Wednesday, April 20, 2011

امنیت سایبری و مبارزه با فیلترینگ بخش دوم

واقعیت اینه که جنگ سایبری  همین الان به یکی از مشکلات امنیتی برای کشورها تبدیل شده. پروفسور پتریک اوشی از دانشگاه مریلیند آمریکا توضیح میده :
"با یه ارزیابی ساده از جنگهای آینده میبینیم که جنگ سایبری یک قسمت عمده از جنگ خواهد بود. برای جنگهای فیزیکی پروتکلهای بین المللی زیادی وجود داره ، مثل کنوانسیون ژنو و دادگاه لاهه. اما در دنیای سایبری عدم وجود توافقنامه های بین المللی دست دولتها، باندهای تبهکار و هکرها رو برای حمله به وبسایتهای عمومی باز گذاشته. "
عدم وجود توفقنامه های بین المللی در حالیه که تقریبا ۱ ساله که از تولد اولین سلاح سایبری در دنیا میگذره. کرم اینترنتی استاکس نت که بر اساس گزارشهای معتبر تونست حتی روند غنی سازی اورانیوم رو در ایران مختل کنه. ایران انگشت اتهام رو بسوی اسرائیل و آمریکا نشانه رفت اما واقعیت اینه که هنوز هیچ مدرک محکمه پسندی برای اثبات ادعاهای خودش ارائه نکرده.
اما طبق تحقیقات دو نقطه صفر ابعاد جنگ سایبری در ایران تنها به استاکس نت، حملات ارتش سایبری و یا حتی تلاشهای هکرهای بظاهر مستقل ایرانی برای بدست اوردن الگوریتمهای سرویسهای ایمیل محدود نمیشه. برطبق گزارش سایت اینترنت ورلد استات  کاربران اینترنتی در ایران  از ۳۲ ملیون نفر در سال ۲۰۰۹ به ۲۴ ملیون در سال ۲۰۱۰ کاهش پیدا کردند . این خودش شاهد بزرگی بر این مدعاست که پس از اعمال محدودیتهای بیشتربر اینترنت پس از انتخابات ریاست جمهوری در ایران اقبال عمومی به این رسانه پائین اومده. حتی سرعت دسترسی به اینترنت برای بسیاری از مناطق ایران دچار افت محسوسی شده. سرعت بسیار پایین اینترنت کار رو مخصوصا برای افرادی که سعی میکنند که فایلهای صوتی و تصویری رو در اینترنت آپلود کنند بسیارسخت و بعضی اوقات غیر ممکن میکنه. برا ساس گزارش وبسایت اسپیدتست که سرعت اینترنت در مکانهای مختلف رو گزارش میده حداکثر سرعت آپلود در ایران متعلق به استان هرمزگانه با ۳۷۳ کیلوبیت در ثانیه و پایینترین  اون متعلق به بوشهره با تنها ۵۳ کیلوبیت در ثانیه. این یعنی در شرایط آرمانی آپلود یک فایل تصویری به حجم ۱ مگابایت برای یک کاربر در بوشهر ۵ ساعت و ۵۰ دقیقه طول میکشه. تازه اگر اینترنتش اون وسطا قطع نشه. 

