جمعه, ۱۴ اردیبهشت, ۱۴۰۳ / 3 May, 2024
مجله ویستا

بمب دیجیتالی به نام تلفن همراه


بمب دیجیتالی به نام تلفن همراه
درست به محض خرید یک گوشی تلفن همراه و اتصال آن به شبکه مخابرات، به یک هدف متحرک و قابل دسترس برای تهدیدهای امنیتی تبدیل خواهید شد. به خاطر داشته باشید که اگر گوشی شما قابلیت اتصال به اینترنت و ارسال و دریافت پیغام های صوتی، تصویری را نیز داشته باشد، اوضاع از این نیز خراب تر است و شما یک قربانی کاملاً بی دفاع خواهید بود. بد نیست کمی جلوتر برویم. اگر یک گوشی هوشمند در دستان شما است، لطفاً هرچه سریع تر فکری برای خنثی کردن آن بکنید؛ چون شما همین حالا دارید یک بمب دیجیتال را با دستان خود حمل می کنید.
به هر حال اگر هنوز هم متوجه عمق فاجعه نشده اید، کافی است تصور کنید که خصوصی ترین ارتباطات و محرمانه ترین اطلاعات شما به شکل نامحسوس و بدون کوچک ترین جلب توجه شما، در اختیار مجرمان و خرابکاران قرار گرفته است. در این شرایط شما یک مرده دیجیتالی هستید که در جهان امروز تفاوت چندانی با یک جسد جامد و بی جان ندارد. پس از همین حالا یا امنیت تلفن همراه تان را جدی بگیرید یا اصولاً فکر داشتن یک گوشی موبایل را از سرتان بیرون کنید.
● معضل امنیتی آینده
در ماه ها یا شاید روزهای آتی، استفاده از تلفن های همراه، به مراتب خطرناک تر از رایانه های رومیزی و حتی رایانه های همراه خواهد بود. درست به این دلیل ساده که کاربران تلفن های موبایل به مراتب ناآگاه تر، بی تجربه تر و نیز بیشتر از کاربران رایانه هستند. تلفن همراه به علت سادگی کاربرد، حجم کوچک و قابل حمل، ویژگی های جذاب، تنوع عملکرد و همچنین سهولت دسترسی به خدمات ارتباطی به راحتی در میان کلیه اقشار مردم پذیرفته شده است و این نشان می دهد که تهدیدهای امنیتی مربوط به آن نیز اثرات وسیع تر و پررنگ تری روی شبکه های ارتباطی و مخابراتی خواهد داشت.
بسیاری از کاربران عادی و غیرحرفه یی موبایل با واژه هایی چون «کد مخرب»، «ویروس» و «نرم افزار امنیتی» آشنایی کافی ندارند و درک این عبارت ها برای آنان به سادگی کلماتی مثل «SMS»، «MMS»، «Missed calls» و حتی «Handsfree» نیست. اما درست برعکس، اغلب کاربران رایانه، حتی کاربران غیرحرفه یی، امنیت را بسیار جدی می گیرند و نصب یک نرم افزار امنیتی هرچند به شکل تشریفاتی و غیرموثر یکی از نخستین و پراهمیت ترین عملکردهای آنان پس از نصب سیستم عامل است.
در مجموع به رغم تشابه ذاتی و اساسی میان تهدیدهای رایانه یی و تهدیدهای مخابراتی، امنیت تلفن های موبایل به علت همه گیر بودن، عمومی بودن و ضریب نفوذ بالا در جامعه از حساسیت بیشتری برخوردار است.
● و اما تهدیدهای سیار...
در شرایط کنونی، تهدیدهای مربوط به تلفن همراه چند بخش عمده را هدف گرفته است؛
▪ حوزه شخصی و خصوصی
▪ حریم اخلاقی
▪ اطلاعات محرمانه و ارزشمند
▪ عملکردهای نرم افزاری و سخت افزاری در تجهیزات مخابراتی
▪ هزینه مکالمات
▪ کیفیت خدمات مخابراتی
▪میزان رضایت کاربران از اپراتورهای تلفن همراه و...
