یکشنبه ۸ مهر ۱۴۰۳

اي‌ميل امکان شنود دارد؟


یکشنبه ۳ اردیبهشت ۱۳۹۱ - ۱۱:۲۴:۰۰


خبرهاي متعددي که حاکي از دستگيري مجرماني دارد که با استفاده از VPN و پروکسي‌ها به تهديد افراد متعددي اقدام کرده‌اند و اين ذهنيت را براي کاربران به وجود مي‌آورد که آيا حساب کاربري افراد به واقع شنود مي‌شود؟

به گزارش خبرنگار فن‌آوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، توسعه دايره فن‌آوري‌هاي نوين ارتباطي همچون فن‌آوري اطلاعات، بسترهاي ويژه‌اي را براي ارائه خدمات الکترونيکي به ارمغان آورده و در برابر آن زمينه‌هايي را نيز براي افرادي با تفکرات و اهدافي خاص پديد آورده است.

اين افراد خاص که شايد در مجموع کل کاربران اينترنت، جامعه آماري بسيار پاييني را شامل شوند اما هميشه همين قشر کوچک باعث بيشترين مخاطرات حوزه فن‌آوري بوده و روند تعاملات اين مسير را باکندي روبرو کرده‌اند که باز هم اين رويه صرفا از حدود 15 سال پيش و همزمان با ايجاد پايگاه‌هايي با اطلاعات شخصي و تعامل‌محور رونق گرفت.

تشکل کاربران اينترنت را اگر شامل دو گروه فرض کنيم، دسته اول را مي‌توان گروه‌هايي مانند هکرهاي کلاه سفيد و دسته گروه‌هايي مانند هکرهاي کلاه سياه بدانيم که گروه دوم هميشه درصدد تحقق آرمان‌ها و عقايد شوم خود است و در برابر آن‌ها گروه اول هم هميشه به فکر راه چاره‌اي براي به سلامت عبور کردن از ميان تمامي موانع و تله‌‌هاي موجود در اين مسير هستند که اين تقابل روزانه بين اين دو قشر به صورت گسترده ادامه دارد و هر کدام براي پيشي گرفتن از ديگري دست به ابتکارات و نوآوري‌هايي در اين رويه مي‌زنند.

چندي است که اخباري مبني بر دستگيري افراد و گروه‌هايي را مي‌شنويم که پليس فتا موفق به دستگيري آن‌ها شده است؛ حال جاي تعجب دارد که تمامي اين افرادي که نهايتا توسط پليس ردگيري مي‌شوند با علم بر اينکه اين حوزه قابل رصد کردن است، دست به اقدامات سوء عليه افراد مي‌زنند و گاها با تهديد کاربران از آن‌ها باج مي‌گيرند و در نمونه‌هاي بزرگ‌تر دست به سرقت اطلاعات و حساب‌هاي شخصي مشتريان يک بانک مي‌زنند و مسلما در اين مسير تمامي تلاش خود را براي دور زدن موانع و چالش‌هايي که روزي گريبان آن‌ها را خواهد گرفت، به کار مي‌برند اما چرا با تمامي اين اوصاف باز هم گرفتار مي‌شوند؟!

زماني بود که گفته مي‌شد کاربراني که درصدد گم کردن رد خود در شبکه جهاني اينترنت هستند مي‌توانند از پروکسي‌ها و يا به غلط همان آنتي پروکسي‌ها و يا VPNها استفاده کنند، اما اين روزها شاهد هستيم که مأموران فتا اين افراد را نيز به دام مي‌اندازند، پس آيا به واقع مي‌توان از شبکه‌هايي همچون اينترنت به گونه‌اي گذر کرد که هيچ ردي نتوان از خود بر جاي گذاشت؟

اخيرا رييس پليس فضاي توليد و تبادل اطلاعات استان اصفهان از دستگيري فردي که با ارسال اي‌ميل‌هاي تهديد آميز موجب سلب آرامش يکي از شهروندان اصفهاني شده بود خبر داده و گفته در تحقيقات اوليه مشخص شد که متهم از طريق vpn به انتشار عکس‌هاي شخصي شاکيه اقدام کرده تا هويتش را پنهان دارد اما کارشناسان پليس فتا توانسته‌اند وي راشناسايي کنند.

