امنیت اطلاعات برای عموم مردم

 

در بیستمین جلسه عصردیدنی استانبول که به صورت حضوری و آنلاین برگزار شد، جواد دادگر، مهندس امنیت سایبری، به بررسی ابعاد مختلف امنیت اطلاعات برای کاربران عادی پرداخت. این گفتگو از تاریخچه اینترنت در ایران تا آخرین تهدیدات سایبری و راهکارهای مقابله با آن‌ها را پوشش داد.

 

 

فضای کار اشتراکی فین‌ورک حامی این جلسه

دفتر کار اشتراکی فین‌ورک، که یکی از مراکز پیشرو در حمایت از استارتاپ‌ها و کسب‌وکارهای نوپا در استانبول است، با محیطی پویا و مدرن به بستری برای این دورهمی تبدیل شد. این محیط به گونه‌ای طراحی شده که افراد بتوانند به راحتی ایده‌ها و تجربیات خود را با دیگران به اشتراک بگذارند و شبکه‌سازی کنند.

آغازینه‌های اینترنت و هک در ایران

جواد دادگر در ابتدای صحبت‌های خود، تجربه شخصی‌اش با اینترنت و هک را تشریح کرد. او از حدود ۱۶-۱۷ سالگی، زمانی که اینترنت در ایران رواج یافت، با یک بازی آنلاین شروع به فعالیت کرد. در این بازی، مشکلات و ایراداتی را کشف می‌کرد که می‌توانستند دستکاری شوند. این جستجوها او را به انجمن “شبگرد” سوق داد؛ یک فروم که به گفته وی، اولین نسل هک و امنیت در ایران از آن بیرون آمد. در آن دوران، منابع آموزشی برای هک و امنیت تقریباً وجود نداشت و دانش به صورت پراکنده و خلاقانه منتقل می‌شد. هک کردن ساده بود، اما یادگیری آن بسیار دشوار بود، زیرا همه چیز بر پایه کشف و تجربه فردی بود.

تکامل امنیت سایبری

اینترنت از دهه ۹۰ میلادی شروع به رشد کرد و با ظهور زبان‌های برنامه‌نویسی جدید، پیشرفت زیادی داشت، اما هیچ دیدگاه یا برنامه‌ریزی برای مقابله با تهدیدات سایبری وجود نداشت. اولین ویروس کامپیوتری در اواخر دهه ۹۰ منتشر شد که کرم (Worm) نام داشت و توانست حدود ۳۰ درصد اینترنت آن زمان را تحت تأثیر قرار دهد و سرویس‌هایی مانند آمازون و بازارهای مالی را با مشکل مواجه کند. این اتفاق باعث شد که برای اولین بار آسیب‌پذیری‌ها و بدافزارها مطرح شوند و مفهوم آنتی‌ویروس‌ها آغاز به توسعه کند. تا سال ۲۰۰۹، تمرکز بیشتر بر هک (Offensive) بود و استراتژی‌های دفاعی (Defensive) در مقابل آن بسیار ضعیف بودند. اما از حدود سال ۲۰۰۹ و ۲۰۱۰، شرکت‌ها نگاه ویژه‌تری به امنیت سایبری پیدا کردند و بودجه‌های خاصی برای آن در نظر گرفتند. در حال حاضر، هک کردن بسیار سخت‌تر شده است، چرا که ابزارهای اتوماسیون و هوش مصنوعی پیشرفت کرده‌اند و بسیاری از حفره‌های امنیتی شناسایی و پچ شده‌اند. با این حال، منابع یادگیری امنیت سایبری اکنون بسیار فراوان و در دسترس هستند.

وضعیت امنیت سایبری در ایران

جواد دادگر وضعیت امنیت سایبری در ایران را یکی از بدترین‌ها در جهان توصیف کرد.