Monday, April 11, 2011

امنیت سایبری و مبارزه با فیلترینگ

اینترنت بزرگترین شبکه اجتماعی در تاریخ بشری لقب گرفته. گسترش استفاده از رایانه های خانگی و پیشرفتهای سریع در حوزه فناوری اطلاعات باعث شده تا بشر امروزی بشدت به اینترنت وابسته بشه. اما عدم هماهنگی مابین پیشرفتهای فناوری و نظام قانونگذاری جهانی باعث شده تا ضعفهای امنیتی در اینترنت بیش از پیش خطرناک بشه :
" تکامل کدهای قانونی و اخلاقی در حوزه اینترنت بسرعت تکامل فناوری نبوده و نیست." (پروفسور پتریک اوشی استاد دانشگاه مریلند)
اما با وجود کمبودهای قانونی بسیاری از سیستمهای نظامی- امنیتی و حتی مالی در دنیا دارند بطور آنلاین خدمات خودشون رو ارائه میدن. در حالیکه خطردزدی آنلاین و سرقت هویت از طریق اینترنت هر روز بیشتر میشه،آخرین آمار گرفته شده توسط موسسه ای مارکت نشون میده که تنها در آمریکا و در سال ۲۰۱۰ مردم بیش از ۱۵۲ ملیارد دلار از طریق اینترنت خرید کردند. در همون حال بیش از ۱۱ درصد فروشندگان آنلاین در آمریکا اعلام کردند که حداقل یکبار مورد حمله هکرها قرار گرفته اند. این رقم در آلمان تنها ۳ درصده.نصف افرادی که مورد حمله قرار گرفته اند گفتند که برای پسورد یا رمز عبور از اسم و یا تاریخ تولد خودشون استفاده کرده بودند که به گفته کارشناسا کار دزدی رو بمراتب ساده تر میکنه.این رقم در فرانسه بطرز قریبی زیاده و بیش از ۸۰ درصد پرسش شوندگان گفتند که همیشه از اطلاعات شخصی خودشون برای انتخاب پسورد استفاده کرده اند . کارشناسان پیشنهاد میکنند که کاربران بطور مرتب پسوردهای وبسایتهای مالی خودشون رو عوض کنند.
شاید کاربران ایرانی بدلیل استفاده کمتر از سیستمهای مالی آنلاین کمتر از بقیه کشورها در خطر باشند ، اما در کشوریکه دولت اون به بهانه حفظ شئونات اسلامی و یا امنیت ملی وبسایتهای بسیاری رو فیلتر کرده و دور زدن فیلترینگ اینترنتی جرم محسوب میشه ، کاربرانی که به تبادل اطلاعات با دنیای خارج مبادرت میکنند میتونند همیشه در معرض خطر برخورد حکومتی قرار داشته باشند. این مسئله مخصوصا پس از انتخابات بحث برانگیز ریاست جمهوری در ایران شدت بیشتری گرفته. در اونزمان و با شروع اعتراضات خیابانی علیه حکومت ، دولت ایران خبرنگاران خارجی رو از ایران اخراج کرد ، با امید اینکه ابعاد این اعتراضات بگوش دنیانرسه،اما عکسها و اخبار مربوط به این اتفاقات از طریق وبسایتهای اجتماعی بخصوص فیس بوک و توییتر به بیرون درز کرد. تنها با آپلود این تصاویر بود که ملیونها نفر از مردم دنیا دیدند که مردم ایران در هنگام تظاهرات چطور از نیروهای امنیتی کتک خوردند ، کشته شدند و یا بر سر جسد عزیزان از دست رفتشون اشک ریختند. واکنش دولت ایران به این پدیده قطع خطوط ارتباطاتی اینترنت بود. از اون موقع حکومت ایران بارها و بارها، چه از طریق نهادهای امنیتی مثل سپاه و چه از طریق هکرهای خصوصی بدفعات به وبسایتهایی که بزعم حکومت برانداز حساب میشن حمله کرده. در بلاگنوشت آینده نگاهی تکمیلی میندازم به مسئله امنیت سایبری و فناوریهای ضد فیلتر برای کاربران ایرانی.

