متجاوزین از اطلاعات کاربران در اینترنت سوءاستفادۀ نظامی میکنند
محمدرضا رازیان، کارشناس و پژوهشگر سیستمهای اندرویدی، امروز با حضور در یک برنامۀ تلویزیونی در شبکه خبر بیان کرد: «ما هم متأثر میشویم، کسبوکار ما هم تحت تأثیر قرار میگیرد و این شرایط حقیقتاً دشواریهایی برای ما هم ایجاد میکند. اما پاسخ به این پرسش که اعمال محدودیت بر اینترنت به دلیل سوء استفادۀ نظامی متجاوزین آیا اثر مثبت دارد در تأمین امنیت ما یا خیر، پاسخ کوتاه این است که بله تأثیر دارد. اعمال محدودیت بر اینترنت به دلیل سوء استفادۀ نظامی متجاوزین در زمان جنگ تأثیر مثبت در امنیت ملی ما دارد. من در ادامه به بخشی از این موارد اشاره میکنم.»
رازیان افزود: «دستهای از حملات در این جنگ اخیر، حملات مبتنی بر هوش مصنوعی هستند. همانطوری که مردم عزیز ما میدانند، موتور محرک هوش مصنوعی، داده است. پرسش اساسی این است که این داده از کجا جمعآوری میشود. باید گفت فعالیتهای معمول مردم، ما الان در کشور ضریب نفوذ تلفن همراه هوشمندمان بالاست، یعنی نسبت به سالهای گذشته، و دسترسی به شبکه و اینترنت در اقصا نقاط کشور برقرار است. هر گوشی هوشمند منبع ایجاد داده است، داده تولید میشود.»
این کارشناس سیستمهای اندرویدی در خصوص ماهیت این دادهها تصریح کرد: «یک مجموعه خدماتی در گوشیهای هوشمند وجود دارد که این خدمات توسط کمپانی آمریکایی گوگل ارائه میشود. این خدمات معمولاً موقعیت مکانی کاربر یا همان لوکیشن، و تاریخچه تماس، یعنی شما با چه کسانی تماس گرفتید، این مربوط به گوگل است. این هم مربوط به گوگل. یعنی شما اگر برنامک تماس گوگل روی گوشیتان نصب باشد، که معمولاً اینطور است، تاریخچه تمام اطلاعات که چه ساعتی با کی چه زمان صحبت کرده، این مجوزها وجود دارد. مخاطبینتان، و اگر همگامسازی ابری روشن باشد، مخاطبین همزمان با اضافه و کم شدن با سامانههای ابری همگامسازی میشود، یعنی ارسال همزمان صورت میگیرد.»
وی همچنین خاطرنشان کرد: «ویدیو و تصویر، تصویری که شما میگیرید، مجدد اگر همگامسازی مستقیم در سرورهای گوگل قرار میگیرد. حتماً مردم تجربه کردند که شما یک مجموعه تصویر دارید، الان با کمک هوش مصنوعی در همین برنامکها میتوانید تصاویر مرتبط را دستهبندی کنید، برایتان یک تصویر بسازد. یعنی پردازش تصویر و ویدیو دارد صورت میگیرد. امکان برنامک هم که یکی دیگر از مسائل است. برای گوگل همانطوری که امکان نصب وجود دارد، امکان حذف هم وجود دارد. عرض من این بود که یک بخش زیادی از دادههایی که هوش مصنوعی نیاز دارد، از طریق همین تلفنهای همراه هوشمند که در اختیار آحاد مردم هست، تأمین میشود و ارسال میشود. ایجاد میشود، کریت میشود، سینک میشود، ارسال میشود، با سرورهای ابری کمپانی گوگل همگامسازی میشود که یک تهدید جدی به حساب میآید در شرایط جنگی، به ویژه که اعمال محدودیت بر اینترنت به دلیل سوء استفادۀ نظامی متجاوزین ارسال این دادهها را متوقف میکند.»
