سه‌شنبه 27 نوامبر 12 | 10:34
سرپرست معاونت تشخیص و پیشگیری پلیس فتا:

فروش VPN جرم است؛ استفاده از VPN جرم نیست

گفتگو از مجید غمخوار

عضویت در فیس‌بوک جرم نیست؛ هتک حیثیت رتبه دوم پرونده‌های اینترنتی، شناسایی عوامل حمله سایبری به وزارت نفت در آمریکا، هک روزانه 15 تا 30 سایت در کشور، ساماندهی VPN ها، هشدار به چهره‌های معروف درباره هتک حیثیت در فضای مجازی مهمترین بخش‌های گفتگوی با سرپرست معاونت تشخیص و پیشگیری پلیس فتا است.


سرهنگ علی نیک‌نفسپیش از این معاونت مبارزه با جعل و کلاهبرداری پلیس آگاهی وظیفه برخورد با جرایم اینترنتی را داشت. جرایمی که هر روز با گسترش روز افزون اینترنت در کشور پیچیده تر شده و گسترش یافت. پس از آن نیروی انتظامی به فکر راه‌اندازی پلیس تخصصی به منظور مقابله با جرایم سایبری افتاد. به همین دلیل پلیس فضای تولید و تبادل اطلاعات (فتا) در اواخر سال 89 راه اندازی شد. پلیسی که در کمتر از دو سال توانست به جایگاه اصلی خود در برخورد با جرایم اینترنتی برسد. به همین منظور با سرهنگ مهندس علی نیک نفس سرپرست معاونت تشخیص و پیشگیری پلیس فتا در مورد مهمترین جرایم اینترنتی کشور و فعالیتهای پلیس گفتگو کردیم که درادامه می‌خوانید.

به عنوان اولین سوال یکی از شایع ترین جرایم اینترنت که برای افراد به ویژه بانوان مشکلاتی را ایجاد می کند،هتک حیثیت است. پلیس چه اقداماتی را در این زمینه انجام داده است.

سرهنگ مهندس علی نیک‌نفس، سرپرست معاونت تشخیص و پیشگیری پلیس فتا: متاسفانه هتک حیثیت و حرمت در فضای مجازی در حال حاضر رتبه دوم پرونده‌های پلیس فتا را پس از کلاهبرداری به خود اختصاص داده است. مشکل اصلی که در این پرونده‌ها وجود دارد، سر و کار داشتن با آبروی افراد است. در سایر پرونده‌ها خسارت به صورت مادی و قابل جبران است، اما در این پرونده‌ها به دلیل سرعت انتشار اخبار در فضای سایبر تصویر یا مطالب حیثیتی که از فردی منتشر می‌شود، در اختیار افراد زیادی قرار می‌گیرد و تبعاتش قابل جبران نیست. البته مشکلاتی که برای این افراد پیش می‌آید ناشی از بی‌دقتی آنها است. این افراد معمولاً‌ در نگهداری اطلاعات حساس و کلمات عبور دقت لازم را ندارند که این مسئله باعث دسترسی مجرم به ایمیل یا کامپیوتر شخصی فرد می‌شود و او پس از برداشت اقدام به انتشار تصاویر در فضای سایبر می‌کند.

دسته دیگر از پرونده‌ها نیز به علت انتقام‌گیری تشکیل می‌شود و فرد پس از فتوشاپ و تغییر عکس اقدام به انتشار آن در فضای مجازی می‌کند. هتک حیثیت و حرمت از جرایم بسیار مهمی است که امروز دارای شاکیان خصوصی متعددی است.

