Nov 30 2018

دو هکر ایرانی ساکن ایران به اخاذی میلیون‌ها دلار در آمریکا متهم شدند

نوشته: در بخش: آمریکا,اقتصادی,امنیتی,دزدی‌های رژیم,سیاسی,کامپیوتر و اینترنت

رادیوفرانسه: وزارت دادگستری آمریکا روز چهارشنبه ٧ آذر/ ٢٨ نوامبر، دو ایرانی به نام‌های “محمدمهدی شاه‌ منصوری” ٢٧ ساله و “فرامرز شاهسوندی” ٣٧ ساله را به حمله سایبری به ٢٠٠ شهر و مؤسسه آمریکا و بیش از ۶ میلیون دلار اخاذی متهم کرد.

این ٢ ایرانی، متهم شده‌اند که از ایران سیستم‌های انفورماتیک مراکز دولتی و خصوصی با بدافزاری به نام “سام سام” مورد حمله قرار داده‌اند و بیت‌کوین‌هایی (یک نوع پول دیجیتال) را به دست آورده‌اند.
این دو ایرانی که در ایران زندگی می‌کنند، همچنین متهم شده‌اند که قصد فلج کردن مراکزی در شهرهای “آتلانتا”، “نیوآرک”، بندر “سان دیگو”، اداره حمل و نقل “کلورادو”، ۶ بیمارستان و مراکز درمانی آمریکا و دانشگاه شهر “کلگری” کانادا را داشته‌اند.
دادستان نیوجرسی شاکی اصلی پرونده است و علی‌رغم حضور این دو هکر در ایران، علیه آنها اعلام جرم کرده است.

“راد روزنستاین” قائم‌مقام وزیر دادگستری آمریکا، با انتشار بیانیه‌ای نوشت که «متهمان می‌دانستند که هک کردن رایانه‌ها، مشکلات بسیاری را برای قربانیان بی‌گناه به همراه دارد».
بر اساس گزارش وزارت دادگستری آمریکا، “شاه‌ منصوری” و “شاهسوندی”، اولین بار بدافزار خود را در دسامبر ٢٠۱۵ به اجرا گذاشتند و بعد در ژوئن و اکتبر ٢٠۱٧ نسخه‌های پیشترفته‌تری از این بدافزار را اجرا کردند.

به عنوان نمونه، بر اثر حملات این دو ایرانی، سیستم‌های انفورماتیک شهر “آتلانتا” که دارای نیم میلیون جمعیت است، در ماه مارس گذشته به مدت ۶ روز از کار افتاده بود و بسیاری از مردم این شهر نتوانسته بودند که پرداخت‌های اینترنتی خود را انجام دهند.

برای شناسایی این دو هکر، “اف بی آی”، “آژانس جرایم ملی، پلیس یورکشایر غربی” در انگلیس همراه با “سرویس پلیس کالگاری” و “پلیس سلطنتی کانادا”، با یکدیگر همکاری امنیتی کرده‌اند.

No responses yet

Nov 22 2018

زیست دختران و پسران حزب‌اللهی در توییتر؛ از صیغه تا تشتک‌بازی

نوشته: در بخش: سیاسی,کامپیوتر و اینترنت


ایران وایر: «زهرا طباخی »که خود نیز فرزند شهید است، یکی از معدود کاربران حزب‌اللهی بود که سال گذشته فاش کرد برخی از پسران یا مردان حزب‌اللهی به دنبال زنان شهدا هستند.
اختلاط نامحرم و شوخی دختران و پسران حزب‌اللهی از دیگر رفتار‌های شایع برخی از آن ها در شبکه‌های اجتماعی است که البته بدون انتقاد و بی‌حاشیه هم نبوده است.

شبکه‌های اجتماعی تفکیک جنسیتی میان دختران و پسران حزب‌اللهی را شکسته و آزار‌ها و اذیت‌ها و حتی روابط جنسی و کلامی میان این گروه از کاربران را افزایش داده است. آن‌ها پیش از حضور در شبکه‌های اجتماعی، به واسطه تفکیک جنسیتی در مدارس، مساجد، پایگاه‌های بسیج و هیات‌های مذهبی، ارتباط بسیار اندکی با یک دیگر داشتند اما حالا در جریان خیلی از برنامه‌های زندگی یک دیگر قرار می‌گیرند و در پاره‌ای موارد، با یک دیگر روابط نزدیک و تنگاتنگی دارند.

رابطه این دختران و پسران علاوه بر حوزه عمومی، در گفت وگو‌های خصوصی نیز شکل می‌گیرد که بخشی از آن مربوط به پیشنهاد دوستی، ازدواج و حتی صیغه با طرف مقابل است. اغلب این پیشنهاد‌ها هم به روش‌ها و بهانه‌های مختلفی از سوی پسرانی که با عناوینی مثل «انقلابی» یا «ارزشی» شناخته می‌شوند، به دختران این گروه داده می‌شود. گاهی اما این پیشنهادها پا را فراتر از خط قرمزها می گذارند و به حد آزار و اذیت می رسند که برخی از این دختران آن را علنی می کنند. آن‌ها هم‌چون بسیاری از دختران و زنان در ایران، در معرض آزار و اذیت‌های مختلف جنسی قرار دارند، با این تفاوت که آزارگران آن‌ها ادعای دین‌داری دارند.

