24 - 12 - 2019
امنیت سایبری نامناسب کاربران ایرانی
شایان عرفانیان* -امنیت سایبری در ایران زیرساختهای بسیار ضعیفی دارد و در این میان کاربران ایرانی به شدت از این امر آسیب میبینند. از سوی دیگر آموزش و اطلاعرسانی مناسبی نیز در این زمینه انجام نمیشود. در میان سیستمعاملهای تلفنهای هوشمند، اندروید بیشترین آلودگی به بدافزارها را به خود اختصاص داده است. این امر دلایل مختلفی دارد. اندروید سیستمعاملی است که عمومیتر بوده و بیشتر مورد استفاده قرار میگیرد و دسترسیهای بیشتری دارد. اندروید یک سیستمعامل متن باز است و برنامهنویسان دسترسی بیشتری به این سیستمعامل دارند و راحتتر میتوانند برای آن بدافزار طراحی کنند. در مقابل سیستمعامل IOS دسترسیهای محدودتری دارد. از سوی دیگر جامعه هدف اندروید بسیار بیشتر از دیگر سیستمعاملهای تلفنهای هوشمند است. اگرچه گوگلپلی مارکت مخصوص اندروید به شمار میرود اما مارکتهای بسیاری هستند که برنامههای اندروید را نصب میکنند و کانالهای تلگرامی و اینستاگرامی نیز بدافزارهای اندرویدی بسیاری را در اختیار کاربران قرار میدهند.
به منظور محافظت از گوشیهای هوشمند دارای سیستمعامل اندروید میتوان از آنتیویروسهای مخصوص این سیستمعامل استفاده کرد. کاربران نیز نباید نرمافزارهایی که منبع نامشخصی دارند را روی گوشیهای خود نصب کنند. نرمافزارهایی تحت عنوان افزایش شارژ گوشی معمولا بدافزار هستند چراکه چنین کاری غیرممکن است و نباید نرمافزارهایی با کاربریها و نامهای غیرمتعارف را روی گوشیها نصب کرد.
البته بسیاری از بدافزارها هستند که روی انواع مختلفی از سیستمعاملهای گوشیها قابل نصب بوده و آنها را آلوده میکنند، این بدافزارها معمولا در قالب ویپیان و پراکسیها عرضه میشوند. به طور کلی امکان اینکه بدافزارهایی را در ویپیانها قرار دهند بسیار زیاد است. بسیاری از پراکسیها نیز نرمافزارهایی را تبلیغ میکنند که اکثرا بدافزار هستند. در این میان بدبینیهای بسیاری نسبت به تلگرامهای فارسی وجود دارد، اما هدف نسخههای فارسی تلگرام آن است که کاربران را کنترل کنند، آنها را به عنوان ممبر بفروشند و یا دسترسی به برخی کانالها را برای آنها محدود کنند. همچنین تبلیغات نیز از دیگر اهداف تلگرامهای فارسی به شمار میروند. بیشتر تلگرامهای فارسی در واقع Adwareهستند تا بدافزار.
از سوی دیگر یکی از مسائلی که بسیار بیشتر از بدافزارهای اندروید به کاربران ایرانی ضربه وارد کرده است و آنها را متضرر کرده است فیشینگ است. پلیس فتا تاکنون اقدام قابل توجهی برای مبارزه با فیشینگ انجام نداده است و متاسفانه این امر بسیاری از کاربران ایرانی را متحمل خسارتهای مالی سنگین کرده است. پروندههای فیشینگ در ایران بسیار زیاد شده است و پیچیدگیهای اداری نیز زیاد است. یکی از دلایل موفقیت هکرها در سرقت منابع مالی کاربران از طریق فیشینگ ناامنی سیستم بانکی کشورمان است. اگر ارائه رمز یکبار مصرف برای سیستم بانکی ایران تصویب میشد تا حد زیادی جلوی فیشینگ گرفته میشد. البته قرار بود رمزهای یکبار مصرف روی نرمافزارهای بانکی تعبیه شود اما باید به صورت پیامکی برای کاربران عرضه شود تاهمه بتوانند از آن استفاده کنند. فیشینگ در ایران تبدیل به معضل بزرگی شده است و تاکنون نیز هیچ اقدام اساسی برای مبارزه با آن انجام نشده است.
یکی از روشهای فیشینگ آن است که محصولی از فردی خریداری میشود و سپس پولی که کارت به کارت میشود دزدی بوده است و حساب فروشنده مسدود شده و قاضی نیز فروشنده را مقصر میداند. یکی دیگر از معضلات فیشینگ آن است که با درگاه بانکی یک استارتآپ یا سایت پول دزدی رد و بدل میشود و سپس درگاه مربوطه بسته میشود.
* کارشناس امنیت سایبری

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد