها، همچنين عموما تمايلي به انتشار گزارش عملكرد خود و حتي چگونگي هزينه‌كرد بودجه‌اي كه از محل بيت‌المال به آنها اختصاص داده مي‌شود نيز به بهانه‌هايي همچون محرمانه و غير قابل انتشار بودن ندارند. لذا چگونه است كه در اغلب مواردي كه كشور دچار حملات سايبري و به عبارتي جاسوسي‌هاي مجازي مي‌شود كه به طور مستقيم امنيت كشور را تحت تاثیر قرار مي‌دهد، محل كشف و انتشار اين رويدادها را براي نخستين بار منابع خارجي تشكيل مي‌دهند؟

 

فيلترشكن، كوپني شد

هفته گذشته خبري در رسانه‌ها منتشر شد كه بازتاب قابل توجهي را به خود اختصاص داد. شركت ارتباطات زيرساخت كه بعد از فيلتر تلگرام، به طور معمول يك الي دو خبر را در اين حوزه به خود اختصاص مي‌دهد، از ارايه فيلترشكن كوپني خبر داد! گرچه نوع كوپني بودن فيلترشكن و يا وي‌پي‌ان به طور مشخص و رسمي ‌در اعلام اين شركت نيامده است، اما شرح تفصيلي خبر همين ذهنيت را متبادر مي‌سازد.

به طوري كه شركت ارتباطات زيرساخت اعلام كرد، کسب‌وکارها و دستگاه‌های اجرایی، نهادها، سفارتخانه‌ها، خبرگزاری‌ها، سایت‌های خبری، روزنامه‌ها و سایر عرضه‌کنندگان خدمات عمومی ‌اگر در اتصال به VPN دچار مشکل هستند، به زیرساخت اطلاع دهند تا ضمن انجام هماهنگی‌های صورت گرفته با مراجع ذی‌صلاح، پس از دریافت لیست از معاون مطبوعاتی وزارت ارشاد (صرفا در خصوص رسانه‌ها) هماهنگی‌های لازم برای رفع محدودیت‌ها توسط مراجع ذی‌صلاح قانونی به‌عمل آيد.

همان طور كه واضح است، اين اطلاعيه شامل چند واقعيت است: نخست اين كه ساماندهي فيلترشكن‌ها كه چندي است در دستور كار قرار گرفته است، اختلالاتي را در ارتباطات كشور ايجاد كرده است كه در اين ميان اقشار خاص شايد بتوانند براي احقاق حقوق خود دست به انجام اقداماتي بزنند، اما اغلب كاربران اينترنت در حال پرداخت هزينه براي اينترنتي هستند كه دايم قطع و وصل و يا كند است. ديگر اين كه آيا متولي مذكور گمان مي‌برد، تمامی فيلترشكن‌ها و وي‌پي‌ان‌ها را مسدود كرده و از كار انداخته است! خير.... چنين نيست و مبارزه با فناوري اقدامي‌ تقریبا غيرممكن است. در نهايت اين كه از علاقه‌مندي زيرساخت به ايجاد بوروكراسي در زمينه ارايه اينترنت و حال فيلترشكن به افراد خاص نمي‌توان به سادگي عبور كرد. چه بسا پيچيده كردن هر چه بيشتر روابط با توسل به كاغذ بازي، موجي مسري در دستگاه‌هاي دولتي كشور است كه تازگي ندارد.

 

 

 

زامبي‌هاي ايراني

در حالي كه كاربران ايراني، سرگرم مبادله فيلترشكن و ارسال ايميل‌هاي خالي به رسانه‌هاي بيگانه خارج كشور جهت دريافت جديدترين ابزارهاي دورزدن فيلتر شكن هستند، زيرساخت‌هاي فني كشور در معرض تهديداتي قرار رفته است. اين هشدار را هفته گذشته، هادي سجادي، معاون امنيت سازمان فناوري اطلاعات طي مصاحبه‌اي ارايه داد كه به نوعي به ابعاد تازه‌اي از بحران استفاده از فيلترشكن‌ها مي‌پرداخت.

