به گزارش خبرگزاری خبرآنلاین، در میزگرد «آیا فیلترینگ امنیت میآورد»میلاد نوری به سه نکته کلیدی در خصوص امنیت شبکه اشاره کرد و ابراز داشت: «در حوزه فناوری اطلاعات، سرعت عمل در مواجهه با نقصهای نرمافزاری اهمیت حیاتی دارد. به عنوان نمونه، در خلال یکی از دورههای قطعی اخیر اینترنت، شرکت اپل یک بهروزرسانی امنیتی بحرانی برای سیستمعامل iOS منتشر و در بیانیهای از کاربران خواست به دلیل وجود باگی بسیار بااهمیت، فوراً سیستمهای خود را آپدیت کنند. این یعنی سمت کاربر، رفع باگ ثانیهای اهمیت دارد. در نمونهای دیگر، نقص امنیتی شدیدی در پلتفرم مدیریتی (cPanel) که زیرساخت اصلی بسیاری از سرورها و شرکتهای هاستینگ است، کشف شد که فرآیند ارتقای آن به قدری ضروری و فوری بود که شرکتها مجبور شدند کارکنان خود را در پایان وقت کاری برای اعمال آپدیت نگه دارند. با این حال، در شرایطی که ارتقای زیرساختها ثانیهای اهمیت دارد، محدودیتها و بستهشدن دسترسیهای اینترنتی در کشور ۸۸ روز به طول انجامید.»
تنظیم بیانیههای رسمی هک بانکی بر پایه «احتمال» یک فاجعه است
میلاد نوری در ادامه با اشاره به بیانیههای اخیر نهادهای متولی درباره هک سیستم بانکی تصریح کرد: «اگر به متن بیانیههای صادر شده نگاه کنید، مملو از واژههایی نظیر «احتمالاً چنین شده» یا «احتمالاً از این مسیر نفوذ صورت گرفته» است. وجود حدود ۱۵ بار کلمه «احتمال» در یک گزارش ۲۰ خطیِ امنیت سایبری، در فضای امنیت شبکه یک فاجعه به شمار میرود. اختلال و عدم پایداری ۱۵ تا ۲۰ روزه شبکه یک بانک عملاً به این معناست که سیستم پس از بازیابی در روز سوم، مجدداً مورد تهاجم قرار گرفته و سقوط کرده است. بر اساس گزارشها، ابعاد این آسیب به حدی بوده که در نهایت مجبور به تغییر ساختار و مهاجرت از میانافزارهای آمریکایی به سمت تجهیزات و فریمورهای شرکت چینی هواوی شدهاند که این فرآیند هزینه سرسامآوری داشته و همچنان در دست بررسی است. در این میان، بانک اعلام کرده که همه چیز به حالت عادی برگشته، اما روز بعد بخش تسهیلات آن دوباره دچار قطع شده است.»
هکرهای دولتی از یک سال قبل در سرور لانه کردهاند
وی با تفکیک ماهیت حملات سایبری افزود:«باید در نظر داشت که هکهای دولتی (State-sponsored attacks) با هک یک سامانه فروشگاهی ساده تفاوت بنیادین دارند. بر اساس اظهارات یک متخصص در یکی از فضاهای قدیمی توییتر (X)، هک دولتی در واقع امتداد جنگ میان حاکمیتها در فضای مجازی است و پایانی ندارد. در این سطح از تهاجم، هکرها وارد فاز تثبیت موقعیت (Positioning) میشوند؛ به طوری که مهاجم ممکن است از یک سال قبل در سرورها حضور داشته، قوانین فایروال را بر اساس نیاز خود تغییر داده و فایلهای پشتیبان (Backup) را به مرور زمان به گونهای تخریب کند که حتی با بازگرداندن سیستم به بکآپ یک سال گذشته، دسترسی هکر همچنان حفظ شود. با توجه به این واقعیتهای فنی، فرضیه قطع اینترنت به عنوان راهکار مقابله، ناشی از فقر شدید دانش فنی است، اما با این حال در زمان قطعی شبکه، مدیر بانک از قطع اینترنت بینالملل استقبال میکند.»
هکرهای دولتی دیتاسنترهای داخلی را اجاره میکنند
میلاد نوری در ادامه رویکرد تصمیمگیران در مواجهه با بحرانهای سایبری را به چالش کشید:«قطع اینترنت برای مهار هک، شبیه به آن است که در یک شهر، برای خاتمه دادن به درگیری دو نفر در یک گوشه، کل برق شهر را خاموش کنید؛ در این حالت اگرچه دیگر چیزی دیده نمیشود و فکر میکنید همه چیز پاک شده، اما هکرها پس از اتصال مجدد شبکه به موقعیت تثبیتشده خود بازمیگردند. علاوه بر این، قطع اینترنت بینالملل مانع حملات داخلی نمیشود؛ چرا که در کشور میلیونها حساب اجارهای و سیمکارت بدون هویت مشخص وجود دارد که مهاجمان دولتی با استفاده از آنها، سرورهایی را در داخل دیتاسنترها و در مجاورت دیتاسنترهای بانکی اجاره میکنند و ترافیک خود را در بستر شبکه داخلی (داخل به داخل) پیش میبرند.»
متن کامل این میزگرد را اینجا بخوانید.
۲۲۷۲۲۷










ثبت نظر