این پسران که برخی از آن ها حتی متاهل هستند، در گفت وگو‌ها، باشوخی و کنایه خواسته‌های جنسی خود را مطرح می‌کنند. دامنه این رفتار‌ پنهان در شبکه‌های اجتماعی به اندازه‌ای افزایش یافته است که چندی پیش کمپینی با عنوان «تقوا در دنیای مجازی» در میان خودشان داغ شد. این کمپین یادآور می شد: «رفتارها و تعاملات اجتماعی بین افراد در دنیای حقیقی تفاوتی با دنیای مجازی ندارند.»

ریشه‌های شکل‌گیری این کمپین چه بود؟ چرا تشکیلاتی که هدایت نیرو‌های در شبکه‌های اجتماعی را برعهده دارد، تصمیم به راه‌اندازی آن و کمپین‌های مشابه در سال‌های اخیر کرده است؟با بررسی هزاران توییتاین افراد در یک سال اخیر می‌توان دلیل شکل‌گیری چنین کمپینی را یافت.

«زهرا طباخی »که خود نیز فرزند شهید است، یکی از معدود کاربران حزب‌اللهی بود که سال گذشته فاش کرد برخی از پسران یا مردان حزب‌اللهی به دنبال زنان شهدا هستند.

او نوشته بود: «بمیریم و نشنویم بین رفقای‌تان پز می‌دهید که همسر شهید فلانی را می‌خواهم زن دوم خودم کنم! جنگ روانی با زن داغ دیده؟ اخلاق و دین و غیرت ندارید؟»

این توییت در آن زمان جنجال‌های فراوانی میان حزب‌اللهی ها به پا کرد و بسیاری از این کاربر خواستند تا آن را حذف کند. اما او نه‌تنها اقدام به حذف توییت خود نکرد بلکه در دفاع از آن، به جزییات دیگری از این نوع رفتار اشاره کرد.

طباخی در مجادله با پسرانی که خواستار حذف این توییت بودند، به طور تلویحی اشاره کرد که در زمان جنگ هشت ساله نیز زنان بسیاری از شهدا با چنین فشار‌هایی روبه رو بوده و حالا زنان «شهدای مدافع حرم» نیز به آن ها اضافه شده‌اند.

بسیاری از این زنان را دختران جوانی تشکیل می‌دهند که به واسطه کشته شدن همسران شان در سوریه یا عراق، بیوه شده‌اند که همین مساله موضوع صیغه آن ها را در میان گروهی از نیرو‌های حزب‌اللهی داغ کرده است.

بعد از موضوع ازدواج یا صیغه زنان شهدا، گرایش به دوستی یا صیغه دختران مجرد حزب‌اللهی مهم ترین رفتار جنسی پسران یا مردان حزب‌اللهی در شبکه‌های اجتماعی است.

«فهی90مه» از جمله دختران حزب‌اللهی فعال در توییتر به شمار می رود که در این زمینه نوشته است: «محاله آواتار چادری بذاری و دایرکت و مسیج صیغه برات نیاد؛ از قیافه‌هایی که فکر می‌کنی همین الان از حجره تو حوزه پیام می ده.»

برقراری رابطه دوستانه غیرمجازی یکی دیگر از پیشنهاد‌های شایع و معمول پسران حزب‌اللهی در شبکه‌های اجتماعی به دختران است که بازتاب‌های قابل توجهی داشته است.

«مصطفی» نام کاربری است که در این خصوص به دختران حزب‌اللهی در توییتر چنین هشدار داده است: «از برادرانی که مدام به دایرکت‌تون تشریف می آرند و می خوان باهاتون درددل کنند، بترسید.»

«ریحانه» هم بی‌آن که به نام فرد یا کاربر خاصی اشاره کند، در توییتی کنایه‌آمیز نوشته است: «آقا پسر یا خانومی که به یه نامحرم پیام میدی و اسمش رو میزاری دوستی حلال، این کارا رو نکن.»

«میثم تقی‌پور» هم چنین نوشته است: «با ریش و چادر و عکس آقا و حرم و شهدا لاس مجازی نزنید! این کلمه محبوب من رو به لجن نکشید! با هدر حزب‌اللهی و اسلامی وسط تایم‌لاین و دایرکت‌ها، دل و قلوه ندین، بگیرین! حیا داشته باشین. حیا ندارین، شرف داشته باشین!»

