Sep 21 2017

هکرهای احتمالا مرتبط با ایران در حمله به شرکت‌های خارجی دست داشتند

نوشته: در بخش: روابط بین‌المللی,سیاسی,کامپیوتر و اینترنت

رادیوفردا: یک شرکت امنیتی در ایالات متحده روز چهارشنبه ۲۹ شهریورماه در گزارشی از شناسایی یک گروه از هکرهای «احتمالا مرتبط» با حکومت جمهوری اسلامی خبر داد که در حمله سایبری به شرکت‌های خارجی دست داشته‌اند.

به گزارش خبرگزاری رویترز به نقل از مدیران شرکت امنیت سایبری «فایرآی»، ارتباط این هکرها با حمله سایبری به شرکت‌های عربستان سعودی و چند شرکت هوایی و نفتی غربی «نشانه افزایش توانایی برای جاسوسی اینترنتی» در ایران است.

گزارش شرکت فایرآی درباره گروهی از هکرها که نام‌شان را «ای‌پی‌تی ۳۳» گذاشته همچنین حاوی شواهدی از فعالیت‌های این گروه از سال ۲۰۱۳ به این سو است.

«ای‌پی‌تی» مخفف عبارت انگلیسی «تهدید ممتد و پیشرفته» است.

آن طور که رویترز بر اساس این گزارش سایبری می‌گوید، از جمله این شواهد می‌توان به استفاده از زبان فارسی در کد بدافزارها و همچنین تعطیلی هکرها در روزهای پنج‌شنبه، پایان هفته کاری در ایران، اشاره کرد.

شرکت فایرآی که از طرف کمپانی‌ها و دولت‌های غربی برای تحقیق در این زمینه استخدام شده، هم‌اکنون ایران را در عرصه حملات سایبری و هک‌های اینترنتی در ردیف چین و روسیه می‌داند.

فایرآی این گروه از هکرها را نخستین گروه از ایران معرفی می‌کند که به فهرستش از هکرهای دولتی در کنار هکرهای چین و روسیه و کره شمالی افزوده است.

این نخستین بار نیست که یک شرکت امنیت سایبری در مورد افزایش توانایی جمهوری اسلامی در اینترنت هشدار می‌دهد.

پیشتر در سال ۹۳ نیز شرکت آمریکایی امنیت سایبری ماندیانت در آخرین گزارش خود اعلام کرده بود که حملات سایبری یک سال اخیر هکرهای ایران به بخش انرژی و سازمان‌های دولتی در ایالات متحده نشان از افزایش خطر آنها برای آمریکا دارد.

فایرآی پس از آن گروه «ای‌پی‌تی ۳۳» را شناسایی کرد که از طرف یک شرکت هوانوردی آمریکایی، یک شرکت بازرگانی سعودی و یک گروه از کره جنوبی با سرمایه‌گذاری‌هایی در بخش‌های نفت و پتروشیمی مامور تحقیق درباره حملات سایبری شد.

طبق گزارش «فایرآی»، حملات این گروه از هکرها علیه سعودی‌ها و کره‌ای‌ها در ماه مه سال جاری یعنی کمتر از چهار ماه پیش رخ داده است.

رویترز در گزارش خود اطلاعات گروه فایرآی و انتشارش در این زمان را با تازه‌ترین تحریم‌های آمریکا علیه چندین فرد حقیقی و حقوقی در ایران مرتبط دانسته است.

وزارت خزانه‌داری آمریکا هفته گذشته با هدف مقابله با برنامه موشکی سپاه پاسداران، فعالیت‌های نیروی قدس سپاه در خارج از ایران و حملات سایبری علیه ایالات متحده، ۱۱ نهاد و شخصیت حقیقی را تحریم کرد.

این وزارتخانه در روز ۲۳ شهریورماه از شرکت مرصاد و افراد مرتبط با آن و همچنین «گروه امنیتی آی‌تی» نام برده و آنها را متهم ساخت که در حملات سایبری به موسسات اقتصادی ایالات متحده نقش داشته‌اند.

به گفته مدیرکل شرکت فایرآی، جمهوری اسلامی ایران پس از آن توان و قدرت سایبری خود را افزایش داد که ایالات متحده و اسرائیل «در حمله‌ای سایبری به ایران در سال ۲۰۱۰ سانتریفوژهای اتمی ایران» را نشانه گرفتند.

این عملیات سایبری با نام ویروس آن یعنی «استاکس‌نت» شناخته می‌شود.

