خبرهاي متعددي که حاکي از دستگيري مجرماني دارد که با استفاده از VPN و پروکسيها به تهديد افراد متعددي اقدام کردهاند و اين ذهنيت را براي کاربران به وجود ميآورد که آيا حساب کاربري افراد به واقع شنود ميشود؟
به گزارش خبرنگار فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، توسعه دايره فنآوريهاي نوين ارتباطي همچون فنآوري اطلاعات، بسترهاي ويژهاي را براي ارائه خدمات الکترونيکي به ارمغان آورده و در برابر آن زمينههايي را نيز براي افرادي با تفکرات و اهدافي خاص پديد آورده است.
اين افراد خاص که شايد در مجموع کل کاربران اينترنت، جامعه آماري بسيار پاييني را شامل شوند اما هميشه همين قشر کوچک باعث بيشترين مخاطرات حوزه فنآوري بوده و روند تعاملات اين مسير را باکندي روبرو کردهاند که باز هم اين رويه صرفا از حدود 15 سال پيش و همزمان با ايجاد پايگاههايي با اطلاعات شخصي و تعاملمحور رونق گرفت.
تشکل کاربران اينترنت را اگر شامل دو گروه فرض کنيم، دسته اول را ميتوان گروههايي مانند هکرهاي کلاه سفيد و دسته گروههايي مانند هکرهاي کلاه سياه بدانيم که گروه دوم هميشه درصدد تحقق آرمانها و عقايد شوم خود است و در برابر آنها گروه اول هم هميشه به فکر راه چارهاي براي به سلامت عبور کردن از ميان تمامي موانع و تلههاي موجود در اين مسير هستند که اين تقابل روزانه بين اين دو قشر به صورت گسترده ادامه دارد و هر کدام براي پيشي گرفتن از ديگري دست به ابتکارات و نوآوريهايي در اين رويه ميزنند.
چندي است که اخباري مبني بر دستگيري افراد و گروههايي را ميشنويم که پليس فتا موفق به دستگيري آنها شده است؛ حال جاي تعجب دارد که تمامي اين افرادي که نهايتا توسط پليس ردگيري ميشوند با علم بر اينکه اين حوزه قابل رصد کردن است، دست به اقدامات سوء عليه افراد ميزنند و گاها با تهديد کاربران از آنها باج ميگيرند و در نمونههاي بزرگتر دست به سرقت اطلاعات و حسابهاي شخصي مشتريان يک بانک ميزنند و مسلما در اين مسير تمامي تلاش خود را براي دور زدن موانع و چالشهايي که روزي گريبان آنها را خواهد گرفت، به کار ميبرند اما چرا با تمامي اين اوصاف باز هم گرفتار ميشوند؟!
زماني بود که گفته ميشد کاربراني که درصدد گم کردن رد خود در شبکه جهاني اينترنت هستند ميتوانند از پروکسيها و يا به غلط همان آنتي پروکسيها و يا VPNها استفاده کنند، اما اين روزها شاهد هستيم که مأموران فتا اين افراد را نيز به دام مياندازند، پس آيا به واقع ميتوان از شبکههايي همچون اينترنت به گونهاي گذر کرد که هيچ ردي نتوان از خود بر جاي گذاشت؟
اخيرا رييس پليس فضاي توليد و تبادل اطلاعات استان اصفهان از دستگيري فردي که با ارسال ايميلهاي تهديد آميز موجب سلب آرامش يکي از شهروندان اصفهاني شده بود خبر داده و گفته در تحقيقات اوليه مشخص شد که متهم از طريق vpn به انتشار عکسهاي شخصي شاکيه اقدام کرده تا هويتش را پنهان دارد اما کارشناسان پليس فتا توانستهاند وي راشناسايي کنند.
پيش از اينها و حدود دو سال گذشته هم اسماعيل احمدي مقدم، فرمانده نيروي انتظامي گفته بود پيامکها و ايميلها از جايي فرستاده ميشود که کاملا در کنترل آنهاست و کاربران اينترنتي نبايد تصور کنند که آنتي پروکسي (که درست آن فيلتر شکن است) جلويش را ميگيرد و اين تصور اشتباه را نداشته باشند که کنترل نميشوند چراکه تاکنون در رابطه با آنها نيز مدارا ميشده است.
اين به وضوح نشان ميدهد که پليس فتا قابليت نظارت بر اين حوزه و اين بخش را دارد. اصطلاح VPN که به شبکههاي خصوصي مجازي گفته ميشود داراي الگوريتمي هستند که براي ارتقاي امنيت به کار گرفته ميشوند و در طول کانال آنها پيامها رمزگذاري و رمزگشايي ميشوند و به همين دليل کاربر واسطي اگر در طول مسير بر اين پيام به صورت خواسته يا ناخواسته شود قادر به تشخيص پيام نيست و محتويات آن لو نميرود.
اما اين نوع برقراري ارتباطات ايمن که پليس فتا معتقد است ميتواند کاربراني را که از آن استفاده ميکنند، شناسايي کند، مسير حرکت و برقراري ارتباطات را تغيير ميدهد به نوعي که اگر به عنوان مثال در گذشته در فضاي مجازي از نقطه A به نقطه B با وارد کردن آدرس منتقل ميشديم اما در VPN مبدأ و مقصد همان است؛ تنها مسيري که لحاظ ميشود متفاوت است که اين شيوه بيشتر در راستاي دور زدن فيلترينگ مورد استفاده قرار ميگيرد.
البته براي دور زدن فيلترينگ مسيرهاي بسياري و نرمافزارهاي پروکسي متعددي وجود دارند که يکي از آنها همين VPNها هستند؛ اگر جنبه ايمن بودن را مد نظر قرار دهيم گواهيهاي سطح امنيت هم براي برخي سايتها وجود دارد که کاربران ميتوانند پروتکل خود را با آن ايمن کنند که به صورت HTTPS نوشته ميشود و اين گواهي نيز الگوريتمي را در بدنه خود دارد که قادر است پيامها را رمز گذاري کند.
به منظور همين وجود همين گواهيهاي سطح امنيت که براي برخي سايتهاي مهم لحاظ ميشوند، بسياري از نرمافزارهاي پروکسي وجود دارند که با الگوريتم کدگذاري خود در برخورد با آنها دچار مشکل ميشوند و نميتوانند آنها را نمايش دهند و پيامي که براي پروکسي از سوي سايت مورد نظر ارسال ميشود نامعتبر است.
با وجود تمامي اين مراحل رمزگذاري و تغيير مسير برقراري ارتباطات داخل شبکهاي، باز هم شاهديم پليس از دستگيري برخي مجرماني خبر ميدهد که از اين فضا استفاده غيرمناسب کردهاند و اين حکايت از سامانههاي قدرتمند تشخيص رمز و کد پليس فتا دارد که بسي جاي خوشحالي دارد.