تقی‌پور هم چنین توییت کرده است: «خانم چادری ساعت از ۱۲ شب که می‌گذره چرندیاتشون رو میریزن وسط تایم‌لاین و چنتا اکانت آقای ریشو هم هستند که کلا زیر همه پست‌های خانم‌ها منشن آنلاین هستند! ولله قسم جاهای بهتری هم واسه این کارا هست! هر غلطی می‌کنید، به درک فقط آواتار و بیو رو عوض کنید.»

اختلاط نامحرم و شوخی دختران و پسران حزب‌اللهی از دیگر رفتار‌های شایع برخی از آن ها در شبکه‌های اجتماعی است که البته بدون انتقاد و بی‌حاشیه هم نبوده است.

«فاطمه سادات بکایی» که به نظر می‌رسد یکی از دختران مورد نظر برخی از پسران حزب‌اللهی بوده، در توییتی نوشته است: «به اسم کوچیک صدا کردن و صمیمی شدن با نامحرم تو توییتر چی داره که بعضیا حاضرن به خاطرش به کسی که بهشون تذکر داده بگن ما ارزشی و مذهبی نیستیم؟!»

این کاربر توییتر اضافه کرده است:«یعنی واقعا یه عده حاضرن اعتقاداتشونو حاشا کنن تا راحت‌تر با جنس مخالف شوخی کنن؟!»

«الیاس»، یکی از کاربران حزب‌اللهی است که در این زمینه نوشته است: «چقدر شوخی و خنده بین دختر پسرا زیاد شده! انقلابیا شما دیگه چرا؟! توییتر که براتون صیغه محرمیت نخونده! برادرم غیرت! خواهرم حیا! “الم یعلم بان الله یریٰ” نمیدونی خدا داره میبینه؟»

«پرواز قاصدک» هم توییت کرده است: «من کم ندیدم بچه‌های بسیجی (دختر و پسر) رو در دانشگاه و هیات عزاداری که برای گروه خودشون دلبری میکنن. وگرنه اینجا با محیط حقیقی فرق نداره. شوخی و منش‌های عشقی و خنده‌های مداوم.»

«کهکشان» هم با انتقاد از چنین مناسباتی، چنین توییت کرده است: «خواهر و برادرم. خدا از تایم لاین و دایرکت‌ها با خبره که “انه بکل شیٕ علیم”. شوخی و خنده با نامحرم چه در حقیقت چه در مجازی فرقی نداره. مواظب باشیم خدای ناخواسته با سخنی یا شوخی دچار گناه نشیم.»

«سوگند کرامتی» هم توییت کرده است: «بعضا دیده شده شوخی‌های بی‌موردی داخل تایم‌لاین با نامحرما میشه که اکثرشون اصلا قابل توجیه نیست و اگه یکی از بیرون ببینه، خیلی تهمت‌ها ممکنه بزنه و این در شان بچه انقلابی نیست.»

«سیده زهرا» نوشته است: «حقیقتا بعضی از اینایی که ادعای انقلابی‌گری و حزب‌اللهی بودن دارن، چنان با نامحرم تو این فضا راحت حرف میزنن و شوخی میکنن و … که اگه همون دو نفر و تو فضای واقعی روبرو کنی، در حد سلام و علیک هم به زور حرف میزنن. چتونه خب؟»

«شیخ ارسلان» در این‌باره توییت کرده است: «یه زمانی شو حروم بود، الان الحمدلله به مدد اینستاگرام حلاله. یه زمانی نگاه به مرد و زن نامحرم حروم بود، الان الحمدلله به مدد اینستاگرام حلاله. یه زمانی بعضی چیزا قبح داشت، الان الحمدلله به مدد اینستاگرام هیچی نداره. قبلاً بعضی کارا قایمکی بود، الان الحمدلله اینستاگرام دایرکت میکنن.»

«حاج رضوان» کاربر دیگری است که با انتقاد از برخی روابط دختران و پسران حزب‌اللهی نوشته است: «میشه پاى توییتا لاس نزنین؟ میشه توییت غیرضرورى نزنین؟ میشه از گل و سنبل و مى و معشوق ننویسین؟ میشه وسط لاس زدناتون تا مرز شهادت نرین؟ میشه از روزمرگیا و غذا و حرفاى خونواده و فك و فامیلتون ننویسین؟ میشه درى ورى ننویسین و اسمشو نذارین انقلابى و مذهبى‌گرى؟»

«نفیسه ترابی» هم نوشته است: «رعایت ارتباط با نامحرم در توییت و منشن نشانه تقواست! برخی توییت‌ها جز هجویات و هوای‌نفس و حدیث‌نفس نیست! با شمام دوست باصطلاح ارزشی و انقلابی! برخی منشن‌ها و توییت‌ها حالم رو به هم میزنه!»

