29 - 12 - 2019
خطر حملات سایبری
«جهانصنعت»- فضای مجازی اگرچه بازار جدیدی برای بسیاری از فعالان اقتصادی ایجاد کرده و هزاران کسبوکار نوین را به دنیا عرضه کرده است اما این روزها حملات سایبری گریبان استارتآپها و شرکتهای فناوری را گرفته است. ایمن نبودن این شرکتها نیز به کاربران آنها صدمه وارد میکند. از سوی دیگر هرروز یک خبر جدید از ناامنی سیستمعامل IOS به گوش میرسد. چندی پیش گوگل به شرکت اپل در رابطه با حملات هکرها هشدار داده بود که حفرههای امنیتی را رفع کند و اکنون نیز کارشناسان اعلام کردهاند برخلاف تصور همگان سیستمعامل IOS از اندروید ناامنتر است. در حالی که اندروید یک سیستمعامل متن باز بوده و بسیاری از شرکتهای دنیا این سیستمعامل را برروی گوشیهای خود نصب میکنند. اما IOS تنها روی گوشیهای آیفون نصب میشود و سورس کدهای آن نیز برخلاف اندروید تاکنون منتشر نشده است. به هر روی شرکت اپل که این روزها از جنگ تجاری چین و آمریکا ضررهای بسیاری متحمل شده است، مورد حمله شمار زیادی از هکرها نیز قرار گرفته است. مدیران شرکت اپل نیز مانند همیشه چاره را در کمک گرفتن از هکرهای کلاه سفید دانستهاند. برای این کار نیز جایزه بزرگی در نظر گرفته شده است. این موارد زمانی که به ایران میرسد بسیار خطرناکتر میشود. شرکتهای فناوری و استارتآپهای ایرانی هنوز اعتقادی به استفاده از متخصصان امنیت سایبری ندارند و تجهیزات مناسب و ایمن را نیز به سختی میتوانند پیدا کنند. از سوی دیگر در ایران مارکتهای مجازی برای گوشیهای آیفون ایجاد شدهاند تا با تحریمهای شرکت اپل مقابله کنند اما بسیاری از نرمافزارهای عرضه شده در این مارکتها ممکن است بدافزار باشند.
عدم شناسایی حملات سایبری
کارشناسان بر این باورند که بسیاری از شرکتهای کوچک و بزرگ در جهان نمیتوانند حملات سایبری و بدافزاری را پیشبینی کرده یا جلوی وقوع آن را بگیرند. با توجه به روند صعودی حملات سایبری و بدافزاری در جهان بسیاری از کارشناسان و تحلیلگران فعال در حوزه فناوری و امنیت سایبری به تازگی دریافته و اعلام کردهاند که بسیاری از شرکتهای کوچک و بزرگ در جهان قادر نیستند حملات سایبری و بدافزاری و نفوذ هکرها را زودتر از وقوع تشخیص داده و پیشبینی کنند و بدین ترتیب از بروز آسیبهای سایبری و اینترنتی که به سرقت حجم زیادی از اطلاعات شخصی و خصوصی کاربران منجر میشود، جلوگیری کنند.
پیشتر نیز اخبار و گزارشهای متعددی از سوی کارشناسان و تحلیلگران امنیتی منتشر شده بود که نشاندهنده ضعف و ناتوانی شرکتهای کوچک و بزرگ در شناسایی بدافزارهای خطرناکی است که سیستم و پلتفرمهای آنها را آلوده کرده و اطلاعات محرمانه آنها را به سرقت میبرد. این امر در درازمدت تهدید بزرگی برای امنیت سایبری بهشمار میرود و دست هکرها و مجرمان سایبری را برای دسترسی به اطلاعات محرمانه و خصوصی شرکتهای مذکور باز میگذارد.
براساس گزارش وبسایت ITproprtal، کارشناسان امنیتی کاسپرسکی به تازگی عنوان کردهاند که شرکتهای کوچک و متوسط در برابر حملات سایبری و نفوذ هکرها بسیار آسیبپذیرتر از حد تصور هستند، چراکه هکرها با علم به این مساله که شرکتهای بسیار بزرگ معمولا از لایههای حفاظتی و امنیتی بسیار بیشتری برای نگهداری و ذخیرهسازی اطلاعات مهم، حساس و محرمانه خود استفاده میکنند و با در اختیار داشتن متخصصان امنیت سایبری زبده و ماهر به حفاظت از اطلاعات، مراکز داده و سرورهای شرکتهای مربوطه میپردازند، چندان مایل نیستند خود را به دردسر بیندازند و با هدف قرار دادن شرکتهای بزرگ و معروف جهان، برای خود ناکامی و شکست رقم بزنند. در سال گذشته میلادی باجافزار، بدافزار و ویروسهای رایانهای بسیاری در سراسر جهان، اطلاعات محرمانه، خصوصی و مالی میلیونها نفر را به سرقت بردند و میلیاردها دلار به شرکتهای مربوطه و دولتها خسارت وارد کردند.