روزنامه آمریکایی «نیویورک تایمز» در خردادماه سال ۱۳۹۱ در گزارشی مفصل به نقل از مقامات سابق و فعلی در آمریکا و اروپا و اسرائیل گفته بود که طرح حمله سایبری به ایران در سال ۲۰۰۶ با حکم جرج بوش آغاز شد و با حکم باراک اوباما شدت و سرعت گرفت.

No responses yet

Sep 20 2017

ایمیل بومی ایرانیان؛ سقوط کیفیت و امنیت

نوشته: در بخش: آزادی بیان,حقوق بشر,سانسور,سیاسی,کامپیوتر و اینترنت

دویچه‌وله: ​​​​​​​ایران می‌کوشد تا شهروندانش را به استفاده از ایمیل‌های داخلی تشویق کند. تعداد اندک کاربران این خدمات حاکی از شکست این پروژه است. درخواست اطلاعات هویتی از کاربران برای ثبت از علل عدم استقبال از این خدمات داخلی است.

خبرگزاری ایسنا روز سه‌شنبه (۲۸ شهریور/ ۱۹ سپتامبر) از نبود استقبال عمومی از سرویس‌های ایمیل داخلی ایران، یا آن‌طور که این خبرگزاری می‌نویسد “ایمیل‌های بومی”، خبر داد.

خبرگزاری ایسنا با اعلام این‌که “ایجاد زیرساخت‌های لازم برای راه‌اندازی یک سرویس پست الکترونیک بومی هزینه‌ای بالغ بر ۲۰ میلیارد تومان را می‌طلبد”، راه‌اندازی چهار اپراتور مجزا از محل منابع ملی را “بسیار غیراقتصادی” توصیف کرد. چهار سرویس ایمیل rayana.ir و chmail.ir ،post.ir ،iran.ir در ایران فعالیت دارند.

علیرضا یاری، رئیس پژوهشکده فناوری اطلاعات پژوهشگاه ارتباطات و فناوری اطلاعات، پیش‌تر به خبرگزاری‌ها گفته بود “چاپار” (chmail.ir) که از وسیع‌ترین بازار در بین “رایانامه‌های بومی” بهره‌مند است، تنها حدود یک میلیون کاربر ثبت شده و حدود ۲۰۰ تا ۳۰۰ هزار کاربر فعال دارد.

ایسنا گزارش می‌دهد که حتی در شرایطی که برخی از ایمیل‌های بومی به عنوان ایمیل رسمی ادارات انتخاب شده‌ و از تعداد کاربران “نسبتا بالایی” هم برخوردار است، اما بخشی از این کاربران که شاید “بالاجبار” ثبت نام کرده‌اند، در عمل “استفاده حرفه‌ای و مداومی” از ایمیل‌های بومی در سایر امور نمی‌کنند.

ایسنا در گزارش خود به چند و چون استقبال از سرویس ایمیل شرکت پست ایران می‌پردازد. محسن ادبی‌فرد، مدیر کل مرکز فناوری اطلاعات شرکت ملی پست، پیش‌تر ارائه سرویس پست الکترونیکی شرکت پست را بر اساس قانون مجلس شورای اسلامی دانسته بود. با این‌همه حتی قانونی بودن چنین اقدامی ظاهرا کمکی به فراگیری آن نکرده است. اگرچه مسئولان شرکت پست حاضر به مصاحبه در این زمینه نشده‌اند، اما ایسنا گزارش می‌دهد که بر اساس آخرین آمار موجود برای سامانه صندوق پست الکترونیکی شرکت ملی پست ایران ۱۵۰ هزار نفر مشتری وجود داشته است.

بیشتر بخوانید: دستگیری شش مدیر کانال‌های تلگرامی به اتهام “ترویج همجنس‌گرایی

در این وضعیت شرکت پست با ارایه ایمیلی به حجم ۵۰۰ مگابایت مایل به عرضه خدمات خود به کاربران است. اما جی‌میل، ۱۵ گیگابایت یعنی ۳۰ برابر حجم پست ایران به‌طور رایگان در اختیار هر کاربر قرار می‌دهد. بدین نحو به نظر می‌رسد که تلاش‌های پست ایران با شکست مواجه خواهد شد. از سوی دیگر باید افزود که ایمیل‌های ایران از امنیت کافی برخوردار نیستند.

