در بیستمین جلسه عصردیدنی استانبول که به صورت حضوری و آنلاین برگزار شد، جواد دادگر، مهندس امنیت سایبری، به بررسی ابعاد مختلف امنیت اطلاعات برای کاربران عادی پرداخت. این گفتگو از تاریخچه اینترنت در ایران تا آخرین تهدیدات سایبری و راهکارهای مقابله با آنها را پوشش داد.
فضای کار اشتراکی فینورک حامی این جلسه
دفتر کار اشتراکی فینورک، که یکی از مراکز پیشرو در حمایت از استارتاپها و کسبوکارهای نوپا در استانبول است، با محیطی پویا و مدرن به بستری برای این دورهمی تبدیل شد. این محیط به گونهای طراحی شده که افراد بتوانند به راحتی ایدهها و تجربیات خود را با دیگران به اشتراک بگذارند و شبکهسازی کنند.
آغازینههای اینترنت و هک در ایران
جواد دادگر در ابتدای صحبتهای خود، تجربه شخصیاش با اینترنت و هک را تشریح کرد. او از حدود ۱۶-۱۷ سالگی، زمانی که اینترنت در ایران رواج یافت، با یک بازی آنلاین شروع به فعالیت کرد. در این بازی، مشکلات و ایراداتی را کشف میکرد که میتوانستند دستکاری شوند. این جستجوها او را به انجمن “شبگرد” سوق داد؛ یک فروم که به گفته وی، اولین نسل هک و امنیت در ایران از آن بیرون آمد. در آن دوران، منابع آموزشی برای هک و امنیت تقریباً وجود نداشت و دانش به صورت پراکنده و خلاقانه منتقل میشد. هک کردن ساده بود، اما یادگیری آن بسیار دشوار بود، زیرا همه چیز بر پایه کشف و تجربه فردی بود.
تکامل امنیت سایبری
اینترنت از دهه ۹۰ میلادی شروع به رشد کرد و با ظهور زبانهای برنامهنویسی جدید، پیشرفت زیادی داشت، اما هیچ دیدگاه یا برنامهریزی برای مقابله با تهدیدات سایبری وجود نداشت. اولین ویروس کامپیوتری در اواخر دهه ۹۰ منتشر شد که کرم (Worm) نام داشت و توانست حدود ۳۰ درصد اینترنت آن زمان را تحت تأثیر قرار دهد و سرویسهایی مانند آمازون و بازارهای مالی را با مشکل مواجه کند. این اتفاق باعث شد که برای اولین بار آسیبپذیریها و بدافزارها مطرح شوند و مفهوم آنتیویروسها آغاز به توسعه کند. تا سال ۲۰۰۹، تمرکز بیشتر بر هک (Offensive) بود و استراتژیهای دفاعی (Defensive) در مقابل آن بسیار ضعیف بودند. اما از حدود سال ۲۰۰۹ و ۲۰۱۰، شرکتها نگاه ویژهتری به امنیت سایبری پیدا کردند و بودجههای خاصی برای آن در نظر گرفتند. در حال حاضر، هک کردن بسیار سختتر شده است، چرا که ابزارهای اتوماسیون و هوش مصنوعی پیشرفت کردهاند و بسیاری از حفرههای امنیتی شناسایی و پچ شدهاند. با این حال، منابع یادگیری امنیت سایبری اکنون بسیار فراوان و در دسترس هستند.
وضعیت امنیت سایبری در ایران
جواد دادگر وضعیت امنیت سایبری در ایران را یکی از بدترینها در جهان توصیف کرد.
- آلودگی اپلیکیشنهای موبایل: ایران برای سالها، از نظر آلودگی اپلیکیشنهای موبایل به بدافزارها، رتبه اول جهان را داشته است و این آلودگی با اختلاف زیادی نسبت به رتبه دوم است. این بدافزارها اغلب از طریق نصب نرمافزارهای غیررسمی توسط کاربران به گوشیها دسترسی پیدا میکنند و امکان کنترل دستگاه، مشاهده محتوا، رسانهها و پیامها را به توسعهدهنده میدهند.
