به گزارش سیتنا، طی روزهای اخیر دسترسی به سامانه اینترنتی و نسخه وب همراهبانک برخی بانکهای کشور با اختلال مواجه شده و کاربران در ورود به این خدمات با خطاهای مرتبط با گواهی امنیتی مواجه شدهاند.
پیگیریهای انجامشده نشان میدهد در بخشی از این اختلالها، مسئله به گواهی SSL/TLS و نحوه اعتبارسنجی آن بازمیگردد؛ گواهیهایی که برای ایجاد ارتباط رمزنگاریشده و احراز هویت امن میان کاربر و سرور مورد استفاده قرار میگیرند.
این موضوع پیش از این نیز در مورد برخی وبسایتهای مرتبط با بانک مرکزی بهصورت رسمی اعلام شده بود. بانک مرکزی در مردادماه اعلام کرد گواهی فنی ـ امنیتی برخی پایگاههای اطلاعرسانی مرتبط با این بانک از سوی یک تأمینکننده خارجی لغو شده و در نتیجه، برخی کاربران هنگام مراجعه با خطاهای مربوط به گواهی امنیتی SSL مواجه شدهاند. بانک مرکزی همچنین تأکید کرد که این رخداد ناشی از حمله سایبری به زیرساخت بانک مرکزی نبوده است.
بر این اساس، وابستگی بخشی از زیرساختهای وب به ارائهدهندگان خارجی گواهیهای امنیتی میتواند در شرایط تحریم به یک نقطه آسیبپذیر تبدیل شود؛ بهویژه زمانی که شرکت ارائهدهنده، صدور، تمدید یا اعتبار گواهیهای مربوط به دامنهها و خدمات ایرانی را متوقف یا گواهیهای صادرشده را لغو کند.
البته باید میان «لغو گواهی توسط تأمینکننده خارجی» و «منقضی شدن گواهی به دلیل تمدید نشدن» تفاوت قائل شد و نمیتوان بدون اعلام رسمی هر بانک، علت اختلال آن را صرفاً تحریم یا لغو گواهی SSL دانست.
تجربه اخیر نشان میدهد تداوم وابستگی به خدمات امنیتی و زیرساختی شرکتهای خارجی، حتی در لایهای مانند گواهی SSL، میتواند در شرایط تحریم به اختلال در دسترسی کاربران به خدمات حیاتی منجر شود؛ موضوعی که ضرورت استفاده از راهکارهای جایگزین و بومی یا دستکم ایجاد مسیرهای پشتیبان برای گواهیهای امنیتی خدمات بانکی را پررنگتر میکند.
انتهای پیام