وي اظهار داشت، زمانی که استفاده از انواع روش‌ها و ابزارهای فیلترشکن در کشور به شیوه غیرمنطقی افزایش می‌یابد، شاهد آن هستیم که آلودگی به انواع بدافزارها نیز رشد چشمگیری پیدا می‌کند. به گفته وي، اثرات جانبی استفاده بی‌رویه و هیجانی از فیلترشکن‌ها و نرم‌افزارهای مشابه در کشور، آلودگی گسترده کاربران در سطح کشور و به همراه آن نشت اطلاعات، دسترسی غیرمجاز به اطلاعات کاربران، نقض حریم خصوصی، کلاهبرداری‌های مجازی و باج‌خواهی‌های اینترنتی و دیگر تهدیدات خواهد بود.

سجادي با اشاره به اين كه در استفاده از فیلترشکن‌ها امکان شنود و بدست آوردن اطلاعات حساس يجاد مي‌شود و كاربر به عنوان يك زامبي مورد سوءاستفاده قرار مي‌گيرد، خاطرنشان کرد تجمیع و هدايت ترافیک کاربران برای انجام عملیات‌های داده‌کاوی، امکان عبور دادن ترافیک کاربران از مسیرهای دلخواه و امکان اجرای حملات امنیتی روی DNS و هدایت کاربران از سرورهای مخرب و آلوده از جمله مخاطرات استفاده از فيلترشكن‌ها در كشور است.

رودربايستي دستگاه قضا با چه كسي؟

در حالي كه وزارت ارتباطات نگران مخاطرات و تهديداتي جدي است كه استفاده از فيلترشكن‌ها، كشور را متوجه آن كرده است، اما گويا دستگاه قضا نظر ديگري دارد. در همين راستا هفته گذشته، خرم‌آبادي، معاون قضایی دادستان کل کشور طي گفت و گويي، اقدام به ارايه اظهاراتي کرد كه گويا در مسدودسازي فيلترشكن‌ها آن‌قدرها هم نياز به عجله نيست و كشور اصلا از محل هجوم فيلترشكن‌ها در معرض خطر نيست!

به طوري كه اظهار داشت، نظام جمهوری اسلامی ‌هر زمان اراده کند فیلترشکن‌ها را بطور کامل مسدود خواهد کرد. توانایی فنی نخبگان سایبری نیروهای امنیتی و انتظامی ‌جمهوری اسلامی‌ ایران فوق تصور است، هنوز از توانایی این نیروها برای مبارزه با فیلترشکن‌ها استفاده نشده است.

به گفته وي، با وجودی که برای انتقال تدریجی و آرام مردم به پیام‌رسان‌های داخلی هنوز برخی از نسخه‌های فارسی تلگرام مسدود نشده‌اند و علیرغم اینکه هنوز مبارزه جدی با فیلترشکن‌ها انجام نشده است، در مرحله اول مسدودسازی کاهش بازدید کاربران از تلگرام موجبات سقوط فاحش رتبه این پیام‌رسان را در ایران و جهان رقم زده است. موضع‌گيري معاون قضایی دادستان کل کشور در خصوص عدم مبارزه جدي با فيلترشكن‌ها در حالي صورت مي‌گيرد كه به طور يقين آگاهي وي و دستگاه محل خدمت وي از مخاطرات استفاده از فيلترشكن كمتر از وزارت ارتباطات نيست. ضمن اين كه طرح چند پرسش به قوت خود باقي است. از جمله اين كه چرا در مسدودسازي فيلترشكن‌ها، هنوز اراده جدي وجود ندارد و هنوز تمام توان لازم براي اجراي اين مهم كه ادامه آن واقعا نگران‌كننده است، رو نمي‌شود؟ آيا بحث رودربايستي خاصي يا مراعات ويژه‌اي در كار است؟

درج دیدگاه

بررسی بازی