Wednesday, April 6, 2011

مصاحبه اینجانب با هکر ایرانی که به سرویسهای ایمیل حمله کرده

در پاسخ سئوال دونقطه صفر در مورد نحوه انجام این حمله ایشون به ما گفتند که: سالها روی الگوريتم های مختلف کار کردم و بسياری از آنها را با موفقيت کامل شکستم. يکی از مشکلات من  اس اس ال بود. من دسترسی به خیلی شبکه های کامپيوتری دارم و آنها را کنترل می کنم، يکی از مشکلات من رمزگشايي اطلاعات اس اس ال اين شبکه ها بود که آنرا حل کردم
در پاسخ به این سئوال که زبان و لحن استفاده شده در پستهای ایشون بسیار شبیه لحن ارتش سایبری ایرانه ، ایشون ضمن رد همکاری با ارتش سایبری گفتند که تمام اینکار رو یک تنه انجام دادند و برای اینکه باسم شخص دیگری تموم نشه ، حاضر شدن با رسانه ما گفتگو کنند.ما از انگیزه ایشون در مورد انجام این حمله پرسیدیم که به ما اینطوری جواب داده:
هيچ چيز خاصی برای هک کردن سرورهای کومودو نياز نبود، يک کامپيوتر شخصی کافی بود. من کاری به ايميل ايرانيان ندارم. مشکل من با ضد انقلاب و آمريکاست. چطور تا به حال کسی از آمريکا و اسراييل در مورد استاکس نت سوال نکرد؟ چرا کسی سفير آنها در سازمان ملل را باز خواست نکرد؟ ولی به محض فقط به محض شک بردن به کوچکترين شکل به دولت ايران در مورد اين قضيه همه سر سفير ايران در سازمان ملل خراب شدند؟ اين بی عدالتی در جامعه جهانی است و من آنرا تغيير می دهم
کومودو هکر در نوشته های خودش عنوان کرده که این حمله به تلافی کرم اینترنتی استاکس نت صورت گرفته. او به دو نقطه صفر میگه :
هيچ چيز خاصی برای هک کردن سرورهای کومودو نياز نبود، يک کامپيوتر شخصی کافی بود. من کاری به ايميل ايرانيان ندارم. مشکل من با ضد انقلاب و آمريکاست. چطور تا به حال کسی از آمريکا و اسراييل در مورد استاکس نت سوال نکرد؟ چرا کسی سفير آنها در سازمان ملل را باز خواست نکرد؟ ولی به محض فقط به محض شک بردن به کوچکترين شکل به دولت ايران در مورد اين قضيه همه سر سفير ايران در سازمان ملل خراب شدند؟ اين بی عدالتی در جامعه جهانی است و من آنرا تغيير می دهم
در نهایت نظر شخصی اون رو در مورد حق دسترسی آزاد به اینترنت پرسیدم :
من در مورد کشور خودم اگر بخواهم نظر بدهم، به نظر من فيلترينگ الزاميست. من دوست داشتم هيچ سايت مخربی در اينترنت وجود نداشت، هيچ سايت مستهجنی و يا منحرفی در اينترنت وجود نداشت، حال که متأسفانه اينگونه نيست به نظر من فيلترينگ به نفع مردم است، سايتهای مستهجن فقط ذهن افراد را خراب می کند و آنها را از درست فکر کردن باز می دارد، سايتهای منحرف سياسی و يا اخلاقی نيز افکار مردم را خراب می کند، بسياری از سايتها ذهن افراد را خراب می کند چه از لحاظ سياسی، چه اخلاقی. فيلترينگ بسيار خوب است و من با آن مشکلی ندارم
از کومودو هکر پرسیدیم که آیا حاضره اطلاعات بدست آورده رو در اختیار دولت ایران بگذاره و او جواب داده:
فعلا من فقط الگوريتم ها را شکسته ام و فعلا با آنها کاری صورت نداده ام. هرچند برای من باعث تعجب است ولی تا به حال هيچ رسانه و يا شخصی از داخل ايران با من حتی با ايميل تماس نگرفته است. در صورت نياز من تمام اطلاعات، تحقيقات و پروژه هايم را در اختيار کشورم قرار می دهم، تمام پروژه ها و تحقيقات من فدای رهبرم.
کومودو هکر ضمن انجام این مصاحبه چند تا لینک بعنوان سند تایید حمله خودش برای ما فرستاد. در یکی از این اسناد که در نشریه آی تی نیوز چاپ استرالیا هم منتشر شده ، کومودو هکر کلید رمز کدگذاری مرورگر موزیلا رو منتشر کرده. کارشناسان آی تی میگن که فقط ۳ نفر در دنیا این کد رو دارند: شرکت موزیلا، شرکت کومودو و کسی که این شرکتها رو هک کرده. با توجه به جوابهای کومودوهکر به دو نقطه صفر و اعلام این خبر که شرکتهایی اینترنتی در حال مقابله به حملات شبیه این هستند ، بنظر نمی رسه که اطلاعات خاصی از کاربران ایرانی بدست حکومت ایران افتاده باشه. اما دونقطه صفر به تمام شما که در ایران هستید و از سرویسهای جی میل، یاهو ، مایروسافت لایو و اسکایپ استفاده میکنید قویا توصیه میکنه که برای احتیاط بیشتر پسورد خودتون رو حداقل ماهی یکبار عوض کنید.