رفتار برخی دختران حزب‌‌اللهی در شبکه‌های اجتماعی از دیگر موضوعات چالش‌برانگیز در میان نیرو‌های مذهبی است.گروهی از آن ها به شدت منتقد برخی از این رفتار‌ها هستند و بارها به دختران حزب‌اللهی در این زمینه اعتراض کره‌اند.

کاربری با نام «شهدا» در این‌باره توییت کرده است:«خوب بخونید؛ گفتم حجاب ظاهری، حیا و نجابت و آرایش و عشوه‌گری؛ چیزی که در بعضی اکانت‌ها مشهود هست. منظورم کسانی بود که حرمت چادری ک سرشون هست را مراعات نمی‌کنن.»

نیرو‌های حزب‌اللهی در ابتدا با هدف مقابله با «جنگ نرم» از سوی نهاد‌هایی هم‌چون سپاه و بسیج سازمان دهی و به این شبکه‌ها گسیل شدند. اما حالا در بسیاری از کنش‌های رفتاری خود به کاربرانی عادی تبدیل شده‌اند که از روزمرگی و خود می‌نویسند و گاهی اوقات هم مزاحم جنس مخالف می‌شوند. به همین خاطر، آسِیِد پویان حسین‌پور، یکی از مربیان مدرسه فضای مجازی «سراج» که متعلق به سپاه پاسداران، ۲۸ آبان ماه چنین توییت کرده است: «خواهران بزرگوار ارزشی و برادران عزیز انقلابی‌ام! این توصیه را از برادر کمترین‌تان بپذیرید و برای حضور در رسانه‌های اجتماعی مثل توییتر، برنامه شخصی دقیق و مدونِ محتوایی داشته باشید. مبادا موج‌های سطحی روزبه‌روز و تشتک‌بازی‌های کم‌اثر، شما را از تولید محتوای غنی و مؤثر بازدارد.»

No responses yet

Oct 23 2018

سپردن گذرگاه اینترنت به نیروهای مسلح انحصارگرايی است

نوشته: در بخش: آزادی بیان,سانسور,سپاه,کامپیوتر و اینترنت

باشگاه خبرنگاران جوان: فتاحی طرح تحویل گذرگاه بین‌الملل اینترنت از دولت به نیروهای مسلح را بر خلاف اقتصاد مقاومتی و در جهت انحصارگرايی دانست.⁧

فتاحیبه گزارش خبرنگار حوزه سیاسیون گروه فضای مجازی باشگاه خبرنگاران جوان؛ به تازگی طرحی با عنوان «جدایی گذرگاه بین‌الملل اینترنت از دولت و تحویل آن به نیروهای مسلح» تحویل کمیسیون فرهنگی مجلس شورای اسلامی شده که البته هنوز در کمیسیون مطرح نشده است.

شب گذشته حمید فتاحی معاون وزیر ارتباطات و فناوری اطلاعات و رئیس هیئت مدیره شرکت ارتباطات زیرساخت با انتشار پستی در صفحه توییتری خود به این موضوع واکنش نشان داد و ضمن اعلام مخالفت با این طرح، آن را انحصارگرايی دانست.
فتاحی در توییتر نوشت:

در مورد طرح سلب اختیار گذرگاه اينترنت از دولت، وزارت ارتباطات در جلسات، دلايل قانونی وفنی مخالفت خود را اعلام كرده است. با احترام به شأن قانون‌گذاری مجلس، ما مجری قانون خواهيم بود اما نبايد در زمانی كه به دنبال رفع انحصار و تقويت اقتصاد مقاومتی هستيم، انحصارگرايی رخ ‌دهد.⁧

#شفاف_سازی

No responses yet

Aug 29 2018

رویترز: ابعاد اقدامات ایران برای نفوذ در وب فراتر از گزارش‌های فعلی است‎

نوشته: در بخش: آزادی بیان,سانسور,سیاسی,کامپیوتر و اینترنت

رادیوفردا: خبرگزاری رویترز می‌گوید بر اساس برآوردها و ارزیابی‌هایی که انجام داده، اقدامات گروه‌های وابسته به حکومت ایران برای تاثیرگذاری بر کاربران اینترنت در کشورهای مختلف، به‌طور چشم‌گیری گسترده‌تر از آن‌ چیزی‌ست که تا کنون، و به‌طور رسمی، اعلام شده‌است.
رویترز می‌گوید شبکه‌ای از حساب‌های کاربری در وب و شبکه‌های اجتماعی به ۱۱ زبان را یافته که به تهران وابسته هستند.
این خبرگزاری بین‌المللی در گزارش هفتم شهریور ماه خود گفته برآوردهایش را با «فایر آی»، یک شرکت بین‌المللی امنیت وب در ایالات متحده و «کلیر اسکای»، یگ گروه دیگر در اسرائیل، در میان گذاشته‌ است. آن‌ها گفته‌اند بر اساس معیارهای تکنیکی، شبکه‌ای از سایت‌ها و حساب‌های کاربری در شبکه‌های اجتماعی -که با عنوان اتحادیه بین‌المللی رسانه‌های مجازی شناخته می‌شود- جملگی بخشی از یک کلیت هستند.
اندکی پیش فیسبوک و توئیتر از مسدود کردن صدها صفحه و حساب کاربری مرتبط با حکومت ایران خبر داده بودند؛ فیس بوک گفته بود صدها صفحه و حساب کاربری را که با ایران و روسیه مرتبط بوده‌اند به دلیل «رفتار هماهنگ غیر قابل اعتماد» مسدود کرده و توئیتر نیز اعلام کرده بود ده‌ها حساب کابری را به‌خاطر «مخدوش‌سازی هماهنگ» در وب، مسدود کرده است.