پيش از اين‌ها و حدود دو سال گذشته هم اسماعيل احمدي مقدم، فرمانده نيروي انتظامي گفته بود پيامک‌ها و اي‌ميل‌ها از جايي فرستاده مي‌شود که کاملا در کنترل آن‌هاست و کاربران اينترنتي نبايد تصور کنند که آنتي پروکسي (که درست آن فيلتر شکن است) جلويش را مي‌گيرد و اين تصور اشتباه را نداشته باشند که کنترل نمي‌شوند چراکه تاکنون در رابطه با آن‌ها نيز مدارا مي‌شده است.

اين به وضوح نشان مي‌دهد که پليس فتا قابليت نظارت بر اين حوزه و اين بخش را دارد. اصطلاح VPN که به شبکه‌هاي خصوصي مجازي گفته مي‌شود داراي الگوريتمي هستند که براي ارتقاي امنيت به کار گرفته مي‌شوند و در طول کانال آن‌ها پيام‌ها رمزگذاري و رمزگشايي مي‌شوند و به همين دليل کاربر واسطي اگر در طول مسير بر اين پيام به صورت خواسته يا ناخواسته شود قادر به تشخيص پيام نيست و محتويات آن لو نمي‌رود.

اما اين نوع برقراري ارتباطات ايمن که پليس فتا معتقد است مي‌تواند کاربراني را که از آن استفاده مي‌کنند، شناسايي کند، مسير حرکت و برقراري ارتباطات را تغيير مي‌دهد به نوعي که اگر به عنوان مثال در گذشته در فضاي مجازي از نقطه A به نقطه B با وارد کردن آدرس منتقل مي‌شديم اما در VPN مبدأ و مقصد همان است؛ تنها مسيري که لحاظ مي‌شود متفاوت است که اين شيوه بيش‌تر در راستاي دور زدن فيلترينگ مورد استفاده قرار مي‌گيرد.

البته براي دور زدن فيلترينگ مسيرهاي بسياري و نرم‌افزارهاي پروکسي متعددي وجود دارند که يکي از آن‌ها همين VPNها هستند؛ اگر جنبه ايمن بودن را مد نظر قرار دهيم گواهي‌هاي سطح امنيت هم براي برخي سايت‌ها وجود دارد که کاربران مي‌توانند پروتکل خود را با آن ايمن کنند که به صورت HTTPS نوشته مي‌شود و اين گواهي نيز الگوريتمي را در بدنه خود دارد که قادر است پيام‌ها را رمز گذاري کند.

به منظور همين وجود همين گواهي‌هاي سطح امنيت که براي برخي سايت‌هاي مهم لحاظ مي‌شوند، بسياري از نرم‌افزارهاي پروکسي وجود دارند که با الگوريتم کدگذاري خود در برخورد با آن‌ها دچار مشکل مي‌شوند و نمي‌توانند آنها را نمايش دهند و پيامي که براي پروکسي از سوي سايت مورد نظر ارسال مي‌شود نامعتبر است.

با وجود تمامي اين مراحل رمزگذاري و تغيير مسير برقراري ارتباطات داخل شبکه‌اي، باز هم شاهديم پليس از دستگيري برخي مجرماني خبر مي‌دهد که از اين فضا استفاده غيرمناسب کرده‌اند و اين حکايت از سامانه‌هاي قدرتمند تشخيص رمز و کد پليس فتا دارد که بسي جاي خوشحالي دارد.

دیدگاه ها و نظرات :

captcha
ارسال
اشتراک گذاری مطالب

آخرین مطالب آرشیو

پربیننده‌ترین مطالب آرشیو