- نشت گسترده اطلاعات (Data Leaks): ایران در زمینه نشت اطلاعات هویتی نیز با اختلاف رتبه اول جهان را دارد. نمونههایی از این نشتها شامل هک پلیس راه، گمرک، بانک ملی، سپه و صادرات است. این نشتها باعث شده که اطلاعاتی نظیر شماره پلاک، کد ملی، آدرس، شماره تلفن، ایمیل و حتی پروندههای قضایی افراد به صورت عمومی در دسترس قرار گیرد، تا جایی که به شوخی گفته میشود “ایران عملاً اوپنسورس شده است”.
- سامانه “شکار” و نشت اطلاعات تلگرام: یکی از بزرگترین نشتها مربوط به سامانهای بود که شماره تلفنهای ایرانیان را به آیدی تلگرام آنها مرتبط میکرد. این سامانه که توسط یک ارگان داخلی ایجاد شده بود، هک شد و اطلاعات آن به صورت عمومی منتشر گردید، به طوری که رباتهای تلگرامی امکان جستجوی آیدی تلگرام بر اساس شماره تلفن را فراهم کردند.
- عدم شفافیت و اطلاعرسانی: در ایران، هنگام وقوع حملات سایبری، اطلاعرسانی صحیح و بهموقع انجام نمیشود. ابتدا مقامات حملات را تکذیب میکنند و اطلاعات جزئی منتشر نمیشود، که این امر مانع از آگاهی کاربران از ریسکها و همچنین مشارکت متخصصان در رفع مشکلات و درسآموزی برای شرکتهای دیگر میشود.
- مدیریت ضعیف و پروژههای بومی ناکارآمد: رئیس سازمان پدافند غیرعامل و مرکز ماهر (مرکز واکنش اضطراری امنیت رایانهای ایران) با انتقاداتی جدی مواجه شدند. پروژههای بومی مانند فایروال بومی، اندروید بومی و آنتیویروس بومی نیز هرگز خروجی درستی نداشته و به نتیجه مطلوب نرسیدهاند.
- فیلترینگ و تحریمها: فیلترینگ دو مشکل اساسی ایجاد میکند:
- دسترسی محدود کاربران: کاربران ایرانی نمیتوانند به پلتفرمهای تاییدشده جهانی مانند گوگل پلی دسترسی پیدا کنند و مجبور به استفاده از بازارهای داخلی (مثل کافه بازار که آلودگی بالایی دارد) یا نصب فایلهای APK ناامن از تلگرام میشوند.
- محدودیت برای شرکتهای بینالمللی: شرکتهای امنیتی بینالمللی نیز به دلیل فیلترینگ و تحریمها نمیتوانند برای جمعآوری اطلاعات و بررسی آسیبپذیریها در ایران فعالیت کنند. همچنین، استفاده از آنتیویروسهای بینالمللی مانند کسپرسکی برای سازمانها ممنوع شده و به جای آن استفاده از آنتیویروسهای بومی توصیه میشود.
حملات سایبری مهم و تأثیرگذار
- استاکسنت (Stuxnet): یک بدافزار بسیار پیچیده که توسط آمریکا و NSA توسعه یافت و برنامه هستهای ایران را هدف قرار داد. این بدافزار که از سال ۲۰۰۵ تا ۲۰۰۹ در حال توسعه بود، از طریق یک فلش درایو به سیستمهای کنترل صنعتی زیمنس (PLC) در مراکز هستهای منتقل شد. استاکسنت دور چرخش سانتریفیوژها را زیاد میکرد در حالی که در سیستم مانیتورینگ همه چیز عادی نشان داده میشد، تا زمانی که سانتریفیوژها منهدم میشدند. کشف این بدافزار توسط یک کاربر ایرانی آغاز شد که کامپیوترش به طور مداوم کرش میکرد و سپس توسط سرگئی لاسن شناسایی شد. در مورد استاکسنت، مستند “زیرو دیز” (Zero Days) توصیه میشود.
- واناکرای (WannaCry): در سال ۲۰۱۶، یک گروه هکری به نام شدو بروکرز (Shadow Brokers)، ابزار هک NSA (EternalBlue) را منتشر کرد. این ابزار به بدافزار واناکرای (WannaCry)، نوعی باجافزار (Ransomware)، اجازه داد تا به هر سیستم ویندوزی در سراسر جهان حمله کند، فایلها را رمزنگاری کرده و درخواست بیتکوین برای بازگرداندن اطلاعات را مطرح کند. این حمله بیمارستانها، بیلبوردها و ATMها را آلوده کرد. واناکرای توسط یک جوان ۲۱ ساله متوقف شد که با کشف یک دامنه “kill switch” آن را ثبت کرد و جلوی انتشار بیشتر بدافزار را گرفت.