بیشتر بخوانید:

فیس‌بوک و توییتر از حذف صدها حساب مرتبط با ایران خبر دادند

تنها دور روز پس از آن بود که گوگل نیز به جمع این دو شرکت پیوست و اعلام کرد شماری از کانال‌های یوتیوب و سایر حساب‌های کاربری را به دلیل «ارتباط مخفی» آنها با کارزار اطلاعات جعلی مرتبط با ایران مسدود کرده است.


بیشتر بخوانید:

گوگل حساب‌های «کارزار اطلاعات جعلی» مرتبط با صداوسیمای ایران را بست

حال رویترز می‌گوید برآوردهایش نشان می‌دهد ۱۰ سایت دیگر و ده‌ها حساب کاربری در شبکه‌های فیسبوک، اینستاگرام، توئیتر و یوتیوب به جمهوری اسلامی وابسته هستند و مشغول انجام فعالیت‌هایی، که هدف از آن‌ها تاثیرگذاری بر افکار عمومی در دیگر کشورها است.
در گزارش‌های قبلی، این شبکه به نهادهایی مانند رادیو تلویزیون دولتی ایران نسبت داده شده بود.
رویترز می‌گوید گروه موسوم به «اتحادیه بین‌المللی رسانه‌های مجازی» محتوای تولیدشده توسط رسانه‌های دولتی ایران را، معمولا بدون آن‌که نام منبع اصلی را فاش کند، در وب منتشر می‌کند. اما منابع این تولیدات شبکه‌هایی هستند مانند پرس‌تی‌وی، خبرگزاری فارس و یا تلویزون المنار که توسط حزب‌الله لبنان اداره می‌شود.
هنوز هیچ یک از این سه گروه رسانه‌ای به درخواست رویترز برای واکنش نشان دادن به گزارش تازه، پاسخی نداده‌اند.
هفته پیش خبرگزاری فارس به نقل از هیئت نمایندگی ایران در سازمان ملل، اتهام‌های وارد شده از سوی شبکه‌های اجتماعی را «ادعاهایی مضحک» توصیف کرده و گفته بود این اتهامات «بخشی از مجموعه اقدام‌های آمریکا برای تغییر نظام در ایران است».
رادیو و تلویزیون دولتی جمهوری اسلامی نیز روز سوم شهریور در بیانیه‌ای بسته‌شدن حساب‌های کاربری وابسته به خود در شبکه‌های فیسبوک، توییتر، یوتوب و گوگل پلاس را محکوم کرده و اظهار کرده بود این موضوع نشانه‌ای از اثرگذاری‌اش در فضای رسانه‌ای جهانی است.


بیشتر بخوانید:

اعتراض تلویزیون دولتی ایران به «مسدودسازی رسانه‌های مستقل» و «سانسور»

گزارش‌های مربوط به اقدامات جمهوری اسلامی در فضای وب، محدود به شبکه‌های اجتماعی، شرکت‌ها و خبرگزاری‌ها نیست. اواخر مرداد ماه جان بولتون، مشاور امنیت ملی رئیس‌جمهوری آمریکا، نیز در برنامه‌ای در شبکه ای‌بی‌سی، علاوه بر روسیه، دولت‌های چین، کره شمالی و ایران را متهم کرده بود که به‌دنبال «دخالت» در انتخابات ایالات متحده هستند. او گفته بود در این مورد «نگرانی‌های کافی امنیتی وجود دارد و ما گام‌هایی را برای جلوگیری از این اقدامات بر می‌داریم».
ادامه مسدودیت‌ها
فیسبوک روز گذشته اعلام کرد این شرکت همچنان در حال انجام تحقیقات در رابطه با اقدامات صفحات وابسته به ایران است و شمار بیشتری را نیز مسدود کرده‌است.
توئیتر نیز اعلام کرده به فعالیت ۴۸۶ حساب کاربری دیگر که قواعد و معیارهای این شبکه را نقض می‌کردند، پایان داده‌است.
گوگل هنوز واکنش نشان نداده، اما رویترز می‌گوید پس از پرسش‌های این خبرگزاری به فعالیت «اتحادیه بین‌المللی رسانه‌های مجازی» در یوتیوب، پایان داده است.
«اتحادیه بین‌المللی رسانه‌های مجازی» هنوز واکنش به گزارش رویترز نشان نداده‌است. وب‌گاه این گروه به ۹ زبان قابل دسترسی‌ست از جمله فارسی، عربی، روسی و انگلیسی.
رویترز می‌گوید در این وب‌سایت مقر حضور گروه، ایران عنوان شده است. در حال حاضر بخش «تماس با ما» در وب‌سایت «اتحادیه بین‌المللی رسانه‌های مجازی» فعال نیست. به جای آن بیانیه‌ای در «محکومیت اقدامات تروریستی در فرانسه» و «انتخابات اساسنامه» قرار دارد. در بخشی از بیانیه مربوط به فرانسه از دولت آن کشور انتقاد شده و آمده است «از یاد نبرده‌ایم که دولت فرانسه با چه سرمستی و غروری از گروه‌های تکفیری و تروریستی در سوریه حمایت می‌کرد و برای آنها سلاح و پول و خدمات مستشاری می‌فرستاد».
رویترز می‌گوید فعالیت‌های «اتحادیه بین‌المللی رسانه‌های مجازی» به زبان‌های انگلیسی، فرانسه، عربی، فارسی، اردو، پشتو، روسی، هندی، آذری (جمهوری آذربایجان)، ترکی و اسپانیایی را رصد و ثبت کرده‌است.