* در مواردی دیده شده چهره‌های مشهور نیز در این فضا دچار مشکلاتی شده‌اند؟

– بازیگران، ورزشکاران و افراد خاص نیز ممکن است با هتک حیثیت در فضای مجازی روبرو شوند. البته ممکن است مشکلاتی در این فضا به دلیل اینکه آنها مخاطبان زیادی را به خود جلب می‌کنند برایشان به وجود آید. گاهی نیز تصاویر آنها توسط مجرمان مورد استفاده قرار گرفته و پروفایل جعلی برای آنها ساخته می‌شود. البته در پرونده‌هایی که رسیدگی می‌کنیم به این موارد برخورد می‌کنیم. از هنرمندان و ورزشکاران می‌خواهیم تا نسبت به نگهداری اطلاعاتشان دقت بیشتری داشته باشند و علاوه بر این که دایره دوستان‌شان را محدود نگه می‌دارند، باید در مواردی که به اشتراک می‌گذارند نیز دقت لازم را داشته باشند. اگر دایره دوستان این افراد محدود باشد و هرکس اجازه ورود به آن را نداشته باشد امکان سوء استفاده برای افراد سودجو فراهم نمی‌شود. تاکنون شکایت‌های متعددی از سوی هنرمندان در پلیس فتا ثبت شده است که متاسفانه به دلیل سهل‌انگاری مورد هتک حیثیت قرار گرفته‌اند. موارد گوناگونی وجود دارد که به دلیل قرار داشتن پرونده‌ها در مراحل رسیدگی و رعایت حریم خصوصی که برای پلیس حائز اهمیت است نمی‌توانیم آنها را اعلام کنیم. البته چندی قبل مشکلی برای یکی از مجری‌های زن صدا و سیما به وجود آمده بود که خوشبختانه با دستگیری مجرم موضوع رفع شد.

* آیا ایجاد صفحه به نام هنرمندان در شبکه‌های اجتماعی جرم است؟

– طبق فصل 5 قانون جرایم رایانه‌ای ساخت پروفایل جعلی برای هنرمندان یا سایر افراد به عنوان نشر اکاذیب و هتک حیثیت مطرح شده است و برای مواردی که افراد اقدام به فتوشاپ عکس یا فیلم کنند از 91 روز تا 2 سال حبس در نظر گرفته شده است. البته اگر این تصاویر مستهجن باشد علاوه بر حداکثر مجازات حبس جریمه‌ای نیز در نظر گرفته می‌شود. طبق قانون اگر فردی بدون رضایت شخص دیگری اسرار و تصویر خانوادگی او را منتشر کنند مجازات زندان به دلیل تشویش اذهان عمومی برای او در نظر گرفته می‌شود.

* آیا فروش و استفاده از VPN و فیلترشکن جرم است؟

– در خصوص استفاده از VPNو فیلترشکن توصیه می‌کنیم که هموطنان از این ابزارها استفاده نکنند چرا که این موضع علاوه بر اینکه منجر به جاسوسی از آنها می‌شود ممکن است اطلاعات سیستم آنها نیز به سرقت رود. بسیاری از نرم افزارهای VPN و فیلترشکن‌ها قابلیت جاسوسی دارند و زمانی که از آنها استفاده شود تمامی اطلاعاتی که از طریق این کانال رمز عبور می‌کند در انتهای مسیر ارتباط رمزگشایی شده و در اختیار فردی که VPNرا ارایه کرده قرار می‌گیرد. این ابزارها برخلاف ظاهری که برای برقراری امنیت دارند در برخی موارد به صورت معکوس عمل کرده و موجب ناامنی می‌شوند.

افراد پس از رمزگشایی می‌توانند اطلاعات حساس از جمله کد شناسایی رمز عبور را به دست آورند. ضمن اینکه هر نوع اطلاعاتی که از این طریق انتقال یابد می‌تواند مورد سوء‌استفاده قرار گیرد. براساس قانون انتشار، آموزش و فروش فیلترشکن و VPNجرم محسوب شده و پلیس با افرادی که اقدام به این کار می کنند برخورد قانونی می کند. البته در قانون مجازاتی برای استفاده کنندگان از VPNدر نظر گرفته نشده است چرا که این ابزارها کارکردی دو گانه دارند و برای انتقال امن اطلاعات برنامه ریزی شده‌اند. البته براساس اعلام قبلی وزارت ارتباطات طرح ساماندهی VPNها در حال اجراست تا ابزار مجاز و غیرمجاز شناسایی شده و از ارتباطات غیرمجاز جلوگیری شود.

* آیا هک کردن سایت‌های خارجی جرم است؟

– هک در قانون دارای تعریف مشخصی است و در بحث دسترسی غیرمجاز قرار می‌گیرد. هک در واقع جرمی است که بر علیه داده‌های محرمانه انجام می‌شود و هکر اقدام به دسترسی غیرمجاز به سامانه ارتباطی کرده که جرم محسوب شده و پلیس با این گونه موارد برخورد می‌کند. البته تفاوتی بین هک سایت‌های داخلی و خارجی وجود ندارد و در صورت شکایت شاکی موضوع قابل پیگیری است.

