اینترنت در کشور ما هر روز با چالشها و مشکلات جدیدی دستوپنجه نرم میکند؛ یک روز اینترنت کند است، چون لنگر کشتیها با کابل انتقال داده کشور برخورد کرده، یک روز اینترنت نداریم و مشکل از زیرساختهای کشوری است و روزی هم اینترنت قطع است و هیچکس دلیل آن را نمیداند.
اما بحثی که همیشه در این حوزه داغ است مسدودسازی مطالب و محتویاتی است که قانون جامعی برای آن تعریف نشده و به گفته کارشناسان بیشتر سلیقهای اعمال میشود. نرمافزار فیلترینگ که وظیفه کنترل و بررسی انتقال اطلاعات کشور را بر عهده دارد تا از ردوبدل شدن مطالبی که در قانون با عنوان «محتویات مجرمانه» یاد میشود، جلوگیری کند، با فراگیر شدن کاربران اینترنت فعال شد و هر روز بر سایتها و محتویاتی که مجوز ورود به اینترنت کشور را نمیگیرند، افزوده میشود.
با فعالشدن فیلترینگ کشور نرمافزارها و وبسایتهایی در فضای مجازی متولد شدند که در زمان خود از روشهای مختلفی برای دور زدن نرمافزار فیلترینگ استفاده میکردند و روزبهروز در بین کاربران شیوع پیدا میکردند. استفاده از این روشها به نوبه خود تا حدی پیچیده و دردسرساز بود که تا چند سال پیش کمتر کاربری از آنها استفاده میکرد. این تا جایی بود که محبوبترین شبکه اجتماعی جهان در کشور ما فیلتر شد و دسترسی ایرانیها عملا از صفحه شخصی خود در فیسبوک کوتاه شد.
با مسدود شدن فیسبوک کاربران کشور علاقه زیادی به دور زدن نرمافزار فیلترینگ پیدا کردند و از طرف دیگر، بعضی از کشورها از این فرصت سوءاستفاده کرده تا کاربران را با انواع روشهایی که منجر به ردشدن از سایتهای فیلتر شده میکند آشنا کنند و بالطبع به منافع و اهداف شوم خود برسند.
با راهاندازی پلیس فتا که وظیفه ایجاد فضای امن را برای گشت وگذار کاربران در فضای مجازی دارد بارها هشدارهایی مبنی بر ناامن بودن این نرمافزارها و وبسایتها به کاربران داده شد. اما گویا این هشدارها راه به جایی نبرد و علاقه مفرط کاربران برای عبور از سد فیلترینگ کشور منجر شد تا VPNها وارد بازار کشور شوند و با قیمت بسیار ناچیز در اختیار کاربران قرار گیرد. این روش تا حدی فراگیر شد که سرپرست معاونت تشخیص و پیشگیری پلیس فتا بار دیگر در مورد خطر دسترسی غیرمجاز سرورهای خارج از کشور به اطلاعات و دادههای رایانههای شخصی کاربران ایرانی که از اشتراک VPN و نرمافزارهای فیلترشکن استفاده میکنند، هشدار داد.
علی نیک نفس، درباره تبعات و خطرات ناشی از استفاده از VPN اظهار کرد: اغلب سرورهایی که اشتراک VPN را در اختیار کاربران قرار میدهند نه تنها تمامی اطلاعات رد و بدل شده را بررسی و کنترل میکنند، بلکه به همین وسیله با پورتهای باز رایانه کاربر، به اطلاعات درون رایانه وی دسترسی پیدا کرده و امکان کپیبرداری یا دیدن اطلاعات داخلی رایانه کاربر را برای سرورهای خارجی میسر میکنند.
وی گفت: با توجه به اینکه کاربران بدون بررسی عملکرد نرمافزارهای فیلترشکن آنها را روی رایانه خود نصب میکنند، ممکن است این نرمافزارها خود یک تروجان یا key logger باشند و اطلاعات مربوط به نام عبور کاربری افراد را در اختیار سرور خود قرار دهند.
نیکنفس ادامه داد: همچنین VPNها اطلاعات را بهصورت رمز شده - encrypt - منتقل میکنند و فرمول خارجکردن از رمز - decrypt - آن در اختیار سرور است و تضمینی وجود ندارد که سرور قبل از رسیدن اطلاعات به مقصد آن را بازخوانی نکرده باشد.
سرپرست معاونت تشخیص و پیشگیری پلیس فضای تبادل اطلاعات بزرگترین مشکل پلیس فتا با VPN را انتشار و دسترسی غیرمجاز سرورهای خارج از کشور به دادههای رایانههای شخصی افراد توسط پورتهای باز رایانه شخصی آنان عنوان کرد و گفت: استفاده از VPN با عوارض خطرناکی همراه است، زیرا کاربر با استفاده از VPN و همچنین نرمافزار فیلترشکن با اتصال به یک سرور در خارج از کشور – عمدتا در انگلیس و امریکا- متصل شده و همین امر موجب اختصاص یک IP خارجی به رایانه کاربر داخلی میشود که در ادامه این کار، احتمال به سرقت رفتن همه دادهها و اطلاعات رایانه کاربر توسط سرور خارجی وجود دارد.
نیکنفس با بیان اینکه ممکن است نرمافزارهای فیلترشکن وVPNها خود یک کرم رایانهای با کلیدخوان باشند و اطلاعات مربوط به نام عبور و کاربری افراد را در اختیار سرور خود قرار دهند، گفت: بیشترVPNها حداقل دو عملکرد پروکسی و نرمافزار انتقال اطلاعات را انجام میدهند.
وی با تاکید بر اینکه پروکسی دستگاه واسطه یا برنامهای است که ارتباط بین سرور و کلاینت را فراهم میکند و عمل انتقال درخواستهای داخلی با ترجمه اطلاعات و عبور آن به سرورهای دیگر را انجام میدهد، گفت: پروکسی به علت رمزنگاری و رمزگشایی و بازرسی محتویات هر بسته عملکرد کندی دارد و در این مرحله از کار است که امکان افشای اطلاعات کاربر وجود دارد.
سرپرست معاونت تشخیص و پیشگیری پلیس فتا در مورد عمل VPN در زمینه نرمافزار انتقال اطلاعات گفت: این بخش از عملکرد VPN با استفاده از پروکسی برای برقراری ارتباط با پروتکل مناسب تعامل میکند؛ این امر به کاربران اجازه میدهد تا از طریق مرورگر وب به برنامههایی که واسط کاربری وب ندارد، دسترسی داشته باشند.
نیکنفس ادامه داد: نرمافزار انتقال اطلاعات برای هر پروتکلی که پشتیبانی میکند، نیاز به یک موتور مترجم دارد که در این مرحله نیز مالک و سرویسدهنده VPN امکان طراحی و اضافه کردن گزینه خاصی را برای شنود دارد.
گفتنی است بعد از این هشدارها VPNها باز هم علاقهمندان خاص خود را داشتند تا جایی که چند روزی دسترسی کاربران به VPNها هم قطع شد و در عمل پورتی که این نرمافزارها برای عبور از نرمافزار فیلترینگ کشور میکند مسدود شد، اما گفته میشود این محدودیت بر روند سازمانها بهویژه بانکهای کشور خلل وارد کرد و پس از مدتی پورت مسدودی دوباره آزاد شد و VPNهای غیرمجاز دوباره به دوران فروش رویایی خود رسیدند که متاسفانه با عرضه VPNهای قانونی که توسط اپراتورها عرضه میشوند، همچنان استقبال خوبی از غیرقانونیها میشود.