رویترز، صدا و سیما، فارس، اتحادیه بین‌المللی رسانه‌های مجازی، رادیو فردا/ت

No responses yet

Jul 31 2018

اقدام نامتعارف و غیرقانونی شرکت مخابرات برای ایجاد تغییر در مسیر ترافیک اپلیکیشن تلگرام

نوشته: در بخش: آزادی بیان,سانسور,سیاسی,کامپیوتر و اینترنت

کمپین حقوق بشر ایران: در اقدامی جدید برای تشدید فیلتر تلگرام و کم اثر کردن یا بلااستفاده کردن فیلترشکن‌ها برای دسترسی به این پیام‌رسان، شرکت مخابرات ایران با تغییر مسیر دادن آدرس‌های ای.پی تلگرام، کاربران را به جای متصل کردن به تلگرام، به سمت سرور‌های شرکت مخابرات هدایت کرده است و عملا دسترسی کاربران را به این پیام‌رسان قطع کرده‌اند.

تغییر مسیر دسترسی به تلگرام تنها کاربران داخل ایران را از استفاده این پیام‌رسان محروم نمی‌کند، بلکه با توجه به سرقت بردن ای‌پی‌ها، فراتر از مرزهای ایران می‌تواند تاثیرگذار باشد. برای این که سرورها در سراسر جهان در تماسند و مسیریابی ها را آپدیت می‌کنند. درصورتی که دولت ایران آدرسی که به تلگرام می‌رسد را منحرف کند و به سمت سرورهای شرکت مخاربرات بفرستد، سرورهای دیگر در جهان نیز با آپدیت کردن این ادرس ممکن است برای مدتی -حتی خیلی کوتاه- آدرس غلطی را به مخاطب خود برای دسترسی به تلگرام بدهند و به این ترتیب دسترسی به تلگرام نه تنها در ایران بلکه در دیگر کشورهای جهان نیز مختل شود. اگر چه معمولا تغییر مسیرهایی از این نوع به سرعت توسط «مسیریاب»‌های اصلی اینترنت در سطح جهان شناسایی و اصلاح می‌شوند و به این ترتیب اختلال از بین می‌رود.

اما انجام اقداماتی مانند به سرقت بردن (BGP (Border gateway Protocol، که به تغییر مسیر و آدرس‌دهی شبکه اینترنت منجر می‌شود، اعتبار وزارت ارتباطات و فن‌آوری اطلاعات ایران را در سطح جهان خدشه‌دار می‌کند. BGP، پروتکلی است که نحوه ارتباط مسیریاب‌های اینترنتی را با هم مشخص می‌کند.

با توجه به اینکه چنین اقدامی برای فیلتر کردن یک سایت یا اپلیکیشن، تاثیر موقتی دارد و  به سرعت توسط مسیریاب‌های اصلی شبکه اینترنت در سطح جهان اصلاح و بی‌اثر خواهد شد، مشخص نیست که ایران با چه هدفی به اختلال در شبکه‌جهانی برای قطع ارتباط کاربران با تلگرام اقدام کرده است.

محمدجواد آذری‌جهرمی وزیر ارتباطات و فن‌اوری اطلاعات در واکنش به این اتفاق در توییتر نوشت: «بنابر گزارش‌هایی که تاکنون دریافت کردم، مخابرات ایران روز هشتم مرداد ماه از ساعت ۴ تا ۶ بامداد درگیر تغییر توپولوژی و تجمیع شبکه استانی خود در شیراز و بوشهر بوده است. در صورت تائید خطا، چه سهوی یا عمدی، مخابرات ایران جریمه سنگینی خواهد شد. سازمان تنظیم مقررات[سازمان تنظیم مقررات و ارتباطات رادیویی] مامور رسیدگی شده است.»