  • آلودگی اپلیکیشن‌های موبایل: ایران برای سال‌ها، از نظر آلودگی اپلیکیشن‌های موبایل به بدافزارها، رتبه اول جهان را داشته است و این آلودگی با اختلاف زیادی نسبت به رتبه دوم است. این بدافزارها اغلب از طریق نصب نرم‌افزارهای غیررسمی توسط کاربران به گوشی‌ها دسترسی پیدا می‌کنند و امکان کنترل دستگاه، مشاهده محتوا، رسانه‌ها و پیام‌ها را به توسعه‌دهنده می‌دهند.
  • نشت گسترده اطلاعات (Data Leaks): ایران در زمینه نشت اطلاعات هویتی نیز با اختلاف رتبه اول جهان را دارد. نمونه‌هایی از این نشت‌ها شامل هک پلیس راه، گمرک، بانک ملی، سپه و صادرات است. این نشت‌ها باعث شده که اطلاعاتی نظیر شماره پلاک، کد ملی، آدرس، شماره تلفن، ایمیل و حتی پرونده‌های قضایی افراد به صورت عمومی در دسترس قرار گیرد، تا جایی که به شوخی گفته می‌شود “ایران عملاً اوپن‌سورس شده است”.
  • سامانه “شکار” و نشت اطلاعات تلگرام: یکی از بزرگترین نشت‌ها مربوط به سامانه‌ای بود که شماره تلفن‌های ایرانیان را به آیدی تلگرام آن‌ها مرتبط می‌کرد. این سامانه که توسط یک ارگان داخلی ایجاد شده بود، هک شد و اطلاعات آن به صورت عمومی منتشر گردید، به طوری که ربات‌های تلگرامی امکان جستجوی آیدی تلگرام بر اساس شماره تلفن را فراهم کردند.
  • عدم شفافیت و اطلاع‌رسانی: در ایران، هنگام وقوع حملات سایبری، اطلاع‌رسانی صحیح و به‌موقع انجام نمی‌شود. ابتدا مقامات حملات را تکذیب می‌کنند و اطلاعات جزئی منتشر نمی‌شود، که این امر مانع از آگاهی کاربران از ریسک‌ها و همچنین مشارکت متخصصان در رفع مشکلات و درس‌آموزی برای شرکت‌های دیگر می‌شود.
  • مدیریت ضعیف و پروژه‌های بومی ناکارآمد: رئیس سازمان پدافند غیرعامل و مرکز ماهر (مرکز واکنش اضطراری امنیت رایانه‌ای ایران) با انتقاداتی جدی مواجه شدند. پروژه‌های بومی مانند فایروال بومی، اندروید بومی و آنتی‌ویروس بومی نیز هرگز خروجی درستی نداشته و به نتیجه مطلوب نرسیده‌اند.
  • فیلترینگ و تحریم‌ها: فیلترینگ دو مشکل اساسی ایجاد می‌کند:
    • دسترسی محدود کاربران: کاربران ایرانی نمی‌توانند به پلتفرم‌های تاییدشده جهانی مانند گوگل پلی دسترسی پیدا کنند و مجبور به استفاده از بازارهای داخلی (مثل کافه بازار که آلودگی بالایی دارد) یا نصب فایل‌های APK ناامن از تلگرام می‌شوند.
    • محدودیت برای شرکت‌های بین‌المللی: شرکت‌های امنیتی بین‌المللی نیز به دلیل فیلترینگ و تحریم‌ها نمی‌توانند برای جمع‌آوری اطلاعات و بررسی آسیب‌پذیری‌ها در ایران فعالیت کنند. همچنین، استفاده از آنتی‌ویروس‌های بین‌المللی مانند کسپرسکی برای سازمان‌ها ممنوع شده و به جای آن استفاده از آنتی‌ویروس‌های بومی توصیه می‌شود.

حملات سایبری مهم و تأثیرگذار

  • استاکس‌نت (Stuxnet): یک بدافزار بسیار پیچیده که توسط آمریکا و NSA توسعه یافت و برنامه هسته‌ای ایران را هدف قرار داد. این بدافزار که از سال ۲۰۰۵ تا ۲۰۰۹ در حال توسعه بود، از طریق یک فلش درایو به سیستم‌های کنترل صنعتی زیمنس (PLC) در مراکز هسته‌ای منتقل شد. استاکس‌نت دور چرخش سانتریفیوژها را زیاد می‌کرد در حالی که در سیستم مانیتورینگ همه چیز عادی نشان داده می‌شد، تا زمانی که سانتریفیوژها منهدم می‌شدند. کشف این بدافزار توسط یک کاربر ایرانی آغاز شد که کامپیوترش به طور مداوم کرش می‌کرد و سپس توسط سرگئی لاسن شناسایی شد. در مورد استاکس‌نت، مستند “زیرو دیز” (Zero Days) توصیه می‌شود.
  • واناکرای (WannaCry): در سال ۲۰۱۶، یک گروه هکری به نام شدو بروکرز (Shadow Brokers)، ابزار هک NSA (EternalBlue) را منتشر کرد. این ابزار به بدافزار واناکرای (WannaCry)، نوعی باج‌افزار (Ransomware)، اجازه داد تا به هر سیستم ویندوزی در سراسر جهان حمله کند، فایل‌ها را رمزنگاری کرده و درخواست بیت‌کوین برای بازگرداندن اطلاعات را مطرح کند. این حمله بیمارستان‌ها، بیلبوردها و ATMها را آلوده کرد. واناکرای توسط یک جوان ۲۱ ساله متوقف شد که با کشف یک دامنه “kill switch” آن را ثبت کرد و جلوی انتشار بیشتر بدافزار را گرفت.
  • ربات‌های پیام ناشناس تلگرام: این ربات‌ها که به کاربران وعده anonymity می‌دادند، در واقع تمامی اطلاعات شامل چت، عکس، ویدئو، ویس و هویت فرستنده را ذخیره می‌کردند. نشت اطلاعات گسترده‌ای از این سرورها رخ داد که نشان داد ادعای ناشناس ماندن دروغ بوده است.
  • حمله به بانک سپه، پاسارگاد و نوبیتکس: در این حملات، حدود ۱۰۰ میلیون دلار از دارایی‌های نوبیتکس از دست رفت و به کیف پولی غیرقابل بازیابی منتقل شد. به نظر می‌رسد هکرها به سرورها دسترسی پیدا کرده و کلید کیف پول‌هایی که برای برداشت اتوماتیک کریپتو استفاده می‌شدند را به دست آورده‌اند. این حملات اغلب توسط گروه‌های هکری با حمایت دولتی (APT) انجام می‌شوند که هدفشان ایجاد نارضایتی عمومی است. نوبیتکس متعهد به جبران خسارت کاربران شده است.

