کد خبر: 339737
04 مرداد 1405 - 15:49

قطع اینترنت؛ راهکار امنیتی یا تهدیدی برای امنیت سایبری؟

به اذعان یک کارشناس امنیت سایبری، قطع اینترنت معمولاً با هدف افزایش امنیت سایبری توجیه می‌شود، اما تجربه ایران و جهان نشان می‌دهد این اقدام نه‌تنها مانع حملات سایبری نمی‌شود، بلکه با توقف به‌روزرسانی‌های امنیتی، گسترش استفاده از ابزارهای ناامن و کاهش توان دفاع سایبری، آسیب‌پذیری کاربران و زیرساخت‌های حیاتی را افزایش می‌دهد. امنیت سایبری با قطع ارتباطات حاصل نمی‌شود، بلکه به تاب‌آوری، به‌روزرسانی مستمر و زیرساخت‌های دفاعی کارآمد وابسته است.

متن خبر

حسین قرائی، کارشناس امنیت سایبری طی یادداشتی در سیتنا نوشت:

در سال‌های اخیر، هرگاه کشورها با بحران‌های امنیتی، ناآرامی‌های داخلی یا حملات سایبری مواجه شده‌اند، یکی از نخستین تصمیم‌هایی که روی میز قرار گرفته، محدودسازی یا قطع اینترنت بوده است. این تصمیم معمولاً با این استدلال توجیه می‌شود که کاهش ارتباطات خارجی، سطح تهدیدات سایبری را نیز کاهش می‌دهد. اما تجربه ایران و بسیاری از کشورهای جهان نشان می‌دهد که این تصور، بیش از آنکه بر مبانی فنی استوار باشد، نوعی «توهم امنیت» است. در عمل، قطع اینترنت نه‌تنها مانع حملات پیچیده سایبری نمی‌شود، بلکه با از کار انداختن سازوکارهای دفاعی، میلیون‌ها دستگاه را در برابر حملات آینده آسیب‌پذیرتر می‌کند و هزینه‌های سنگینی را بر امنیت دیجیتال، اقتصاد و زیرساخت‌های حیاتی تحمیل می‌سازد.

امنیت سایبری در دنیای امروز بر پایه یک اصل اساسی بنا شده است؛ به‌روز بودن. تقریباً تمام تجهیزات متصل به شبکه، از تلفن همراه و رایانه شخصی گرفته تا سرورها، تجهیزات صنعتی و سامانه‌های حیاتی، برای حفظ امنیت خود به صورت مداوم وصله‌های امنیتی، به‌روزرسانی نرم‌افزاری و اطلاعات تهدیدات جدید را از اینترنت دریافت می‌کنند.

هر بار که یک آسیب‌پذیری جدید در ویندوز، اندروید، iOS، لینوکس، مرورگرها یا نرم‌افزارهای کاربردی کشف می‌شود، شرکت‌های تولیدکننده ظرف مدت کوتاهی وصله امنیتی منتشر می‌کنند. هدف از این فرآیند آن است که پیش از آنکه مهاجمان بتوانند از آسیب‌پذیری سوءاستفاده کنند، سیستم‌ها ایمن شوند.

اما قطع اینترنت این چرخه دفاعی را متوقف می‌کند. در چنین شرایطی میلیون‌ها دستگاه از دریافت وصله‌های امنیتی محروم می‌شوند و هر روز بر تعداد آسیب‌پذیری‌های انباشته‌شده آنها افزوده می‌شود. این وضعیت درست مانند آن است که سیستم ایمنی بدن یک جامعه برای مدتی طولانی از کار بیفتد؛ در ظاهر شاید عامل بیماری‌زا وارد نشود، اما به محض بازگشت شرایط عادی، بدن توان مقابله با بیماری را نخواهد داشت.

دقیقاً همین اتفاق در فضای سایبری رخ می‌دهد. مهاجمان به‌خوبی می‌دانند کدام نسخه‌های سیستم‌عامل و نرم‌افزارها آسیب‌پذیر هستند و منتظر بازگشت ارتباطات می‌مانند تا حملات خود را آغاز کنند.

حمله جهانی WannaCry در سال ۲۰۱۷ نمونه روشنی از همین مسئله بود. بدافزار WannaCry از آسیب‌پذیری موجود در پروتکل SMB ویندوز سوءاستفاده می‌کرد. مایکروسافت هفته‌ها پیش از حمله وصله امنیتی آن را منتشر کرده بود، اما سازمان‌هایی که به هر دلیل سیستم‌های خود را به‌روزرسانی نکرده بودند، بیشترین خسارت را متحمل شدند. قطع اینترنت دقیقاً چنین شرایطی را در مقیاسی بسیار بزرگ‌تر ایجاد می‌کند.

توهم امنیت؛ چرا قطع اینترنت مانع حملات سایبری نمی‌شود؟

یکی از مهم‌ترین استدلال‌های موافقان قطع اینترنت، جلوگیری از حملات سایبری خارجی است؛ اما واقعیت فنی خلاف این ادعا را نشان می‌دهد.