به سرقت بردن بی‌جی‌پی مانند این است که شما با فریب دادن اداره پست محل خود، نشانی خودتان را به جای نشانی فرد دیگری جا بزنید و از این به بعد تمام بسته‌ها و مرسولات پستی آن نشانی به جای آنکه تحویل مقصد شود به شما تحویل داده می‌شود و در صورتی که بسته پستی ارسالی دارای مهر و موم محکم و امنی نباشد، شما می‌توانید آن بسته را باز کنید، محتوای آن را بررسی کنید و حتی محتوای مورد نظر خود را در داخل بسته گذاشته و آن را دوباره به مقصد اصلی و یا نشانی‌ دیگری پست کنید.

با این وجود این نخستین بار نیست که ایران با انجام اقداماتی غیرقانونی و خلاف عرف جهانی تلاش می‌کند تا سیاست‌های فیلترینگ خود را به خارج از مرز‌های خود گسترش دهد.

بررسی‌های کمپین نشان می‌دهد که تاریخ ۲۶ تیر ۱۳۹۷ایران تلاش کرده بود تا وب‌سایت‌های فیلتر شده در داخل ایران را در خارج از ایران نیز از دسترس خارج کند. به این صورت که اگر وب‌سایتی که در داخل ایران میزبانی می‌شود و فیلتر شود در خارج از ایران نیز در دسترس قرار نگیرد. با توجه به این عمل، «تخریب و اخلال در داده‌های» در حال انتقال در شبکه محسوب می‌شود، بر اساس قانون جرایم رایانه‌ای ایران جرم است. مسوول پیاده‌سازی چنین روشی شرکت ارتباطات زیرساخت، وابسته به وزارت ارتباطات و فن‌آوری اطلاعات است.

به عنوان نمونه زمانی که کاربری در خارج از ایران در خواست دسترسی به وب‌سایت www.fileniko.com را بدهد، شرکت ارتباطات زیرساخت با تزریق(Code injection) کردن یک تکه کد(iframe) در وب‌سایت باعث می‌شود تا وب‌سایت «پیوندها» برای کاربر خارج از ایران باز شود. زمانی که یک وب‌سایت در ایران فیلتر است، کاربران به وب‌سایتی به نام «پیوندها» هدایت می‌شود ضمن آنکه که به آنها اعلام می‌کند این وب‌سایت مسدود است، تعدادی از وب‌سایت‌های مورد نظر مقامات ایرانی را برای بازدید پیشنهاد می‌کند. این وب‌سایت پس از چند روز از فیلتر خارج شد.
تصویر کد تزریق شده به یکی از وب‌سایت‌های که در داخل ایران فیلتر شده بود و در خارج از ایران نیز در دسترس نبود.تصویر کد تزریق شده به یکی از وب‌سایت‌های که در داخل ایران فیلتر شده بود و در خارج از ایران نیز در دسترس نبود.

این روش عملا نوعی خرابکاری و هک محسوب می‌شود که بر اساس مواد ۷۳۶ و ۷۳۷ قانون جرائم رایانه‌ای ایران جرم و مجازات حبس از شش ماه تا دو سال یا جزای نقدی از ده میلیون ریال تا چهل میلیون ریال یا هر دو مجازات را در پی‌خواهد داشت. هنوز آمار دقیقی از تعداد وب‌سایت‌های که به این روش در در حال مسدود شدن هستند در دست نیست.

بی‌جی‌پی چیست؟

روز دوشنبه ۸ مرداد ۱۳۹۷ وب‌سایت bgpstream.com که یکی از مراجع نظارت،‌ بررسی و تحلیل ترافیک اینترنت بر روی پروتکل BGP است، گزارش داد شرکت مخابرات ایران از ساعت ۶:۲۸ دقیقه بامداد به وقت نیویورک به سرقت بخشی از IP آدرس‌های مربوط به اپلیکیشن پیام‌رسان تلگرام اقدام کرده است.

حمید کشفی کارشناس امنیت شبکه ساکن اروپا در توضیح سرقت BGP به کمپین گفت: «به سرقت بردن بی‌جی‌پی درست مثل این هست که شما مشخصات آدرس پستی یک نفر را تغییر بدهید به آدرس خانه خودت و همه بسته‌ها و نامه‌هایش را دریافت کنید. حالا اگر حساب شده این کار را کرده باشید بعد از گرفتن بسته‌ها و نامه‌ها دوباره آنها را به آدرس و مقصد اصلی‌شان می‌فرستید.»