سکوهای آمریکایی از دادهها برای ترسیم گراف و ردیابی افراد مهم استفاده میکنند
رازیان ادامه داد: «ارتباطاتی که بر بستر سکوهای خارجی شکل میگیرد، تشکیل یک گراف را میدهد. اینها مباحث علمی و مشخصی است. یک گراف یعنی یک شبکهای که چند نفر با هم در آن ارتباط دارند، الان در چه نقطهای است، لوکیشنش کجاست، در این زمان تماس گرفته، پس وجود دارد، از چه اپراتوری تماس گرفته، به چه وایفایی وصل بوده. اینها دادههایی است که جمعآوری میشود. از تقاطعگیری این دادهها، یعنی کنار هم گذاشتن این دادهها، ترکیب این دادهها، اطلاعات باارزشی استخراج میشود، اطلاعات جدیدی خلق میشود.»
او تصریح کرد: «ممکن است برای یکی از مردم این سؤال برایش پیش بیاید که من که خودم شخصاً فرد مهمی نیستم. در نگاه اول این موضوع غلط نیست، اما حتی ه خود شما فرد دارای شغل یا جایگاه مهم نباشید، شاید یک پسرعمو داشته باشید که ایشان شخصیت مهمی باشند و پروژههای مهمی داشته باشند، و تماس شما با ایشان، ارتباطات شما با ایشان، اینها همه داده است. به هر حال جنگ سوم نشان داد که هوش مصنوعی ابزار اصلی این جنگ است و از دادهها استفاده میشود. عرض من این بود که اعمال محدودیت بر اینترنت به دلیل سوء استفادۀ نظامی متجاوزین کمک میکند به چه دلیل؟ در زمان جنگ، یک جریان ارسال داده از داخل کشور به سرورهای خارجی متوقف میشود.»
این متخصص سیستمهای اندرویدی خاطرنشان کرد: «مسئله بعدی، تصاویر دوربینهای مداربسته است. الان خیلی از مجتمعها و ساختمانها مجهز به دوربینهای مداربسته هستند، همه میتواند برود در آن سیستم و به بیرون درز کند. اما یک سؤال: اگر بازه زمانی جنگی ما از یک روز، دو روز، یکی دو هفته، به چند ماه کش پیدا بکند، ما که نمیتوانیم تمام نیازمندیهای ارتباطیمان را حذف کنیم. من بالاخره نیاز به جستوجو دارم، ارتباط باید داشته باشم، پیام باید بدهم و بگیرم.»
برخورداری از سکوی جایگزین برای اعمال محدودیت بر یک سرویس بینالمللی اهمیت دارد
رازیان در ادامه دربارۀ تجربۀ دیگر کشورها برای مدیریت اینترنت و سکوهای مرتبط با آن گفت: «دوربینهای مداربسته سوی دیگر ماجرا هستند، آنها تصاویر را لایو استریم میکنند، یعنی به صورت زنده به سرورهای خارجی ارسال میکنند. برنامکهایی که توسط نصابها استفاده میشود و روی گوشی کاربران نصب میشود، در یک مجتمع ممکن است تعدادی فعالیت عادی داشته باشند ولی یکی از اعضا فعالیت حساس داشته باشد، این دوربینها تصاویرشان لایو استریم میشود. با اعمال محدودیت بر اینترنت به دلیل سوء استفادۀ نظامی متجاوزین جلوی این گرفته میشود. یک سری حملات از راه دور کنترل میشود، اجرایش توقف مییابد که به اصطلاح میگویند رم کد اگزکیوشن. نمونه این را روی یکی از برنامکها در ساعات اولیه جنگ داشتیم که کمک رسید. جلوی دسترسیهای خارجی برای اجرای این دسته از حملات گرفته میشود؛ بنابراین در شرایط جنگی اعمال محدودیت بر اینترنت به دلیل سوء استفادۀ نظامی متجاوزین کمک میکند. اما آیا این بهترین راهحل است؟ باید صادقانه عرض کنم خیر، این بهترین راهحل نیست.»
وی راهکار خود برای پاسخ درست و همزمان به مدیریت اینترنت و ارائه سرویس مورد نیاز کاربران را اینگونه توضیح داد: «در چین دسترسی به گوگل مسدود است، اما کاربر احساس نارضایتی نمیکند. حکمرانی سایبری چین دو بال دارد: اینترنت و امنیت توأمان. یعنی اگر اینترنت قرار است توسعه پیدا کند، امنیت هم باید توسعه پیدا کند. در چین برای هر برنامک خارجی یک جایگزین وجود دارد. موتور جستجوی گوگل بسته است، سرویسی به نام بایدو وجود دارد که نتایج دقیقتر و بهروزتر از گوگل ارائه میدهد. شما میتوانید آزمایش کنید: یک گزارش از یک شرکت چینی در گوگل جستوجو کنید، مثلاً ۲۰۲۳، ۲۰۲۴، بعد در بایدو جستوجو کنید ۲۰۲۵، ۲۰۲۶، گزارش بهروزتر و دقیقتر میدهد. به فارسی هم احتمالاً اینطور نیست، ولی نیاز بومی کاملاً پاسخ داده میشود.»