بخش قابل توجهی از حملات پیچیده سایبری اساساً وابسته به اینترنت عمومی نیستند.

نمونه مشهور آن، بدافزار استاکس‌نت است که توانست به تأسیسات هسته‌ای ایران نفوذ کند؛ آن هم در شرایطی که این شبکه‌ها به اینترنت متصل نبودند و اصطلاحاً Air-Gapped محسوب می‌شدند.

حمله به سامانه هوشمند سوخت کشور نیز نمونه دیگری است که نشان داد مهاجمان می‌توانند از مسیرهایی غیر از اینترنت عمومی به زیرساخت‌های حیاتی نفوذ کنند.

بنابراین، قطع اینترنت بیش از آنکه مهاجمان حرفه‌ای را متوقف کند، کاربران عادی، کسب‌وکارها و حتی تیم‌های مدافع امنیت سایبری را از ابزارهای لازم برای دفاع محروم می‌کند.

تضعیف توان دفاع سایبری کشور

امنیت سایبری تنها به نصب آنتی‌ویروس محدود نمی‌شود.

امروزه مراکز عملیات امنیت (SOC)، سامانه‌های تشخیص نفوذ، تجهیزات پایش شبکه و تیم‌های پاسخ به رخدادهای امنیتی به صورت لحظه‌ای اطلاعات مربوط به تهدیدهای جدید را از مراکز جهانی دریافت می‌کنند.

بانک‌های اطلاعاتی بدافزارها، شاخص‌های نفوذ (IOC)، هشدارهای امنیتی و اطلاعات تهدید (Threat Intelligence) دائماً در حال به‌روزرسانی هستند.

با قطع اینترنت، این چرخه نیز مختل می‌شود. در نتیجه تیم‌های امنیتی نه‌تنها از تهدیدهای جدید بی‌اطلاع می‌مانند، بلکه بخشی از دید خود نسبت به حملات در حال وقوع را نیز از دست می‌دهند. به بیان دیگر، قطع اینترنت نه‌تنها مهاجمان را متوقف نمی‌کند، بلکه مدافعان را نیز نابینا می‌کند.

انفجار استفاده از VPNهای ناشناس

یکی از مهم‌ترین پیامدهای قطع اینترنت، افزایش شدید استفاده از ابزارهای دور زدن محدودیت‌هاست.

تجربه ایران نشان داده است که تنها یک ماه پس از محدودیت‌های گسترده اینترنت در دی‌ماه ۱۴۰۴، دانلود انواع VPN حدود ۵۷۹ درصد افزایش یافت، جست‌وجوی پروکسی تلگرام هشت برابر شد و بیش از ۶۲۲ هزار محتوای آموزشی درباره دور زدن محدودیت‌ها در فضای مجازی منتشر شد.

چنین تقاضای گسترده‌ای، بازار بزرگی برای نرم‌افزارهای ناشناس و غیرقابل اعتماد ایجاد می‌کند.

بخش قابل توجهی از این ابزارها فاقد هرگونه اعتبار امنیتی هستند و برخی از آنها به بدافزار، جاسوس‌افزار یا ابزار سرقت اطلاعات آلوده‌اند.

کاربری که تصور می‌کند تنها در حال نصب یک VPN است، ممکن است ناخواسته تمام اطلاعات شخصی، رمزهای عبور، اطلاعات بانکی و فایل‌های خود را در اختیار مهاجمان قرار دهد.

تجربه اوگاندا؛ نمونه‌ای از پیامدهای ناخواسته

اوگاندا یکی از کشورهایی است که در انتخابات سال‌های ۲۰۱۶، ۲۰۲۱ و ۲۰۲۶ بارها اینترنت را قطع کرد.

نتیجه این تصمیم برخلاف انتظار دولت بود. بسیاری از شهروندان برای دسترسی به اینترنت، VPNهای رایگان و ناشناس را دانلود کردند؛ ابزارهایی که بعدها مشخص شد بخشی از آنها اطلاعات کاربران را جمع‌آوری کرده یا به بدافزار آلوده بوده‌اند.

کارشناسان امنیت سایبری این کشور معتقدند دولت ناخواسته شهروندان را از یک محیط نسبتاً کنترل‌شده، به فضایی بسیار ناامن‌تر سوق داد.

این تجربه می‌تواند برای هر کشوری، از جمله ایران، درس مهمی باشد.

قطع اینترنت؛ افزایش سطح حمله

از منظر معماری امنیت سایبری، هر اقدامی که کاربران را به استفاده از ابزارهای ناشناس، مسیرهای ارتباطی غیررسمی و نرم‌افزارهای غیرقابل اعتماد سوق دهد، سطح حمله (Attack Surface) را افزایش می‌دهد.

