کاربران زیر بار تحریم و فیلترینگ

حامد اناری:  موضوع خیلی ساده اما کمی دردناک است. ما نمی‌توانیم بسیاری از سایت‌های پربازدید جهانی را باز کنیم و سرویس‌های بین‌المللی در صورت شناسایی آی‌پی‌های ایرانی، محدودیت را بر آنها اعمال می‌کنند. البته این قصه تازگی ندارد. منتها شدت آن اخیرا بیشتر شده و همدستی فیلترینگ و تحریم‌ها کاربران عادی را در مضیقه قرار داده است و اینترنت خیلی از اوقات بدون فیلترشکن به درد نمی‌خورد! تحریم‌ها و مسدودسازی‌های یک‌طرفه سرویس‌های خارجی فضای دیجیتال ایران را روزبه‌روز محدودتر کرده و دسترسی کاربران، پژوهشگران و کسب‌وکارها به بخشی از خدمات و زیرساخت‌های جهانی را با موانعی جدی مواجه کرده است.

ابعاد دقیق‌تر این بن‌بست زمانی شفاف‌تر شد که بهزاد اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت، با انتشار اینفوگرافیکی در شبکه اجتماعی ایکس، حاصل پایش ۲۴ساعته روی ۷۰۰هزار دامنه پربازدید جهان را به نمایش گذاشت. به گفته او، بیش از ۳۰درصد این دامنه‌ها از سمت سرویس‌دهندگان خارجی به روی کاربران ایرانی بسته است؛ آماری که وقتی در کنار سایه سنگین فیلترینگ داخلی قرار می‌گیرد، کیفیت دسترسی را تنزل می‌دهد و وضعیتی به‌شدت آزاردهنده ایجاد می‌کند. بر اساس این گزارش، بخش عمده‌ای از این مسدودی‌ها دقیقا در لایه برقراری ارتباط امن (SSL/TLS) و زیرساخت‌های شبکه اتفاق می‌افتد.

اما اهمیت این آمار رسمی در پیامدهای ثانویه‌ای است که این مسدودی‌های لایه‌‌لایه بر امنیت و هویت دیجیتال ایرانیان می‌گذارند. زمانی که کاربران برای دور زدن سدهای خارجی و داخلی به راهکارهای موقت، حساب‌های واسطه‌ای و ابزارهای ناامن متوسل می‌شوند، ابعاد بحران از عدم دسترسی به تهدید مستقیم امنیت اطلاعات تغییر ماهیت می‌دهد. وقتی که خبر لغو آزمون زبانی در رسانه‌ها منعکس شد، مظلومیت کاربر ایرانی بیش از پیش احساس شد و حالا این پرسش مطرح است که تشدید تحریم‌ها علیه ایران، تا کجا می‌تواند دامنه این آسیب‌پذیری را گسترش دهد و مسدودی سرویس‌های خارجی چگونه ممکن است از یک اختلال دسترسی، به تهدیدی برای امنیت و هویت دیجیتال کاربران و کسب‌وکارهای ایرانی تبدیل شود؟ آیا ممکن است روزی ایرانیان به ابتدایی‌ترین سرویس‌ها دسترسی نداشته باشند؟ آن روزی که ما نتوانیم به اکانت‌های خود دسترسی داشته باشیم چقدر از ما فاصله دارد؟ آیا اصلا چنین روزی پیش روی ماست؟

برای بررسی لایه‌های پنهان این آسیب‌پذیری و پیامدهای تحریم‌های زیرساختی، علی کیایی‌فر، کارشناس امنیت شبکه، در گفت‌وگویی با «دنیای اقتصاد» توضیح می‌دهد که چرا اختلال در سرویس‌های پایه‌ای مانند احراز هویت و حساب‌های واسطه‌ای می‌تواند خطری بزرگ‌تر از فیلترینگ مقطعی باشد و چطور کسب‌وکارهای ایرانی باید برای سناریوهای پیش رو، طرح جایگزینی داشته باشند.

زنگ خطر به صدا درآمده

ابعاد بن‌بست ناشی از تحریم‌های تکنولوژیک و پیامدهای آن به لایه‌های زیرساختی و امنیتی نیز نفوذ کرده است. علی کیایی‌فر با اشاره به تحریم‌های اخیر در حوزه نرم‌افزاری و آموزشی به «دنیای اقتصاد» می‌گوید: «تحریم اخیر General License G مربوط به حوزه آموزش و آزمون‌های بین‌المللی بود و مستقیما تاثیر جدی بر امنیت سایبری کاربران و شرکت‌های ایرانی ندارد، اما این اتفاق یک زنگ خطر مهم بود. این رویداد نشان داد سرویسی که سال‌ها برقرار بوده و همه تصور می‌کردند که تا همیشه ادامه خواهد داشت، می‌تواند با یک تصمیم حقوقی یا تحریمی به‌طور ناگهانی از دسترس ایرانی‌ها خارج شود و اگر تحریم مشابهی در حوزه سرویس‌های پایه فناوری رخ دهد، چالش‌های عمیقی پیش خواهد آمد.»