* روزانه چه تعداد سایت در کشور هک می شود؟

– امروز آمار دقیقی از میزان هک در کشور وجود ندارد، اما براساس آمارها روزانه بین 15 تا 30 سایت در کشور هک می‌شوند. البته ممکن است بسته به نوع نفوذ و هک بسیاری از سایت‌هایی که هک می‌شوند موضوع را گزارش ندهند. ضمن اینکه سایت‌هایی که مورد هک قرار می‌گیرند مهم نیستند و آمار هک در مقابل راه‌اندازی سایت‌ها آمار بالایی محسوب نمی‌شود.

* چه سایت‌هایی در کشور هک می‌شوند؟

– خوشبختانه با نظارتی که در کشور وجود دارد مشکل چندانی در خصوص هک نداریم. البته اقدامات لازم انجام شده است و مدیران امنیت نیز باید به صورت مستمر امنیت سایت‌های خود را به ویژه سیاست‌هایی که اطلاعات افراد را ذخیره یا اسناد در آنها وجود دارند ارتقاء دهند. همچنین باید سایت‌های مهم به روزرسانی شود تا مورد هجوم قرار نگیرد. سایت‌هایی که دارای حساسیت امنیتی بیشتری هستند کارشناسان امنیت در نگهداری آنها تلاش بیشتری می‌کنند. با توجه به وجود بدافزارها و کرم‌های اینترنتی حمله سایبری جزو ذات اینترنت است و هک سایت‌ها به صورت بالفعل و بالقوه وجود دارد و این موضوع تنها مختص کشور ما نیست در همه کشورها بخشی از پهنای باند صرف حملات اینترنتی می‌شود. در کشور ما با تمهیداتی که اندیشیده شده، مشکل خاصی نداریم. اگرچه در کشور حمله اینترنتی وجود دارد اما پس از حمله به وزارت نفت حمله‌‌ای که بخواهد به زیرساخت‌ها آسیب برساند یا مشکلات ویژه‌ای ایجاد کند، نداشتیم.

* عوامل حمله سایبری به وزارت نفت شناسایی شدند؟

– پس از شناسایی عامل اصلی حمله سایبری به وزارت نفت در آمریکا اقدامات لازم را با پلیس اینترپل انجام دادیم اما آمریکا پاسخ خاصی ندادند البته برای ما مهم شناسایی محل حمله بود که انجام شد. اگرچه آمریکایی‌ها در مراحل بعدی از همکاری با ما خودداری کردند.

* برای محافظت از حمله سایبری به مراکز حساس از جمله سایت های هسته‌ای چه اقداماتی انجام شده است؟

– امروز هماهنگی لازم با تمام دستگاه‌های کشور برای مقابله با حملات سایبری وجود دارد و در صورتی که مراکز حساس کشور از جمله مراکز هسته‌ای دچار حمله شوند، در صورت نیاز پلیس فتا اقدام به همکاری می‌کند. اگرچه مانیتورینگ به صورت شبانه‌روزی از این مراکز انجام می‌شود اما در صوتی که ما احتمال وقوع حمله را بدهیم یا حمله‌ای را شناسایی کنیم با این مراکز همکاری داریم. ضمن اینکه شناسایی حمله، چشم مسیر حمله و پیگیری‌های بین‌المللی از طریق اینترپل بر عهده پلیس است. خوشبختانه به صورت مستمر برای مقابله با حمایت سایبری بین دستگاه‌های برقرار کننده امنیت و دستگاه‌هایی که احتمال حمله سایبری در آنها وجود دارد، تعامل برقرار است.

