بهتازگی با سرقت گواهینامه امنیتی یک شرکت هلندی، نگرانیهایی از نفوذ افراد یا نهادهایی از جمهوری اسلامی به پست الکترونیکی کاربران شرکت گوگل ایجاد شده است.
در گفتوگو با نیما راشدان، کارشناس امنیت سایبری در سوییس از او پرسیدهام: ویژگیها و مشخصات فنی این نفوذ چه بوده است؟
نیما راشدان : بر اساس آن چه در رسانهها منتشر شده، ظاهراً از نیمههای خرداد ماه امسال فرد یا نهادهایی تلاش کردهاند با سرقت گواهینامههای امنیتی از یک شرکت هلندی به اسم “دیجینوتار” و بعد جعل آنها، ترافیک امن اینترنت کاربران ایرانی را از رفتن به سمت سرورهای شرکت گوگل منحرف و آنها را جایی در داخل کشور باز کنند، تجزیه و تحلیل و احتمالاً آرشیو کنند.
در میان کارشناسان امنیت سایبری کمترین تردیدی وجود ندارد که این افراد یا نهادها با بالاترین سطوح مدیریت زیرساختارهای ارتباطی ایران، شرکت ارتباطات زیرساختها و شرکت مخابرات ایران مرتبط بودهاند و مدیریت آیاسپیها و سرویسدهندههای اینترنت را در اختیار داشتهاند.
اینکه چه میزان از کاربران ایرانی در مخاطره افشا شدن اطلاعات خصوصیشان قرار دارند، با توجه به اینکه شرکت گوگل از رقمی بالغ بر ۳۰۰هزار آیپی یا نشانه اینترنتی استفاده میکند، میشود با تخمین گفت که شمار بسیار زیادی از کاربران ایرانی اطلاعاتشان توسط منابع دولتی ایران مورد سرقت قرار گرفته است.
آیا سرقت آیپیها و دسترسی به حسابهای اینترنتی به صورت هدفمند و در میان فعالان سیاسی و مخالفان حکومت بوده است یا به شکل غیرهدفمند و عمومی؟
اولاً به باور من آیپیها سرقت نشده، بلکه تلاش شده است که در صندوق پست الکترونیکی بعضی از افراد وارد بشوند. من فکر نمیکنم به صورت هدفمند بوده باشد؛ آنهم با توجه به عمق و گستره تعداد افرادی که این گواهینامه جعلی روی مرورگرهایشان ارسال شده است.
شواهد بسیار زیادی وجود دارد مبتنی بر این امر که این کار در جهت ارعاب و ترساندن کاربران اینترنتی و در اثبات ادعایی است که مقامهای اطلاعاتی جمهوری اسلامی ایران ازجمله آقای مصلحی دارند. آنها بارها و بارها اعلام کردهاند که موفق به رمزگشایی ایمیل افرادی شدهاند که در “فتنه انتخاباتی” دخیل بودهاند. این نشان میدهد که رمزگشایی در گفتمان آقای مصلحی، تعبیری است از همین جعل گواهینامههای امنیتی.
دستگاههای امنیتی در ایران تلاش میکنند که بگویند بر تمام فعالیتهای مخالفان و معترضان اشراف اطلاعاتی کامل دارند. به همین دلیل فکر میکنم این یک عملیات ارعاب روانی بوده است برای اینکه به جامعه القا کنند که هیچ جایی از گزند دولت امن نیست و ما در خصوصیترین مکالمات شما هم حضور داریم.
سرقت گواهینامه امنیتی این شرکت هلندی به چه شکل صورت گرفته است؟
ظاهراً بعد از انتشار گزارشهای شرکت دومی که مأمور بررسی میزان رخنه و آسیبها به موازین امنیتی شرکت دیجینوتار شده بود، مشخص شده که این شرکت خودش هم در رعایت موازین امنیتی دچار قصور بسیار بسیار بارز شده است.