بر این اساس کاربران موبایل درست برخلاف تصور خود با انبوهی از حملات و اقدامات ضدامنیتی مواجهند که آنها را در هر جایی که باشند، تهدید می کنند. بهتر است بدانیم که این تهدیدها تنها شامل کاربران تلفن های سیار نمی شود، بلکه اپراتورهای موبایل و سازمان های وابسته به آنها نیز از این تهدیدات بی نصیب نخواهند ماند و گاه با مشکلات جبران ناپذیری مواجه خواهند شد.
به طور کلی می توان اغلب تهدیدهای مخابراتی را در موارد زیر خلاصه کرد؛
▪ اختلال در عملکرد نرم افزاری و سخت افزاری دستگاه های تلفن همراه و تجهیزات ارزشمند سازمان های ارائه کننده خدمات ارتباط سیار
▪ از دست دادن اطلاعات حساس و باارزش کاربران و نیز سازمان ها
▪ سرقت اطلاعات شخصی و محرمانه
▪ اختلال در ارائه و دریافت سرویس های مخابراتی
▪ افزایش ناخواسته هزینه مکالمات برای کاربران تلفن همراه
▪ کاهش سود و درآمد شرکت های مخابراتی
▪ اشغال پهنای باند و افزایش بی مورد ترافیک اطلاعاتی
▪ ارسال و دریافت محتویات و پیغام های ناخواسته
▪ ارسال و دریافت پیغام های آلوده به کدهای مخرب
▪ ارسال و دریافت محتویات یا پیام های غیراخلاقی و مستهجن
▪ تهدید حریم خصوصی
▪ بی اعتمادی کاربران خدمات مخابراتی نسبت به اپراتورها و حتی تغییر آن به منظور دریافت خدمات بهتر
با توجه به ماهیت این تهدیدها، اثرات و خسارت های قابل تصور، بیش از آنکه کاربران تلفن همراه را با مشکل مواجه کند، اپراتورهای مخابراتی را در معرض آسیب های جدی قرار می دهد. از این گذشته مشتری های خدمات مخابراتی، نقش شرکت های ارائه کننده این خدمات را در تامین امنیت ارتباطات سیار و اطلاعات ذخیره شده خود بسیار مهم می پندارند.
بنابراین بهترین راهکار امنیتی در برابر «تهدیدهای سیار» استفاده از ابزار و نرم افزارهای ویژه در تجهیزات ارائه کننده خدمات ارتباط سیار و در محل اپراتورهای تلفن همراه خواهد بود.
به رغم تمام مشکلات بالقوه امنیتی در حوزه ارتباطات موبایل، بهتر است به این نکته هم اشاره کنیم که «تهدیدهای سیار» هر چقدر بی رحم، سریع و کوبنده باشند، تامین امنیت لازم و دلخواه در برابر آنها به هیچ وجه دور از انتظار نیست.
اکنون فناوری های پیشرفته همانقدر که به خرابکاران و مجرمان فضای سایبر قدرت جولان داده است به شرکت های امنیتی و تولیدکنندگان راهکارهای حفاظتی نیز قابلیت های بی شمار بخشیده و ظرفیت های عملیاتی آنها را افزایش داده است. در میانه این زورآزمایی بی پایان، تنها کاربران تلفن همراه هستند که با آگاهی خود به شرکت های امنیتی کمک می کنند یا با ناآگاهی و سهل انگاری خود در جبهه خرابکاران قرار می گیرند.
با تمام این تفاصیل امنیت کامل در ارتباطات سیار اصولاً دور از دسترس نیست و ناامیدی کاربران تلفن همراه به شرط رعایت جوانب احتیاطی، استفاده از نرم افزارهای امنیتی و نیز پشتیبانی توسط اپراتورهای تلفن همراه کاملاً بی مورد است.
به جرات می توان گفت که با در اختیار داشتن این سه عامل مهم، احتمال انتشار و اجرای حملات مخرب در تلفن های همراه «تقریباً» صفر خواهد بود.
● کاربر یا اپراتور
حفاظت از اطلاعات و ارتباطات سیار تا حدی به خود کاربرها مربوط است (Client-Side Security)؛ اما اپراتورهای تلفن همراه نقش بسیار مهم تری را در تامین امنیت ارتباطات و کنترل تهدیدهای سیار بر عهده دارند. (Server-Side Security)
درست به همین دلیل به کارگیری ابزار امنیتی در سرورهای اپراتور تلفن همراه بسیار مهم تر و موثرتر از استفاده از نرم افزارهای امنیتی خانگی (تک کاربر) در گوشی های تلفن همراه است.