گروه‌های هکری ایرانی

ایران در زمینه گروه‌های هکری آفنسیو (تهاجمی) شهرت جهانی دارد و بسیاری از این گروه‌ها، اغلب با تمرکز بر حملات به آمریکا و اسرائیل، در لیست تحت تعقیب FBI قرار دارند. از جمله این گروه‌ها می‌توان به Rocket Kitten و Rig اشاره کرد. این گروه‌ها حملاتی به زیرساخت‌های نفتی (مانند آرامکو)، تاسیسات آب و حتی تغییر ظاهر وب‌سایت‌ها (Defacement) انجام داده‌اند.

تهدیدات رایج برای عموم مردم و راهکارها

  • فیشینگ (Phishing): این حملات شامل ایجاد صفحات بانکی جعلی است که شبیه به صفحات اصلی هستند اما در آدرس دامنه تفاوت‌های کوچکی دارند. قبل از اجباری شدن رمز پویا (OTP)، اطلاعات کارت بانکی کاربران به راحتی به سرقت می‌رفت و حساب‌ها خالی می‌شد. اجباری شدن رمز پویا تأثیر زیادی در کاهش حملات فیشینگ داشت. اما روش‌های جدید فیشینگ، کاربران را مجبور به نصب اپلیکیشن‌های مخرب (معمولاً از طریق پیامک‌های جعلی با عنوان ابلاغیه قضایی یا سامانه‌های دولتی) می‌کنند که پس از نصب، اطلاعات کارت و پیامک‌های رمز پویا را به مهاجم می‌فرستند.
  • امنیت کیف پول‌های رمزارز و راگ پول (Rug Pull):
    • Wallet Connect: اتصال کیف پول‌های رمزارز به سایت‌های DeFi یا Web3 می‌تواند خطرناک باشد. سایت‌های مخرب می‌توانند دسترسی به کیف پول یا حتی مالکیت آن را تغییر دهند و موجودی کاربر را به سرقت ببرند. توصیه می‌شود از پلاگین‌های امنیتی برای اسکن تراکنش‌ها قبل از امضا استفاده شود.
    • Rug Pull: در این کلاهبرداری، سازندگان توکن، مقدار زیادی از توکن‌های تازه راه‌اندازی شده با قیمت پایین را خریداری می‌کنند، سپس با تبلیغات گسترده، قیمت را بالا می‌برند و پس از جذب سرمایه از مردم، ناگهان تمامی توکن‌های خود را می‌فروشند و قیمت را به صفر می‌رسانند. مدل‌های جدیدتر حتی امکان فروش را فقط برای کیف پول خودشان نگه می‌دارند.
  • رمزهای عبور:
    • پیچیدگی و طولانی بودن: رمزهای عبور باید به اندازه کافی پیچیده و طولانی باشند، هرچند دیگر استفاده از کاراکترهای خاص به اندازه گذشته توصیه نمی‌شود و ترکیب چند کلمه بهتر است.
    • عدم استفاده مجدد: هرگز یک رمز عبور را در چندین سرویس مختلف استفاده نکنید.
    • مدیر رمز عبور (Password Manager): استفاده از نرم‌افزارهایی مانند LastPass یا Bitwarden توصیه می‌شود که رمزهای عبور طولانی و منحصر به فرد ایجاد و ذخیره می‌کنند.
    • بررسی نشت اطلاعات: برای بررسی اینکه آیا ایمیل یا رمز عبور شما در گذشته نشت کرده است، می‌توانید از وب‌سایت‌های Have I Been Pwned (haveibeenpwned.com) یا نسخه ایرانی آن LeakFa (leakfa.com) استفاده کنید که شماره تلفن را نیز بررسی می‌کند.
  • احراز هویت دو عاملی (2FA): فعال کردن 2FA در تمامی سرویس‌هایی که این قابلیت را دارند (مانند اینستاگرام و تلگرام) بسیار مهم است. این شامل دریافت کد از طریق پیامک، ایمیل یا استفاده از اپلیکیشن‌های آفلاین مانند Google Authenticator می‌شود. حتماً کدهای پشتیبان را نیز ذخیره کنید.