بدافزارها، باجافزارها و حملات DDOS از جمله تهدیدهای امنیتی بودند که در سالهای اخیر کاربران فضای مجازی را در معرض خطر حملات سایبری قرار دادهاند و موجب لو رفتن اطلاعات شخصی و محرمانه آنها شده است. طبق آمار، حملات سایبری در سال گذشته نیز به اوج خود رسیده و حالا خبر اینکه قرار است در سالهای آتی اوضاع از این که هست هم نابسامانتر شود، بسیار نگرانکننده به نظر میرسد.
آسیبپذیریهای اندروید از IOS بیشتر شد
گوشیهای آیفون سالهاست به عنوان امنترین دستگاههای همراه شناخته میشوند و لایههای امنیتی که برای IOS در نظر گرفته شده پیدا کردن آسیبپذیری را در آنها به کار سختی تبدیل کرده است. این در حالی است که اندروید در مقابل رخنهها آسیبپذیرتر نشان داده و به همین دلیل تا به حال آسیبپذیریهای IOS در بازارهای زیرزمینی با قیمت گرانتری به فروش میرسیدند.
با این حال طی ماههای اخیر و با وجود رخنههای متعددی که اسمارتفونهای محبوب اپل با آن روبهرو شدهاند برای اولین بار آسیبپذیری IOS ارزانتر از اندروید به فروش میرسد. بر همین اساس اخیرا وبسایت Zerodium که یکی از بزرگترین دلالان آسیبپذیریهای امنیتی به حساب میآید قیمت رخنههای امنیتی IOS که بدون نیاز به هیچ عملی کنترل کامل دستگاه را در دست میگیرند با قیمت دو میلیون دلار و همین رخنهها را در اندروید با قیمت ۵/۲ میلیون دلار به فروش میرساند.
علاوه بر این Zerodium قیمت آسیبپذیری IOS که با یک کلیک (از طریق مرورگر) فعال میشود را از ۵/۱ میلیون به ۱ میلیون دلار کاهش داده است. براساس گفتههای چائوکی بکرار بنیانگذار Zerodium این کاهش قیمت به خاطر سیل آسیبپذیریهای روز صفر IOS است که به سمت بازار سرازیر شده:
بازار آسیبپذیریهای روز صفر با انبوهی از آسیبپذیریهای IOS که بیشتر در زنجیرههای Safari و iMessage به چشم میخورند پر شده است. دلیل اشباع بازار در این حوزه از افزایش توجه محققان به بررسی و تفحص IOS ناشی میشود. آنها امنیت IOS را کاملا تخریب کردهاند و آنقدر آسیبپذیری آیفون در بازار وجود دارد که ما بسیاری از آنها را رد میکنیم. این وضعیت گویا برای اندروید صادق نیست و به گفته بکرار پیدا کردن یک زنجیره کامل آسیبپذیری در آن بسیار سخت شده است. او میگوید تا وقتی که اپل فکری به حال آسیبپذیریهای IOS در زنجیرههای سافاری و iMessage نکند، رخنههای اندروید در بازار با قیمت بیشتری به فروش میرسند.
شرکت دیگری که در حوزه فروش آسیبپذیریهای روز صفر فعالیت میکند Crowdfense است و تمرکز بیشتر آن روی فروش این رخنهها به دولتهاست. «آندرهآ زاپارولی مانزونی» مدیر این شرکت هم صحبتهای مدیر Zerodium را تایید کرد و گفت: در حال حاضر بازار از آسیبپذیریهای IOS اشباع شده است. او بیان کرد: بسیاری از این آسیبپذیریها کامل نیستند و ارزش زیادی ندارند. برخی از محققان در تلاش هستند پول زیادی برای کارشان دریافت کنند اما خیلی از آنها موارد مد نظر را ارائه نمیکنند. چنین تلاشهایی هم یکی از عواملی است که باعث به وجود آمدن سر و صدای زیاد در بازار شده است. نکته مهم دیگری که باید به آن توجه داشت این است که Zerodium و Crowdfense تنها دو شرکت فعال در بازار دلالی آسیبپذیریها هستند و ممکن است این داستان جنبههای ناشناخته دیگری هم داشته باشد.