- رباتهای پیام ناشناس تلگرام: این رباتها که به کاربران وعده anonymity میدادند، در واقع تمامی اطلاعات شامل چت، عکس، ویدئو، ویس و هویت فرستنده را ذخیره میکردند. نشت اطلاعات گستردهای از این سرورها رخ داد که نشان داد ادعای ناشناس ماندن دروغ بوده است.
- حمله به بانک سپه، پاسارگاد و نوبیتکس: در این حملات، حدود ۱۰۰ میلیون دلار از داراییهای نوبیتکس از دست رفت و به کیف پولی غیرقابل بازیابی منتقل شد. به نظر میرسد هکرها به سرورها دسترسی پیدا کرده و کلید کیف پولهایی که برای برداشت اتوماتیک کریپتو استفاده میشدند را به دست آوردهاند. این حملات اغلب توسط گروههای هکری با حمایت دولتی (APT) انجام میشوند که هدفشان ایجاد نارضایتی عمومی است. نوبیتکس متعهد به جبران خسارت کاربران شده است.
گروههای هکری ایرانی
ایران در زمینه گروههای هکری آفنسیو (تهاجمی) شهرت جهانی دارد و بسیاری از این گروهها، اغلب با تمرکز بر حملات به آمریکا و اسرائیل، در لیست تحت تعقیب FBI قرار دارند. از جمله این گروهها میتوان به Rocket Kitten و Rig اشاره کرد. این گروهها حملاتی به زیرساختهای نفتی (مانند آرامکو)، تاسیسات آب و حتی تغییر ظاهر وبسایتها (Defacement) انجام دادهاند.
تهدیدات رایج برای عموم مردم و راهکارها
- فیشینگ (Phishing): این حملات شامل ایجاد صفحات بانکی جعلی است که شبیه به صفحات اصلی هستند اما در آدرس دامنه تفاوتهای کوچکی دارند. قبل از اجباری شدن رمز پویا (OTP)، اطلاعات کارت بانکی کاربران به راحتی به سرقت میرفت و حسابها خالی میشد. اجباری شدن رمز پویا تأثیر زیادی در کاهش حملات فیشینگ داشت. اما روشهای جدید فیشینگ، کاربران را مجبور به نصب اپلیکیشنهای مخرب (معمولاً از طریق پیامکهای جعلی با عنوان ابلاغیه قضایی یا سامانههای دولتی) میکنند که پس از نصب، اطلاعات کارت و پیامکهای رمز پویا را به مهاجم میفرستند.
- امنیت کیف پولهای رمزارز و راگ پول (Rug Pull):
- Wallet Connect: اتصال کیف پولهای رمزارز به سایتهای DeFi یا Web3 میتواند خطرناک باشد. سایتهای مخرب میتوانند دسترسی به کیف پول یا حتی مالکیت آن را تغییر دهند و موجودی کاربر را به سرقت ببرند. توصیه میشود از پلاگینهای امنیتی برای اسکن تراکنشها قبل از امضا استفاده شود.
- Rug Pull: در این کلاهبرداری، سازندگان توکن، مقدار زیادی از توکنهای تازه راهاندازی شده با قیمت پایین را خریداری میکنند، سپس با تبلیغات گسترده، قیمت را بالا میبرند و پس از جذب سرمایه از مردم، ناگهان تمامی توکنهای خود را میفروشند و قیمت را به صفر میرسانند. مدلهای جدیدتر حتی امکان فروش را فقط برای کیف پول خودشان نگه میدارند.
- رمزهای عبور:
- پیچیدگی و طولانی بودن: رمزهای عبور باید به اندازه کافی پیچیده و طولانی باشند، هرچند دیگر استفاده از کاراکترهای خاص به اندازه گذشته توصیه نمیشود و ترکیب چند کلمه بهتر است.
- عدم استفاده مجدد: هرگز یک رمز عبور را در چندین سرویس مختلف استفاده نکنید.
- مدیر رمز عبور (Password Manager): استفاده از نرمافزارهایی مانند LastPass یا Bitwarden توصیه میشود که رمزهای عبور طولانی و منحصر به فرد ایجاد و ذخیره میکنند.