تاکنون اغلب شرکت های امنیتی نظیر Symantec، F-Secure، Panda یا McAfee، نرم افزارهای امنیتی خاصی را برای نصب در گوشی های تلفن همراه طراحی کرده اند؛ اما قدرت و تاثیر هیچ کدام از آنها به اندازه یی نیست که با سطح امنیتی ایجاد شده توسط اپراتورهای تلفن همراه برابری کند. بنابراین شرکت های امنیتی دیر یا زود باید به فکر تامین ریشه یی امنیت اطلاعات در ارتباطات سیار باشند و این وظیفه مهم را تنها به چند نرم افزار خانگی با عملکرد «پساحفاظتی» و منفعل واگذار نکنند. در این رابطه به نظر می رسد به کارگیری ابزار و راهکارهای حفاظتی، ویژه اپراتورهای تلفن های همراه می تواند تا حد زیادی راهگشا باشد.
● به دنبال راه حل
نمونه یی از این ابزار امنیتی که به طور مشترک توسط شرکت های Panda Security، Sun Microsystems و Cisco Systems طراحی و ابداع شده است به اپراتورهای تلفن همراه امکان می دهد که خدمات مخابراتی و ارتباطی خود را در محیطی امن و عاری از تهدیدهای امنیتی به کاربران موبایل ارائه دهند.
● این ابزار پیشرفته با عنوان
Panda Security for Mobile Operators ترکیبی از سخت افزارها و نرم افزارهای امنیتی است و بنا بر ادعای شرکت های تولیدکننده، انقلابی عظیم در حوزه امنیت اطلاعات و ارتباطات سیار ایجاد خواهد کرد. بد نیست بعد فنی امنیت در تلفن های همراه را کمی پررنگ کنیم.تهدیدهای امنیتی علیه اطلاعات و ارتباطات سیار برای انتشار ابزار و اجرای حملات خود نیاز به بسترهایی دارند که اتفاقاً کلیه خدمات ارتباطی و اطلاعاتی از طریق آنها انجام می شوند؛
▪ پروتکل های اینترنتی و مخابراتی WAP،MM۷ MM۱-، HTTP، SMTP و...
▪ محیط های کاربری خدمات ارتباطی WAP،Mode-i، GPRS و...
▪ سیستم های عامل iPhone،Symbian ، Windows Mobile
▪ سیستم های ارتباطی زیرساخت UMTS، GSM و...
برای مثال ارسال و دریافت پست الکترونیک از طریق تلفن های همراه با استفاده از پروتکل های POP۳، IMAP یا FTP انجام می شوند، در حالی که پیغام های صوتی تصویری MMS از طریق پروتکل های مخابراتی MM۱ - MM۷ مبادله می شوند. پروتکل های WAP یا HTTP نیز اینترنت را برای شما قابل دسترس می سازند.
● سخن آخر
هرچند مساله تهدیدهای امنیتی تلفن همراه در نگاه نخست یک معضل پیچیده و دشوار به نظر می رسد، اما ترکیبی از عوامل مؤثر در تامین امنیت اطلاعات و ارتباطات سیار، خرابکاران و مجرمان فضای سایبر را از دسترسی به اهداف غیرقانونی خود باز می دارد. بخشی از این عوامل به رعایت جوانب احتیاطی توسط کاربر و بخشی دیگر نیز به رعایت جوانب حفاظتی توسط اپراتور تلفن همراه مربوط می شود. امنیت در تلفن های همراه درست مانند امنیت در حفظ و نگهداری هرچیز باارزش دیگر به ترکیبی از نرم افزار (هوش، احتیاط، استراتژی دفاعی) و سخت افزار (ابزار و تجهیزات دفاعی و ملزومات فیزیکی ) نیاز دارد و با توجه به این دو عامل، دست کم برخلاف امنیت ایده آل در شرایط آرمانی، امنیت واقعی در شرایط مطلوب، درست مانند همه چیزها و اشیای قابل لمس در دنیای اطراف ما...
اسماعیل ذبیحی
منبع : روزنامه اعتماد