با توجه به اینکه تلگرام از اردیبهشت ماه فیلتر است به نظر می‌رسد که اقدام امروز ایران برای تقویت فیلترینگ تلگرام صورت گرفته باشد. به این صورت که ایران با توزیع نشانی‌های غلط در مورد اپلیکیشن تلگرام، عملا ترافیک این اپلیکیشن را به سمت سرور‌های خود در داخل ایران هدایت می‌کند. پیش از این در اسفند ۱۳۸۶ دولت پاکستان از روش مشابهی برای فیلتر کردن یوتیوب استفاده کرده بود. زمانی که دولت پاکستان تصمیم گرفت سایت یوتیوب را فیلتر کند به دلیل آنکه آدرس فیلترینگ خود را در سطح جدول‌های مسیریابی جهانی بی‌جی‌پی تغییر داد، بیشتر ترافیک YouTube به سمت پاکستان هدایت شد.

درو فیسجرالد گزارشگر حوزه مخابرات روزنامه واشنگتن پست در این مورد در توییتر خود نوشت: «ترجمه: مشتی از پیام‌های تلگرام از سراسر جهان به ایران منتهی شدند.»

با وجود آنکه فیلتر کردن به این روش می‌تواند باعث ایجاد اختلال گسترده بر روی اپلیکیشن تلگرام در سطح جهانی شود، اما مشکل فیلترینگ این روش در این است که به سرعت این تغییر نشانی‌ها توسط سرور‌های مسیریاب جهانی قابل شناسایی هستند و در نهایت طی دو یا سه روز مسیر‌های اصلی و درست جایگزین مسیر غلط خواهد شد و این روش را کاملا غیرکاربردی خواهد کرد.

پروتکل بی‌جی‌پی به مسیریاب‌ها در شبکه اینترنت کمک می‌کند تا بتوانند همدیگر با پیدا بکنند. تصور کنید شما درخواست باز کردن وب‌سایت www.Telegram.com را می‌دهید. مسیر دسترسی به سرور مورد نظر شما باید در سطح شبکه اینترنت با استفاده از مسیریاب‌ها پیدا شود تا از این طریق شما بتوانید به مسیر بهینه و مناسب را برای دسترسی به اطلاعاتی که نیاز دارید را پیدا کنید.

مسیریاب‌ها به بیان ساده کامپیوتر‌هایی هستند که در خود جدولی از نشانی‌های اینترنتی یا IP را نگه‌داری می‌کنند که به صورت فیزیکی در سراسر جهان به هم متصل و در ارتباط هستند. پروتکل بی‌جی‌پی کمک می‌کند تا این مسیریاب‌ها بتوانند یکدیگر را پیدا کنند و در صورتی که نشانی تغییر کرد، خود را با تغییرات جدید به روز رسانی کنند. به این شکل که توسط این پروتکل هر کدام از این مسیریاب‌ها به یک دیگر اطلاع می‌دهد که کدام محدوده از آدرس‌های اینترنتی را دارند و چطور اگر کسی از مسیریاب کناری درخواست این آدرس‌ها را کرد باید آنها را دریافت کنند.

حمید کشفی کارشناس امنیت شبکه ساکن اروپا در این مورد علت انجام چنین حملاتی به کمپین گفت: «به سرقت بردن ترافیک اینترنت از طریق بی‌جی‌پی ساده‌ترین راه برای شنود ترافیک یه کشور، شرکت و یا شبکه دیگر است در زمانی که دسترسی یا کنترل فیزیکی روی بستر مورد نظر را ندارید. بر خلاف تصور عموم این مدل حمله جزییات فنی خیلی ساده‌ایی دارد. در واقع یه جور اشتباه عمدی در تنظیم مسیریاب‌های اصلی یک سرویس دهنده اینترنت است.» به گفت کشفی از این نوع حمله‌ها « برای شنود و استخراج اطلاعات از ترافیک یا حتی حمله به اس‌‌اس‌‌ال استفاده می‌شود. اگر ترافیک درست رمزنگاری شده باشه خیلی خطر جدی ندارد ولی در عمل و دنیای واقعی همیشه مشکل وجود دارد.» او در مورد تصادفی و یا عمدی بودن این اتفاق گفت: «عادت دولت‌ها این است که این کار را عمدی انجام میدن و بعد میگن تصادفی بوده. در این مورد احتمال تصادفی بودن خیلی خیلی کم هست بخاطر استراتژیک بودن موقعیت تلگرام تو ایران.»

چون حمله‌‌های بی‌جی‌پی خیلی سریع شناسایی و رفع میشن حداکثر ممکنه است تا چند روز این وضعیت دوام بیارد. حمید کشفی به کمپین گفت: «می‌شود چک کرد و فهمید که فلان آدرس مثلا در مالکیت یه شرکت روسی است و محل فیزیکی ثبت شده‌اش روسیه… در حالی که این اعلام جعلی می‌گوید که ترافیک مربوط به این آدرس را برای من بفرستید که یک روتر ساکن ایران هستم.»

No responses yet

« Prev - Next »