- بررسی نشت اطلاعات: برای بررسی اینکه آیا ایمیل یا رمز عبور شما در گذشته نشت کرده است، میتوانید از وبسایتهای Have I Been Pwned (haveibeenpwned.com) یا نسخه ایرانی آن LeakFa (leakfa.com) استفاده کنید که شماره تلفن را نیز بررسی میکند.
- احراز هویت دو عاملی (2FA): فعال کردن 2FA در تمامی سرویسهایی که این قابلیت را دارند (مانند اینستاگرام و تلگرام) بسیار مهم است. این شامل دریافت کد از طریق پیامک، ایمیل یا استفاده از اپلیکیشنهای آفلاین مانند Google Authenticator میشود. حتماً کدهای پشتیبان را نیز ذخیره کنید.
- VPNها: هنگام استفاده از VPNها، بهتر است از VPNهای معروف و شرکتی استفاده کنید. اپلیکیشن VPN را فقط از مارکتهای معتبر مانند گوگل پلی یا اپ استور دانلود کنید. از نصب فایلهای APK ناشناخته VPN از تلگرام یا منابع نامعتبر خودداری کنید، زیرا میتوانند مخرب باشند.
- وایفای عمومی (Public Wi-Fi): همواره هنگام اتصال به وایفای عمومی (در کافهها، رستورانها، مراکز خرید)، از VPN استفاده کنید. اگر وبسایتی که استفاده میکنید از HTTPS (با “s” در انتهای آدرس) استفاده نکند، هر کسی در همان شبکه میتواند اطلاعات ارسالی شما را مشاهده کند.
- نصب اپلیکیشن: برای کاربران اندروید، تنها منبع مطمئن برای دانلود اپلیکیشنها، گوگل پلی است. کافه بازار به دلیل نرخ بالای آلودگی اپلیکیشنها به بدافزار توصیه نمیشود.
- نقطه اتصال (Hotspot): در صورت استفاده از هاتاسپات گوشی، حتماً رمز عبور پیشفرض آن را تغییر دهید و یک رمز عبور پیچیدهتر بگذارید.
- محدودسازی اینترنت و اینترنت ملی/طبقاتی: به عقیده جواد دادگر، محدودسازی اینترنت و فیلترینگ نه تنها به امنیت سایبری کمک نمیکند، بلکه با محدود کردن دسترسی به منابع و پلتفرمهای تاییدشده بینالمللی، وضعیت را بدتر میکند. ایده “اینترنت طبقاتی” که به برخی افراد یا کسبوکارها دسترسی کاملتری میدهد، نیز مضر است و باید اینترنت برای همه یکسان باشد.
- استارلینک (Starlink): اینترنت ماهوارهای استارلینک، راهکاری برای دسترسی به اینترنت در مناطق دورافتاده است. در حال حاضر ردیابی آن دشوار است. اما یک ریسک احتمالی این است که اگر با آیپی استارلینک (مثلاً از بحرین یا ترکیه) به سرویسهای داخلی ایران متصل شوید، هویت شما قابل شناسایی باشد. استارلینک راهحلی برای همه نیست زیرا محدودیتهایی در تراکم کاربران و مصرف باتری دارد.
منابع مفید برای امنیت اطلاعات
- وبآموز (webamooz.com): توسط محمد جرجندی (مؤسس فروم شبگرد)، یک منبع معتبر برای اخبار هک، کلاهبرداری و جرایم سایبری.
- اسکم مایندر (ScamFinder): یک ابزار متنی که با وارد کردن آدرس وبسایت، میزان اعتبار و احتمال کلاهبرداری بودن آن را بررسی میکند.
- مطمئن باش: یک اپلیکیشن اندروید اوپنسورس (توسط میلاد نوری) که به کاربران عادی کمک میکند تا فیشینگ، بدافزارها و اپلیکیشنهای آلوده را شناسایی کرده و هشدارهای لازم را دریافت کنند.
- Have I Been Pwned (haveibeenpwned.com): برای بررسی نشت اطلاعات ایمیل و رمز عبور.
- لیکفا (leakfa.com): نسخه ایرانی Have I Been Pwned که اطلاعات نشت شده از سرویسهای ایرانی (شامل شماره تلفن) را نیز بررسی میکند.