به عبارت دیگر، به جای کاهش ریسک، تعداد مسیرهایی که مهاجمان می‌توانند از آنها سوءاستفاده کنند افزایش پیدا می‌کند.

قطع اینترنت دقیقاً چنین اثری دارد. کاربران به ناچار به سراغ VPNهای ناشناس، پروکسی‌های نامطمئن، فروشندگان غیررسمی و نرم‌افزارهای کرک‌شده می‌روند و همین موضوع امنیت سایبری را به شدت تضعیف می‌کند.

ایجاد نقطه شکست منفرد

یکی دیگر از چالش‌های معماری شبکه در ایران، تمرکز بالای ارتباطات بین‌المللی در یک نقطه است.

در چنین ساختاری، هرگونه اختلال، حمله یا آسیب به این نقطه می‌تواند کل ارتباطات کشور را تحت تأثیر قرار دهد.

امنیت سایبری بر پایه توزیع‌پذیری، افزونگی و حذف نقاط شکست منفرد بنا شده است، نه تمرکز بیشتر.

پیامدهای جهانی قطع اینترنت

ایران تنها کشوری نیست که تجربه قطع اینترنت را پشت سر گذاشته است.

در سودان، سوریه، عراق و برخی کشورهای آفریقایی، اینترنت بارها به بهانه امنیت، انتخابات یا جلوگیری از تقلب در آزمون‌ها قطع شده است.

اما بررسی تجربه این کشورها نشان می‌دهد که تقریباً در همه موارد، جرایم سایبری کاهش نیافته است.

برعکس، همزمان با قطعی اینترنت، حملات فیشینگ، کلاهبرداری‌های اینترنتی، فروش VPNهای آلوده و سوءاستفاده از سردرگمی کاربران افزایش یافته است.

از سوی دیگر، قطع اینترنت می‌تواند آثار آبشاری بر زیرساخت‌های حیاتی بر جای بگذارد؛ زیرا بسیاری از سامانه‌های مالی، درمانی، حمل‌ونقل، انرژی و خدمات عمومی برای هماهنگی، نظارت و دریافت به‌روزرسانی به ارتباطات پایدار وابسته هستند.

امنیت سایبری با تاب‌آوری محقق می‌شود، نه انزوا

امروزه راهبرد کشورهای پیشرو در حوزه امنیت سایبری، قطع ارتباط با جهان نیست؛ بلکه افزایش تاب‌آوری سایبری است.

سرمایه‌گذاری در مراکز عملیات امنیت، آموزش کاربران، توسعه سامانه‌های تشخیص نفوذ، اشتراک‌گذاری اطلاعات تهدید، پشتیبان‌گیری منظم، به‌روزرسانی مستمر سامانه‌ها و تقویت زیرساخت‌های دفاعی، مؤلفه‌های اصلی امنیت سایبری محسوب می‌شوند.

قطع اینترنت هیچ‌یک از این اهداف را محقق نمی‌کند. برعکس، این اقدام موجب توقف به‌روزرسانی‌های امنیتی، کاهش دید تیم‌های دفاع سایبری، افزایش استفاده از ابزارهای ناامن، گسترش سطح حمله و انباشت آسیب‌پذیری‌ها می‌شود.

قطع اینترنت آسیب‌پذیری تولید می‌کند 

قطع اینترنت شاید در نگاه نخست اقدامی برای کنترل تهدیدها به نظر برسد، اما تجربه ایران و جهان نشان می‌دهد این تصمیم، بیش از آنکه امنیت ایجاد کند، آسیب‌پذیری تولید می‌کند. حملات پیشرفته سایبری الزاماً از اینترنت عمومی انجام نمی‌شوند و قطع ارتباطات، مانع نفوذهای هدفمند نخواهد شد. در مقابل، میلیون‌ها کاربر و هزاران سازمان از دریافت به‌روزرسانی‌های امنیتی محروم می‌شوند، استفاده از VPNهای آلوده و ابزارهای ناشناس افزایش می‌یابد، توان تیم‌های دفاع سایبری کاهش پیدا می‌کند و زیرساخت‌های حیاتی در برابر تهدیدهای آینده شکننده‌تر می‌شوند.

امنیت سایبری نه با قطع اینترنت، بلکه با زیرساخت‌های دفاعی قدرتمند، به‌روزرسانی مستمر، آموزش کاربران، تنوع مسیرهای ارتباطی و افزایش تاب‌آوری دیجیتال حاصل می‌شود. هر سیاستی که این اصول را تضعیف کند، هرچند با نیت امنیت اتخاذ شده باشد، در عمل می‌تواند امنیت سایبری کشور را بیش از پیش در معرض خطر قرار دهد.

انتهای پیام

نظرات خود را با ما درمیان بگذارید
لایک [0]

دیدگاه‌ها

۱
لطفا پیگیری کنید چرا دیتاسنتر همراه اول رادار اروان غیرفعال شده امروز. بازم می‌خوان اینترنتو قطع کنند؟

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.