بسیاری از کامپیوترهای این شرکت پسورد امن و نرمافزار ضد ویروس نداشتهاند. بنابراین برای هکرهای مرتبط با این پروژه بسیار راحت بوده که بتوانند آنجا نفوذ کنند، کنترل سرورهای بیرونی و در مرحلهی بعد، سرورهای درونی شرکت هلندی را در دست بگیرند و این گواهینامهها را سرقت کنند.
یکی از انتقادات دیگری که به شرکت دیجینوتار و حتی گوگل وارد است، این است که حدود دو ماه طول کشیده تا این اخبار را علنی کنند. آن هم تازه وقتی که یک کاربر ایرانی از شهر مشهد آمد و این داستان را فاش کرد و دنیا متوجه شد. تازه آن موقع، این شرکتها حاضر شدند به صورت علنی به این مسئله اعتراف کنند.
با توجه به اینکه این درک در مدیران شرکت دیجینوتار و همچنین مدیران گوگل وجود داشته است که افشای اطلاعات کاربران ایرانی توسط حکومتی ایران، میتواند مخاطرات جدی برای آزادیهای فردی، امنیت جانی این افراد و امنیت فعالیتهای مدنی- سیاسیشان بهوجود بیاورد؛ هم از ناحیه رعایت موازین امنیتی و هم از ناحیه عدم اطلاعرسانی شفاف، عملکرد این شرکتها به شدت زیر سئوال و قابل انتقاد است.
آیا شهود و مستننداتی وجود دارد که حکومت و نهادهای امنیتی از محتوای ایمیلهایی که به آنها دست پیدا کردهاند، در دستگیریها و فشار بر مخالفان یا کاربران عادی استفاده کرده باشند؟
اخبار غیر رسمی در این زمینه وجود دارد. افرادی ادعا میکنند، ازجمله افراد بسیار زیادی، با ایمیل با خود من تماس گرفتهاند که مثلاً بستگانشان در ایران از طریق صندوق پست الکترونیکی (جیمیل)شان شناسایی شدهاند، ولی ما در وضعیتی نیستیم که بتوانیم صحت و سقم این ادعاها را بررسی کنیم، اما شرکت گوگل در اولین واکنش رسمیاش، برای آن ۳۰۰هزار نشانه اینترنتی پیامی ارسال کرده و از آنان خواسته است که رمز ورود به جیمیلشان را عوض کنند. بنابراین میشود فهمید که گوگل هم لیستی از کاربرانی که صندوق الکترونیکیشان توسط دولت مورد دستبرد قرار گرفته است را در اختیار دارد.
من میتوانم حدس بزنم که اگر واقعاً دولت توان و نیروی انسانی و توان نرمافزاری و سختافزاری تجزیه و تحلیل این اطلاعات را داشته باشد، متأسفانه احتمال اینکه بر اساس این، یک سری بازداشتها صورت بگیرد، وجود دارد.
نیما راشدان: عملکرد ایران در این زمینه منحصر بهفرد است و حتی سرکوبگرترین کشورهای جهان هم هیچوقت به خودشان اجازه ندادهاند که به هسته اینترنت در این سطح دست بیاندازند و چنین عملیات مخربی را انجام بدهند و مرتکب سرقت بشوند؛ سرقتی که متأسفانه حتی به زیرساختهای امنیتی، سیستم احراز هویت، پلیس و سازمانهای امنیتی هلند هم ضربه زده است.
آیا باز هم ممکن است که دستبرد و ورود دستگاههای امنیتی ایران به حسابهای کاربری جیمیل تکرار بشود؟
در شرایط حاضر، با درصد بسیار زیادی از اطمینان میشود گفت که جیمیل، اسکایپ و سایر نرمافزارهایی که کاربران ایرانی استفاده میکنند، اگر کامپیوترشان از جوانب دیگر امن باشد، اگر سیستم عاملشان بهروزرسانی شده باشد، اگر نرمافزار آنتیویروسشان به روز شده باشد و سایر موازین را رعایت کنند، امن هستند.