او خاطرنشان کرد: «برنامکی به نام شیائو هونگ شو وجود دارد که معادل اینستاگرام است. کاربر آنجا احساس بهتری دارد، چون محتوا به زبان خودش است. نکته اینجاست که بستن بدون ارائه راهکارهای جایگزین قابل رقابت، به دردسر انداختن کاربر نهایی است. اگر موتور جستجوی قابل رقابتی نداشته باشید، کاربر میخواهد وارد سایت بانک شود، اگر اشتباه بزند دچار حمله فیشینگ میشود. این کمکاریها را به دوش کاربر نهایی انداخته است.»
توسعه و معرفی سرویسهای جایگزین توسط کشورهای دیگر
رازیان در ادامه دربارۀ راهکارهای کشور روسیه برای مدیریت همزمان اینترنت و نظم عمومی بعد از آغاز جنگ با اوکراین گفت: «من شخصاً دو جلسه با فعالان فناوری روس داشتم. یک شرکت در حوزه فناوری در سال ۲۰۲۰، ۳۰۰ نفر نیرو داشته، در سال ۲۰۲۴ به ۲۴۰۰ نفر رسیده است. یک راهحل جامع برای سازمانها، از سختافزار تا راهکارهای ابری و پیامرسان و ایمیل ارائه داده و سازمانها مجبورند از این استفاده کنند. به عبارت دیگر، تهدیدی که برای سازمانها از طریق برنامک خارجی وجود داشته، دفع شده است.»
وی در رابطه با وضعیت مراقبت از دادهها در ایران تصریح کرد: «بازدیدی از یکی از پتروشیمیهای کشور انجام شده بود. یکی از بخشها از راهکار ایمیل خارجی استفاده میکرد و به آن افتخار میکرد. یک پتروشیمی از سولوشن میل سرور خارجی استفاده میکند، یعنی دقیقاً پنجره نفوذ. به دلایلی از این دست هک شدیم، تحریم شدیم، فلان نهادی که با ما ارتباط داشت و این ارتباط به سختی برقرار شد. تجربه دیگر: یکی از شرکتهای مرتبط با سلامت، میلیونها رکورد سلامت به بیرون درز کرد، اما متأسفانه با بیتوجهی از کنار آن گذشتند.»
این کارشناس سیستمهای اندرویدی تأکید کرد: «این را هم عرض کنم که ما در ایران برنامکی مثل نشان را داریم که در حوزه مسیریابی واقعاً ویز را کنار زد. الان اگر ویز باز شود، بعضی از کاربران دیگر نمیروند سراغش. این نکته وجود دارد که بستن بدون آلترناتیو، ظرفیتش در کشور وجود دارد. مثال روسیه: اوایل درگیری، یک هیئت ایرانی از متخصصان IT رفتند و راهکارهایی که در ایران قبلاً توسعه داده بودیم، ارائه دادند. دست ما خالی نیست، ولی با آن سطح مطلوب فاصله داریم و این کاربر نهایی را مورد آسیب قرار میدهد.»
رازیان در پایان گفت: «هر کسی که مسئول خلق راهکارهای جایگزین است باید به فکر باشد، چون شرایط جنگی مشخص نیست چگونه ادامه پیدا کند. دو گزاره وجود دارد: امنیت ملی و ارتزاق مردم از اینترنت. شبکه بینالملل با محدودیتهایی مواجه است، اما با توجه به اینکه نیازها وجود دارد، بحثهایی مثل اینترنت پرو مطرح است که در اجرا متأسفانه نقدهای جدی وجود دارد و تخلفات صورت گرفته که اصلاً قابل پذیرش نیست و نیاز به دقت بیشتری در اجرا وجود دارد.»
انتهای پیام/