به گفته این کارشناس، اگرچه سازمان‌ها و کاربران ایرانی سال‌هاست درگیر محدودیت‌های امنیتی هستند، بسیاری از محصولات برای ایرانی‌ها پشتیبانی رسمی ارائه نمی‌دهند و لایسنس‌ها به‌سختی دریافت می‌شوند. کاربران هم برای دریافت آپدیت‌ها ناچار به استفاده از ابزارهای تغییر آی‌پی هستند، اما خطرات اصلی زمانی رخ می‌دهند که این محدودیت‌ها به سرویس‌های زیرساختی و لایه‌های احراز هویت برسند.

کیایی‌فر در تشریح این مخاطره می‌افزاید: «اگر سرویس‌های احراز هویت و شناسایی متعلق به شرکت‌های بزرگی مثل گوگل یا مایکروسافت به‌یکباره محدود شوند یا اکانت‌های با سابقه لاگین از ایران به حالت تعلیق درآیند، کاربران نه‌تنها امکان ورود به سامانه‌ها را از دست می‌دهند، بلکه دسترسی به پروفایل‌های قبلی آنها نیز از بین می‌رود. در این شرایط، در این صورت دیگر با مشکلی مشابه نبود دسترسی به یک آزمون زبان یا یک نرم‌افزار مواجه نیستیم؛ بلکه بخش مهمی از اعتماد و هویت دیجیتال کاربران ایرانی تحت تاثیر قرار خواهد گرفت.»

واسطه‌هایی که دیگر امن نیستند

سد دوطرفه تحریم و فیلترینگ، بسیاری از کسب‌وکارها را مجبور کرده برای دور زدن محدودیت‌ها به سراغ حساب‌ها و شرکت‌های واسطه بروند؛ راهکاری موقت که خود به یک تهدید امنیتی تازه تبدیل شده است. این کارشناس امنیت شبکه با هشدار نسبت به افزایش اتکا به واسطه‌ها تصریح می‌کند: «هرچه وابستگی به حساب‌ها و واسطه‌های غیررسمی بیشتر شود، سطح ریسک امنیتی هم بالاتر می‌رود؛ چراکه اطلاعات حساسی مثل نام کاربری، رمز عبور، ایمیل بازیابی و شماره احراز هویت یا حتی دسترسی مدیریتی در اختیار شخص ثالث قرار می‌گیرد. در این شرایط احتمال سرقت حساب، بازنشانی رمز، دسترسی غیرمجاز به داده‌ها، تغییر تنظیمات امنیتی، دستکاری یا حذف اطلاعات و حتی سوءاستفاده از هویت افزایش پیدا می‌کند. اگر حساب به نام واسطه ثبت شده باشد، ظاهر قضیه این است که سازمان از نظر فنی کاربر سرویس است اما مالک واقعی حساب نیست.»

بایدها و نبایدها در شرایط جنگی

با توجه به غیرقابل‌پیش‌بینی بودن رفتارهای پلتفرم‌های بین‌المللی و شرایط موجود، کارشناسان بر این باورند که مدیریت داده‌ها در ایران نیازمند بازنگری جدی در راستای کاهش وابستگی تک‌نقطه‌ای است. کیایی‌فر مهم‌ترین اولویت‌های کاهش ریسک در شرایط فعلی را پشتیبان‌گیری مستقل و مدیریت مالکیت داده‌ها می‌داند و می‌گوید: «در شرایط جنگی باید فرض کنیم هر سرویس خارجی ممکن است روزی بدون هشدار از دسترس خارج شود. مهم‌ترین اقدام این است که هیچ داده یا سرویس حیاتی به یک ارائه‌دهنده خارجی یا واسطه وابسته نباشد. پشتیبان‌گیری نباید صرفا در همان سرویس ابری خارجی نگهداری شود، بلکه باید نسخه‌ای از اطلاعات حیاتی در محلی مستقل، تحت کنترل خودمان و با امکان بازیابی واقعی ذخیره شود.»

او در جمع‌بندی راهکارهای مواجهه با این بحران تاکید می‌کند که حذف وابستگی‌های تک‌نقطه‌ای و نداشتن مالکیت غیرمستقیم روی حساب‌ها، تنها راه برای تاب‌آوری دیجیتال است؛ الگویی که در آن امکان مهاجرت سریع و داشتن سرویس جایگزین (Plan B) باید پیش از وقوع هرگونه قطع ناگهانی، طراحی و آماده شده باشد.