گواهینامههای امنیتی اساسال، حتی قبل از سرقت سازمانیافته توسط دولت ایران هم، بسیار در میان کارشناسان امنیتی کامپیوتر مورد انتقاد بودند. بسیاری از افراد میگویند که عصر این گواهینامهها که بیش از ۲۰ سال از ابداعشان میگذرد، گذشته است و پاسخگوی نیازهای زمانه ما نیستند.
در زمانی که این گواهینامهها ابداع شدند، هیچوقت کسی فکر نمیکرد که یک دولت علیه شهروندان خودش دست به چنین عملیاتی بزند. این عمل مانند آن میماند که بانکی که شما پولتان را در آنجا به امانت گذاشتهاید، به اندوخته شما خیانت کند. چنین کاری نیازمند هیچ عملیات نرمافزاری پیچیدهای نیست و فقط از اعتماد و ناچاری مردم ایران در استفاده از شرکت مخابرات سوءاستفاده شده است.
بنابراین بسیاری از همین الان به این فکر میکنند که عصر گواهینامهها به پایان رسیده و باید برای محافظت از شهروندان کشورهایی نظیر ایران فکری کرد.
البته عملکرد ایران در این زمینه منحصر بهفرد است و حتی سرکوبگرترین کشورهای جهان هم هیچوقت به خودشان اجازه ندادهاند که به هسته اینترنت در این سطح دست بیاندازند و چنین عملیات مخربی را انجام بدهند و مرتکب سرقت بشوند؛ سرقتی که متأسفانه حتی به زیرساختهای امنیتی، سیستم احراز هویت، پلیس و سازمانهای امنیتی هلند هم ضربه زده است.
به نظر شما، آیا دستگاههای امنیتی جمهوری اسلامی امکان و توانایی بهرهبرداری از اطلاعات سرقت شده ۳۰۰هزار کاربر را دارند یا نه؟
به باور من، در مقطع فعلی خیر! منتها این احتمال را بهصورت تئوریک نمیتوان رد کرد. بههرحال این اطلاعات در این پنج هفته جایی ذخیره شدهاند و بهصورت نظری موجود هستند. توان بازگشایی و رمزگشایی آن هم وجود دارد و میتوانند این کار را انجام بدهند.
اما اینکه چقدر نیروی انسانی دارند، چقدر حاضرند این پروژه را جلو ببرند و چقدر سختافزار و منابع مالی صرف این قضیه خواهند کرد، سئوالهایی هستند که ما پاسخ آنها را با گذشت زمان خواهیم گرفت.
بسیار پیش تر از آقای راشدان و دیگران، به این جستار در نوشته های گوناگونی اشاره کرده ام:
آیا چنین یورش هایی به تنهایی از «هَکِر»های جمهوری اسلامی برمی آید؟
http://behzadbozorgmehr.blogspot.com/2011/09/blog-post_4070.html
بازهم مانند نمونه ی پیشین!
http://behzadbozorgmehr.blogspot.com/2011/08/blog-post_6922.html
تلاش هکرهای مستقر در ایران برای نفوذ در یاهو، جی میل و اسکایپ
http://behzadbozorgmehr.blogspot.com/2011/03/blog-post_24.html
شاهد از غیب رسید …
http://behzadbozorgmehr.blogspot.com/2011/03/blog-post_4961.html
درخواستی از بینندگان و دوستان ارجمند!
http://behzadbozorgmehr.blogspot.com/2011/01/blog-post_6744.html
نیمی از حقیقت، دروغی بیش نیست!
http://behzadbozorgmehr.blogspot.com/2011/03/blog-post_28.html
سر گُنده هنوز زیر لحاف است!
http://behzadbozorgmehr.blogspot.com/2011/04/blog-post_03.html
اینترنت و چالش های پیشرو در آیندهی نزدیک
http://behzadbozorgmehr.blogspot.com/2011/05/blog-post_28.html
معرفی ماهنامه «کازیوه» (سپیده دم) و یک یادآوری
http://behzadbozorgmehr.blogspot.com/2010/11/blog-post_2735.html
ب. الف. بزرگمهر / 16 September 2011