  • VPNها: هنگام استفاده از VPNها، بهتر است از VPNهای معروف و شرکتی استفاده کنید. اپلیکیشن VPN را فقط از مارکت‌های معتبر مانند گوگل پلی یا اپ استور دانلود کنید. از نصب فایل‌های APK ناشناخته VPN از تلگرام یا منابع نامعتبر خودداری کنید، زیرا می‌توانند مخرب باشند.
  • وای‌فای عمومی (Public Wi-Fi): همواره هنگام اتصال به وای‌فای عمومی (در کافه‌ها، رستوران‌ها، مراکز خرید)، از VPN استفاده کنید. اگر وب‌سایتی که استفاده می‌کنید از HTTPS (با “s” در انتهای آدرس) استفاده نکند، هر کسی در همان شبکه می‌تواند اطلاعات ارسالی شما را مشاهده کند.
  • نصب اپلیکیشن: برای کاربران اندروید، تنها منبع مطمئن برای دانلود اپلیکیشن‌ها، گوگل پلی است. کافه بازار به دلیل نرخ بالای آلودگی اپلیکیشن‌ها به بدافزار توصیه نمی‌شود.
  • نقطه اتصال (Hotspot): در صورت استفاده از هات‌اسپات گوشی، حتماً رمز عبور پیش‌فرض آن را تغییر دهید و یک رمز عبور پیچیده‌تر بگذارید.
  • محدودسازی اینترنت و اینترنت ملی/طبقاتی: به عقیده جواد دادگر، محدودسازی اینترنت و فیلترینگ نه تنها به امنیت سایبری کمک نمی‌کند، بلکه با محدود کردن دسترسی به منابع و پلتفرم‌های تاییدشده بین‌المللی، وضعیت را بدتر می‌کند. ایده “اینترنت طبقاتی” که به برخی افراد یا کسب‌وکارها دسترسی کامل‌تری می‌دهد، نیز مضر است و باید اینترنت برای همه یکسان باشد.
  • استارلینک (Starlink): اینترنت ماهواره‌ای استارلینک، راهکاری برای دسترسی به اینترنت در مناطق دورافتاده است. در حال حاضر ردیابی آن دشوار است. اما یک ریسک احتمالی این است که اگر با آی‌پی استارلینک (مثلاً از بحرین یا ترکیه) به سرویس‌های داخلی ایران متصل شوید، هویت شما قابل شناسایی باشد. استارلینک راه‌حلی برای همه نیست زیرا محدودیت‌هایی در تراکم کاربران و مصرف باتری دارد.

منابع مفید برای امنیت اطلاعات

  • وب‌آموز (webamooz.com): توسط محمد جرجندی (مؤسس فروم شبگرد)، یک منبع معتبر برای اخبار هک، کلاهبرداری و جرایم سایبری.
  • اسکم مایندر (ScamFinder): یک ابزار متنی که با وارد کردن آدرس وب‌سایت، میزان اعتبار و احتمال کلاهبرداری بودن آن را بررسی می‌کند.
  • مطمئن باش: یک اپلیکیشن اندروید اوپن‌سورس (توسط میلاد نوری) که به کاربران عادی کمک می‌کند تا فیشینگ، بدافزارها و اپلیکیشن‌های آلوده را شناسایی کرده و هشدارهای لازم را دریافت کنند.
  • Have I Been Pwned (haveibeenpwned.com): برای بررسی نشت اطلاعات ایمیل و رمز عبور.
  • لیک‌فا (leakfa.com): نسخه ایرانی Have I Been Pwned که اطلاعات نشت شده از سرویس‌های ایرانی (شامل شماره تلفن) را نیز بررسی می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

شاید علاقه مند باشید به