برای درخواست یک آدرس ایمیل از شرکت پست ایران، متقاضی موظف به ارایه اطلاعات شخصی‌ای نظیر شماره کارت ملی، نام و نام خانوادگی و شماره تلفن همراه خود است. یک آزمایش ساده برای ثبت نام در این پلت‌فرم نشان می‌دهد که هر تلاشی برای ارایه اطلاعات مخدوش در جهت حفظ حریم شخصی، ناموفق است. برای مثال پلت‌فرم فورا پیغام می‌دهد که این شماره کارت ملی وجود ندارد.

بیشتر بخوانید: عبور از جاده‌ مخوف سانسور اینترنت در ایران

این موضوع به تنهایی باید برای زیر سوال بردن مساله رعایت حریم شخصی در این سرویس‌دهی کافی باشد. با این‌همه به گزارش ایسنا، متقاضی در مراحل بعدی، برای تکمیل روند ثبت تقاضای خود مجبور به مراجعه حضوری به دفاتر پست است.

اگرچه سال‌هاست مقامات ایران در توضیح چرایی نیازمندی به پروژه‌هایی نظیر اینترنت ملی که در دوران ریاست‌جمهوری حسن روحانی به عنوان “شبکه ملی اطلاعات” شناخته می‌شود، بحث‌های امنیتی را پیش می‌کشند، مساله امنیت شهروندانی که از سرویس‌های داخلی استفاده می‌کنند، از سوی کارشناسان زیر سوال است.

امیر رشیدی، محقق امنیت و دسترسی به اینترنت در کمپین حقوق بشر در ایران در نیویورک، در گفتگو با دویچه وله فارسی عدم استقبال از ایمیل‌های داخلی را هم به دلایل کیفی می‌داند و هم به دلایل امنیتی. به گفته او، این سرویس‌ها نه تنها از نظر کیفیت “قابل رقابت با سرویس‌هایی جهانی نیستند”، که برای ثبت نام در سرویس‌های جهانی هم اطلاعاتی مثل کد ملی افراد درخواست نمی‌شود، یعنی “رایگان، سریع و امن” هستند.

ایران بارها اثبات کرده در تلاش است تا با محدود کردن استفاده کاربران به سرویس‌های داخلی هر چه بیش‌تر ارتباطات آن‌ها را کنترل کند. ایران البته در این زمینه تنها نیست. دولت ایران که یکی از دولت‌های سرکوب‌گر در حوزه آزادی بیان و اینترنت است، از دیگر دولت‌های هم‌سوی خود درس سانسور اینترنت و روش‌های آن را می‌آموزد.

چین که یکی از دشمنان آزادی اینترنت است و هر روز روش جدیدی را برای کنترل آزادی انتشار محتوا و دسترسی به آن در اینترنت می‌آزماید، اخیرا قانون جدیدی را تصویب کرده که به موجب آن با حق مستعار بودن نام کاربران در اینترنت به جنگی جدی برخواسته است.

چین اعلام کرده است که بر اساس قوانین جدید در این کشور، هر کاربری که بخواهد در محیط آن‌لاین نظری بگذارد، باید با اسم واقعی یا اسمی که به آن شناخته می‌شود نظر دهد. البته این موضوع چیز جدیدی نیست، چین همواره از شهروندانش خواسته است تا با اسم واقعی خود در فضای اینترنت حضور داشته باشند و در سه سال اخیر تلاش‌های شدیدتری در این زمینه کرده است.

این بار البته برای اطمینان از نتیجه‌بخش بودن قانون جدید، چین شرکت‌های ارایه‌دهنده‌ی خدمات اینترنت را مسئول این امر دانسته است تا کاربران با هویت واقعی خود از اینترنت استفاده کنند. این شرکت‌ها موظف به ارایه گزارش در صورت مشاهده هر گونه تخطی هستند.

ایران سال‌هاست به عنوان یکی از دشمن‌های اینترنت شناخته می‌شود و تصمیم‌گیران این کشور نیز تا کنون بارها در جهت ثبت هویت کاربران، از جمله از طریق درخواست برای ثبت وبلاگ‌ها یا ثبت اطلاعات هویتی کاربران در کافی‌نت‌ها، تلاش کرده‌اند. اگرچه در دولت حسن روحانی اظهارنظرها حاکی از رویکردی بازتر به اینترنت و شبکه‌های مجازی است، اما در عمل همچنان کاربران در معرض سانسور و سرکوب آن‌لاین قرار دارند.

No responses yet

« Prev - Next »