با این اوصاف اپل هم بیکار نمانده و جایزه برنامه شکار باگ خود را دو برابر کرده و به کسانی که رخنههای IOS را گزارش کنند جایزه بیشتری میدهد. به علاوه این شرکت برنامهای با نام IOS Security Research Device هم به راه انداخته تا در شناسایی و برطرف کردن باگهای امنیتی IOS راهگشا باشد.
امنیت سایبری جدیدتر از فناوری است
کارشناسان بر این باور هستند که امنیت سایبری در دنیا جدیدتر از فناوری است و در ایران نیز اهمیت این امر برای کسبوکارهای مجازی هنوز درک نشده است. به طور مثال در ایران شرکتهای عرضهکننده خدمات امنیت سایبری وجود ندارد یا اینکه کسبوکارهای مجازی و شرکتهای فناوری واحد مخصوص برای امنیت سایبری در اختیار ندارند.
جواد دادگر، کارشناس امنیت سایبری در گفت و گو با «جهانصنعت» اظهار کرد: دلیل اینکه شرکتها و استارتآپها به درستی نمیتوانند امنیت خود را تامین کنند جدید بودن مبحث امنیت سایبری است. به طور کلی امنیت سایبری از فناوری اطلاعات بسیار جدیدتر است. او افزود: مدت زمان طولانی در دنیا اگرچه کامپیوترها، اینترنت و فضای مجازی وجود داشت اما امنیت سایبری جا نیفتاده بود. در ایران این فاصله بسیار بیشتر است و این امر موجب میشود شرکتها در تامین امنیت خود ضعیف عمل کنند. دادگر در ادامه بیان کرد: از سوی دیگر شرکتهای ایرانی قصد ندارند برای نیروی متخصص امنیت سایبری هزینه پرداخت کنند و تجهیزات ایمن و با کیفیت نیز در ایران یا بسیار گران است و یا به سختی پیدا میشود.
او گفت: در دنیا معمولا روشهای جدیدی برای حفاظت از امنیت سایبری وجود دارد که هنوز در ایران رواج نیافته است. به طور مثال شرکتهایی در بسیاری از کشورهای دنیا خدمات تامین امنیت سایبری مانند خدمات تست نفوذ ارائه میدهند اما در ایران هنوز چنین شرکتهایی وجود ندارند. یا اینکه بیشتر شرکتهای فناوری واحدی متشکل از افراد متخصص دارند که امنیت سایبری شرکت فوق را تامین میکنند و به بررسی امنیت میپردازند.
این کارشناس امنیت سایبری در رابطه با امنیت اندروید و سیستمعامل IOS بیان کرد: این موضوع اصلا جدید نیست. با این همه در ایران به دلیل تحریم شرکت اپل، بدافزارهای بیشتری در سیستمعامل IOS منتشر شدهاند و حتی مارکتهای غیررسمی نیز در این سیستمعامل فعالیت میکنند. به اینگونه که نرمافزاری به صورت صوری در مارکت اپل ثبت میشود و با استفاده از گواهی صادر شده یک بازار مجازی دیگری در سیستمعامل IOS ایجاد میکند و در بیشتر مواقع نیز از سوی شرکت اپل مسدود میشود.
دادگر تاکید کرد: در برخی موارد کاربران در آسیبپذیریها نقشی ندارند. اندروید یک سیستمعامل متن باز است و سورس کدهای آن منتشر شده است. اما IOS فرآیند تولید یا سورس کدهایش منتشر نشده و دسترسی به آن وجود ندارد. به همین دلیل امکان نفوذ هکرها به اندروید بسیار بیشتر است.
او گفت: از سوی دیگر شرکتهای مختلف با استفاده از سیستمعامل اندروید گوشیهای هوشمند تولید کرده و روانه بازار میکنند اما شرکت اپل سیستمعامل IOS را در اختیار هیچ شرکت دیگری قرار نمیدهد و دسترسی به باگها و آسیبپذیریهای سیستمعامل IOS کمتر است. به همین روی اینکه آسیبپذیری سیستمعامل IOS بیشتر باشد کمی عجیب است و به نظر میرسد هکرهای ماهری مدتها تلاش کردهاند تا به این سیستمعامل نفوذ کنند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد