Ú¯Ùت‌وگو با هکر ایرانی دیجی‌نوتار؛ نگاهی به ابهامات یک ماجرای جنجال‌ساز |
||
تاریخ درج خبر -1390:06:24
|
||
هکر Û²Û± ساله ایرانی Ú©Ù‡ برای دومین بار با Ù†Ùوذ به یک مرکز صدور گواهی‌های امنیتی توانست گواهی‌های جعلی تولید کند Ùˆ جنجال گسترده‌ای در سراسر جهان برانگیخت، در Ú¯Ùت‌وگوی اختصاصی با دویچه‌وله از جزئیات Ùعالیت‌هایش می‌گوید.
در دو Ù‡Ùته گذشته، خبر عملیات «لاله سیاه» در جهان بازتابی گسترده داشت. Ú¯Ùته می‌شود صدها هزار کاربر ایرانی در برابر این Øملات آسیب‌پذیر بوده‌اند Ùˆ ممکن است اطلاعات خصوصی‌شان به سرقت رÙته باشد. این عملیات کار یک هکر جوان ایرانی بود Ú©Ù‡ مدعی است کاملا مستقل عمل می‌کند، اگرچه Øامی سیاست‌های جمهوری اسلامی Ùˆ دل‌بسته رهبران آن است. این دومین باری است Ú©Ù‡ او در Ø³Ø·Ø Ø¬Ù‡Ø§Ù† خبرساز شده Ùˆ کمپانی‌های امنیت سایبری Ùˆ بسیاری از سرویس‌های اطلاعاتی جهان را به تکاپو وا داشته است. پیش‌تر در ماه مارس، او به کمپانی Comodo Ú©Ù‡ از بزرگ‌ترین مراکز صدور گواهی‌های امنیتی در جهان است، Ù†Ùوذ کرده بود. Ú¯Ùت‌وگو با دویچه‌وله، اولین مصاØبه او با یک رسانه Ùارسی‌زبان است Ú©Ù‡ در چهار دور Ùˆ به‌صورت ایمیلی انجام شده است. او مدعی است Ú©Ù‡ Û²Û± ساله است، در ایران زندگی می‌کند Ùˆ در دانشگاه مشغول تØصیل در رشته مهندسی نرم‌اÙزار کامپیوتر است. از آنجایی Ú©Ù‡ او از تونل‌ها Ùˆ اتصالات واسطه گوناگون استÙاده می‌کند، تایید این‌که در ایران مستقر است، از نظر ÙÙ†ÛŒ ممکن نیست. ادعاهای او در بسیاری از موارد اغراق‌آمیز است Ùˆ منطقی به نظر نمی‌رسد. به همین خاطر دویچه‌وله اظهارات این Ùرد را در کنار نظرات نیما راشدان، متخصص امنیت سایبری منتشر می‌کند، تا بررسی صØت Ùˆ سقم ادعاهای او از دیدگاه ÙÙ†ÛŒ Ùˆ با توجه به پیشینه اقداماتش برای مخاطبان آسان‌تر شود. از خودآموزی Ù‡Ú© تا جان‌سپاری در راه ولی‌Ùقیه هکر Û²Û± ساله ایرانی می‌گوید علومی مانند رمزنگاری، تØلیل رمز Ùˆ Ù‡Ú© را خودش یاد گرÙته، منبع خاصی نداشته Ùˆ Ùقط با سخت‌کوشی Ùˆ خواندن مقالات بسیاری از اساتید رمزنگاری Ùˆ مهندسی معکوس Ùˆ Ù‡Ú©ØŒ به دانش ÙÙ†ÛŒ در Øوزه امنیت تسلط یاÙته است. او می‌گوید به اکثر زبان‌های برنامه‌نویسی مسلط است Ùˆ اولین بار در سن Û±Û´ سالگی با استÙاده از کدها Ùˆ اکسپلویت‌های آماده، به سروری معمولی در آمریکا Ù†Ùوذ کرد. کمپانی دیجی‌نوتار Ú©Ù‡ هد٠Øملات سایبری قرار گرÙته، در هلند مستقر است او در پیام‌های پیشین خود، بارها هد٠خود از این Øملات سایبری را «اثبات توانایی‌های یک ذهن خلاق ایرانی به غربی‌ها» اعلام کرده Ùˆ Ú¯Ùته «طرÙدار برابری» است Ùˆ به «سیاست‌های تبعیض‌آمیز غرب علیه ایران» اعتراض دارد. در آخرین پیام‌اش هم Ú¯Ùته‌که کشوری مانند هلند باید هزینه اقدامات گذشته‌اش را در «کشتار سربرنیتسا» بپردازد. اما در این میان، این کاربران ایرانی هستند Ú©Ù‡ قربانی می‌شوند. اما او معتقد است خطرات متوجه آن دسته از کاربران ایرانی است «که کار غیر‌قانونی، جاسوسی، Ùˆ اقداماتی بر ضد اسلام Ùˆ انقلاب انجام می‌دهند.» در مقابل، نیما راشدان، متخصص امنیت سایبری، می‌گوید آنچه این هکر ایرانی در پیام‌ها یا مصاØبه‌هایش می‌گوید، کاملا دیکته‌شده Ùˆ برای رد Ú¯Ù… کردن Ùˆ ترسیم Ùضایی متÙاوت از معادلاتی است Ú©Ù‡ دولت جمهوری اسلامی در آنها نقش مستقیم دارد. او سخنان مکتوب Ùˆ Ø´Ùاهی این هکر را بخشی از پروژه پروپاگاندای جمهوری اسلامی می‌داند. بسیاری از متخصصان امنیتی می‌گویند دست Øمایت دولت ایران در این Øملات را Ø¨Ù‡â€ŒÙˆØ¶ÙˆØ Ù…ÛŒâ€ŒØªÙˆØ§Ù† دید. استدلال آنها این است Ú©Ù‡ در اختیار گرÙتن این گواهی‌نامه‌های امنیتی، بدون دسترسی به زیر ساخت ارتباطی کشور، نمی‌تواند هیچ Ùایده‌ای برای Ù†Ùوذگر یا Ù†Ùوذگران داشته باشد. هکر ایرانی اما در Ú¯Ùت‌وگو با دویچه‌وله هم‌چنان بر استقلال Ùˆ عدم وابستگی خود به نهادهای Øکومتی تاکید می‌کند، اگرچه می‌گوید بعد از موÙقیت در Øملات، برخی اÙراد را در جریان قرار می‌دهد «تا هر کاری Ú©Ù‡ ØµÙ„Ø§Ø Ø¨Ø§Ø´Ø¯ را انجام دهند.» او می‌گوید: «همه پروژه‌ها، تØقیقات Ùˆ کارهایم Ùدای «رهبر Ùرزانه انقلاب» است. هر چیزی برای کشورم Ù…Ùید باشد Ùˆ از طر٠من به‌دست آید، دو دستی تقدیم مقامات مسئول خواهد شد.» نیما راشدان این اظهارات را هماهنگ‌شده Ùˆ هم‌سو با سناریوی جمهوری اسلامی می‌داند. او می‌گوید: «به دام اÙتادن بیش از Û³Û°Û° هزار کاربر با آی‌پی‌های داخل ایران، نشان می‌دهد Ú©Ù‡ نه‌تنها شرکت ارتباطات زیرساخت در ایران، یا یک یا دو خدمات‌دهنده اینترنت (ISP) Ú©Ù‡ Ú©Ù„ مدیریت مخابرات Ùˆ ارتباطات ایران با این گروه همکاری کرده Ùˆ Ú©Ù„ تراÙیک ورودی Ùˆ خروجی اینترنت کشور را در اختیار آنها قرار داده است.» چرخش Û±Û¸Û° درجه‌ای Øکومت ایران برای مسئولیت‌گریزی هکر ایرانی دیجی‌نوتار، Ú©Ù‡ خود را «Ùدایی رهبر Ùˆ رئیس‌جمهور» ایران می‌خواند، به‌صراØت می‌گوید «کشور من هم باید قدرت آمریکا بلکه بیش‌تر از آن را در دنیای دیجیتال داشته باشد. وقتی آمریکا همه ایمیل‌ها را می‌خواند، من Ùˆ کشورم نیز باید ایمیل‌های مربوط به امنیت داخلی کشور خودمان را بخوانیم.» این همان موضوعی است Ú©Ù‡ دغدغه اصلی متخصصان امنیتی در جهان Ùˆ بسیاری از کاربران در ایران است، Ùˆ البته از آرزوهای همیشگی مقامات ایرانی. چندین Ù†Ùر از مقامات ارشد دولتی، امنیتی Ùˆ اطلاعاتی در ایران تا کنون بر ضرورت کنترل کامل ارتباطات آنلاین تاکید کرده‌اند، Ùˆ گاه Øتی Ú¯Ùته‌اند Ú©Ù‡ این توانایی را دارند. سردار اØمدی‌مقدم یکی از آنهاست. اما این‌بار تÙاوت ÙاØØ´ÛŒ را می‌توان در واکنش‌های مقامات ایرانی به این موضوع دید. آنها در Øرکتی هماهنگ، تکذیب Ú¯Ùته‌های پیشین خود را آغاز کرده‌اند. به Ú¯Ùته نیما راشدان، موج گسترده‌ای از این تکذیب‌ها به راه اÙتاده Ú©Ù‡ در آن Øتی وابستگی ارتش سایبری به سپاه پاسداران انقلاب اسلامی نیز انکار می‌شود Ùˆ هم‌چون گذشته از Øرکت‌هایی مانند Ù‡Ú© گواهی‌های دیجی‌ناتور با اÙتخار Ùˆ غرور یاد نمی‌شود. «مقامات دولتی در ایران در اقدامی هماهنگ وانمود می‌کنند Ú©Ù‡ دست از Øمایت گروه‌های Ù†Ùوذگر منتسب به Øکومت برداشته‌اند» راشدان معتقد است «این موج تغییر نظام رÙتاری، ناشی از تلاش مقامات جمهوری اسلامی برای مسئولیت‌گریزی در عرصه بین‌الملل است. Øمله به مراکز صدور گواهی امنیتی، یعنی Øمله به قلب اینترنت Ùˆ این اقدامی است Ú©Ù‡ می‌تواند پیامدهای ویرانگری برای اقتصاد بین‌الملل داشته باشد Ú©Ù‡ بخش عمده‌ای از آن متکی بر جهان مجازی است Ùˆ متØدان بزرگ ایران مانند روسیه Ùˆ چین هم آسیب‌های بزرگی از این ناØیه خواهند دید، به همین خاطر پذیرش علنی مسئولیت این Øملات برای دولتی‌ها دشوار Ùˆ Øتی غیرمنطقی است.» تلاش برای ارعاب Øامیان «جنبش سبز»ی Ú©Ù‡ وجود ندارد این هکر ایرانی، در یکی از پیام‌های پیشین خود، مخالÙان ایرانی از مجاهدین گرÙته تا Øامیان جنبش سبز را «گانگستر» خطاب کرده Ùˆ Ú¯Ùته «چیزی به نام جنبش سبز در ایران وجود ندارد. او در Ú¯Ùت‌وگو با دویچه‌وله، در پاسخ به این سوال Ú©Ù‡ «اگر بدانی سرقت اطلاعات خصوصی کاربران Ùˆ مخالÙان ایرانی Ùˆ انتقالش به نهادهای اطلاعاتی، زندگی Ùˆ جان جوان‌ها را در معرض خطر قرار می‌دهد، باز هم چنین کاری می‌کنی؟» می‌گوید: «مطمئنا این کار را می‌کنم. اگر کسی در زمینه‌های ضد انقلاب Ùˆ ضد اسلام Ùعال است، باید شناسایی شود. بسیاری از این اÙراد با سرویس‌های اطلاعاتی به‌صورت مستقیم یا غیر مستقیم در ارتباط هستند، ذهن جوان‌های معصوم را خراب می‌کنند Ùˆ Ù…Ùسدان در زمین همین‌ها هستند.» اما نمی‌توان الگوریتمی نوشت Ú©Ù‡ Ùقط کسانی Ú©Ù‡ «کارهای غیرمجاز می‌کنند، یا امنیت ملی را به خطر می‌اندازند، یا به اسلام اهانت می‌کنند را به دام بیاندازد.» تØقق چنین هدÙی، مستلزم کنترل کامل جریان ورودی Ùˆ خروجی اطلاعات است. او در پاسخ به ابهاماتی از این دست، به آمریکا متوسل می‌شود: «هد٠من رمزگشایی اطلاعات رمزشده است Ú©Ù‡ آمریکا نیز آنها را می‌خواند. آمریکا هم همه ایمیل‌ها را نمی‌خواند، ولی وقتی نیاز می‌شود به عنوان مثال کلمه اتمی سرچ می‌شود Ùˆ اÙراد مورد نظر کش٠می‌شوند. این را همه دنیا انجام می‌دهند، چرا نوبت ایران Ú©Ù‡ می‌رسد صدای همه در می‌آید؟ من این بی‌عدالتی‌ها را Ø§ØµÙ„Ø§Ø Ù…ÛŒâ€ŒÚ©Ù†Ù…ØŒ قدم به قدم. باید کاری کنم Ú©Ù‡ یا پروتکل SSL از بین برود یا ایران نیز قدرتی در اندازه کشورهای غربی برای کنترل آن داشته باشد.» شیوه Øمله؛ پیچیده یا ساده؟ Øمله به سرورهای دیجی‌نوتار به زعم بسیاری از ناظران Ùˆ متخصصان‌‌، باید Øمله‌ای پیچیده Ùˆ ماهرانه باشد. هکر ایرانی مدعی است به شش لایه امنیتی Ù†Ùوذ کرده تا به دسترسی کامل به شبکه رسیده Ùˆ توانسته گواهی‌های امنیتی صادر کند. او در این‌باره می‌گوید: «من وقتی به لایه بیرونی، یعنی خود سایت DigiNotar دسترسی پیدا کردم، کار خاصی نمی‌توانستم انجام دهم. هیچ‌چیز مربوط به SSL وجود نداشت Ùˆ کلا یک شبکه علنی با اندکی اطلاعات بود. این یک شبکه بیرونی بود Ú©Ù‡ چندین سایت آنها در آن قرار داشت. بعد از استÙاده از چند ØÙره امنیتی منتشر نشده، به دسترسی برای کنترل کامل سیستم رسیدم Ùˆ توانستم تمام نام‌های کاربری Ùˆ رمز‌های عبور اÙراد این شبکه را به‌دست آورم. بعد از آن تازه می‌توانستم در کامپیوتر های این شبکه اول Ú©Ù‡ لایه اینترنتی Ùˆ بیرونی بود Ùˆ هیچ ارزشی نداشت بچرخم.» هکر ایرانی کومودو Ùˆ دیجی‌نوتار می‌گوید این Øملات ادامه خواهد یاÙت Ùˆ مدعی است: «بعد از بررسی دقیق در هر مرØله با روش خاصی برای دور زدن Ùایروال‌ها به یک لایه شبکه بالاتر دسترسی پیدا کردم Ùˆ تعداد کاربران Ùˆ اÙراد هر شبکه کاملا با دیگری تÙاوت داشت. اندک اندک به یک شبکه نهایی رسیدم Ú©Ù‡ Ùکر می‌کنم پس از لاگین کردن در Øدود Û· سیستم با ریموت دسکتاپ (اتصال از راه دور به سرور) توانستم وارد شبکه تولید گواهینامه بشوم Ú©Ù‡ این شبکه با سخت‌اÙزارهای بسیار پیچیده Ù…ØاÙظت می‌شد Ú©Ù‡ من تمام آنها را شکستم. ریموت دسکتاپ اولیه گرÙتن از این شرکت نیز غیرممکن بود Ú©Ù‡ من تمام این کارها را با ایده‌ها Ùˆ نرم‌اÙزارهای خودم انجام دادم. چگونگی دور زدن Ù‚Ùل‌های سخت‌اÙزاری امضای دیجیتال در دیجی‌‌نوتار را بعدا ØªØ´Ø±ÛŒØ Ø®ÙˆØ§Ù‡Ù… کرد. Øتی Û¸ کارت هوشمند به‌عنوان Ù‚ÙÙ„ وجود داشت Ú©Ù‡ شکستن آنها اصلا آسان نیست.» اما نیما راشدان معتقد است بررسی دقیق گزارش کمپانی Fox-IT از این Øمله، نشان می‌دهد Ú©Ù‡ آسیب‌پذیری‌های بزرگ Ùˆ باورنکردنی در سیستم امنیتی کمپانی دیجی‌نوتار وجود داشته Ùˆ Ù†Ùوذ به آن عملیاتی پیچیده Ùˆ کم‌نظیر نبوده. او می‌گوید شکاÙ‌های امنیتی موجود در سیستم دیجی‌نوتار باعث تØیر متخصصان شده Ùˆ این عملیات را «تلÙیقی از جسارت سیستماتیک یک کشور در نقض Øقوق کاربران Ùˆ Ù†Ùوذ به Øریم خصوصی آنها، Ùˆ مشکلات عدیده در پیکره‌بندی امنیتی سیستم‌های دیجی‌نوتار» می‌داند. اما ساده یا پیچیده، هکر ایرانی کومودو Ùˆ دیجی‌نوتار می‌گوید این Øملات ادامه خواهد یاÙت. در آینده نزدیک شاید بتوان به شواهد بیشتری برای قضاوت درباره ماهیت اÙراد سازمان‌دهنده Øملات سایبری در ایران رسید. این هکر ایرانی، چشم‌انداز زندگی ØرÙه‌ای خود را این‌گونه توصی٠می‌کند: «من مشغول کار خودم هستم، امیدوارم روزی تک‌تک پروتکل‌های رمزنگاری Ú©Ù‡ مانع کنترل اطلاعات تبادلی در آنها توسط کشورم می‌شوند Ùˆ آمریکا بر آن اØاطه دارد را بشکنم؛ از اسکایپ گرÙته تا همه نرم‌اÙزارهای دیگر. این کار را تا آخرین Ù„Øظه عمرم انجام می‌دهم.» البته از یاد نمی‌برد Ú©Ù‡ بØØ« را با خط Ùˆ نشان کشیدن برای آمریکا به پایان ببرد: «می‌توانم از الان قول بدهم Ú©Ù‡ پس از ورود اینترنت چمدانی آمریکا برای جاسوسان داخل ایران، اگر یک نمونه از آن دست من برسد، ظر٠مدت Û±Û° روز ضد آن را تولید کنم. اوباما! منتظر تو هستم.» اقداماتی Ú©Ù‡ او به‌عنوان آرزوهای ØرÙه‌ای‌اش Ù…Ø·Ø±Ø Ù…ÛŒâ€ŒÚ©Ù†Ø¯ØŒ به ÙˆØ¶ÙˆØ Ø¯Ø± تضاد با ارزش‌هایی چون آزادی اینترنت، آزادی بیان آنلاین Ùˆ ØÙاظت از Øریم خصوصی کاربران است Ùˆ می‌تواند بسیاری از کاربران سیستم‌ها Ùˆ شبکه‌های آسیب‌پذیر را در معرض تهدیدات جدی قرار دهد، اگرچه می‌تواند منشا تغییرات سازنده‌ای در زمینه تØول ساختار صدور گواهی‌های امنیتی شود. نهادها Ùˆ کمپانی‌های Ùعال در Øوزه امنیت سایبری در صددند تا با دÙع تهدیدات، Ùرصت‌های جدیدی بسازند Ùˆ تغییرات مثبتی ایجاد کنند Ú©Ù‡ به پایداری اینترنت آزاد Ùˆ امن برای شهروندان Ú©Ù…Ú© کند. اØسان نوروزی تØریریه: جمشید Ùاروقی |
||
ارسال به فیس بوک | ||
Aftabkaran. All rights reserved |