* پلیس برای مقابله با جرایم اینترنتی چه اقداماتی انجام داده است؟

– کلاهبرداری اینترنتی یکی از موضوعت مهم است که از سوی پلیس فتا پیگیری می‌شود. جرایم مالی 47 درصد پرونده‌‌های این پلیس را به خودش اختصاص داده است. مجرم در این جرم با سوء‌نیت مادی و به قصد انتفاع اقدام به ارتکاب جرم می‌کند که عمده آن‌را کلاهبرداری تشکیل می‌دهند. البته فیشینگ به قصد سرقت اطلاعات افراد با ساخت صفحه جعلی و جایگزین کردن آن با صفحه اصلی مهمترین روش کلاهبرداری اینترنتی است. در همین رابطه پلیس هماهنگی‌های لازم را با دستگاه‌هایی مثل بانک که احتمال فیشینگ در آن وجود دارد انجام داده است. ضمن اینکه رصدهای مستمر برای شناسایی این صفحات انجام می‌شود تا قبل از آسیب دیدن شهروندان با مجرمان برخورد کنیم. خوشبختانه امروز حجم فیشینگ کاهش قابل توجهی یافته است چرا که برخورد مستمر منجر به کاهش جاذبه جرم شده است.

* گفته می شود استفاده ازسرویس های ایمیل خارجی باعث جاسوسی می شود، این موضوع صحت دارد؟

– با توجه به اینکه سرویس‌های ایمیلی که هم اکنون در کشور رایج است همانند یاهو و جی‌میل خارجی هستند و با توجه به امکانات و قدمتی که دارند حجم بالایی از افراد از این سیستم‌ها استفاده می‌کنند. البته به شهروندان توصیه می‌کنیم برای جایگزین کردن سرویس‌های خارجی به سرویس‌های داخلی همانند IRAN.IR و سایت چاپار مراجعه و از آنها استفاده کنند.

حداقل حسن سرویس‌های داخلی این است که سرور ذخیره کننده اطلاعات این سرویس‌ها در داخل کشور است و ارسال و دریافت از طریق مسیرهای داخل کشور انجام می‌شود اگرچه ما نیز می‌دانیم سرویس‌های داخلی با امکاناتی که می‌دهند نسبت به سایر سرویس‌های بین‌المللی قابل قیاس نیستند اما این سرویس‌‌ها برای کامل شدن نیازمند استفاده هستند. اگرچه سرویس‌های داخلی نیز می‌توانند همانند مشابه‌های خارجی موجب اشتغال‌زایی شوند چرا که امروز ایمیل و موتورهای جستجوگر دنیا بسیار سودآور و اشتغال‌زا هستند، چرا ما در کشورمان از این موقعیت استفاده نکنیم.

* عضویت در شبکه‌های اجتماعی مانند فیسبوک جرم است؟

– خیر. شبکه‌های اجتماعی اساساً با هدف ایجاد تسهیل ارتباطات تشکیل شده است، اما استفاده از این شبکه‌ها با ملاحظاتی همراه است. هنگامی که ارتباطات تسهیل شد و ما دایره دوستانی را تشکیل دادیم به مرور زمان یک جمعیت بسیار بزرگی اطلاعات زیادی را در اختیار شرکتی که این خدمات را ارایه می‌دهد می‌‌گذارند. این شرکت نیز اطلاعات را روی سرورش ذخیره می‌کند. بسیاری از شبکه‌های اجتماعی حق استفاده از اطلاعات افراد را برای خودشان قائل هستند. البته هموطنان باید در مورد سوء‌استفاده و برداشت این اطلاعات هوشیار باشند. چرا که این موضوع می‌تواند در سطح ملی نیز آسیب‌زا باشد چرا که با قرار دادن اطلاعات افراد یک کشور، مسئولان سایت می‌توانند رفتارشناسی یک ملیت را انجام دهند. ضمن اینکه آسیب‌های دیگری نیز وجود دارد که از ناآگاهی افراد در خصوص استفاده صحیح از این شبکه‌ها ناشی می‌شود.

به طور کلی می‌توان گفت شبکه‌های اجتماعی ابزاری هستند که می‌توان از آنها خوب یا بد استفاده کرد. البته باید به سمتی حرکت کنیم که آگاهی‌های لازم به افراد و نحوه صحیح استفاده از آن را آموزش دهیم. ضمن اینکه باید کاری کرد که هموطنان به سرویس ایمیل و شبکه‌های اجتماعی داخلی گرایش پیدا کنند.

* پلیس فتا در فضای مجازی گشت‌زنی می‌کند؟

-همان گونه که پلیس در فضای حقیقی اقدام به گشت‌زنی می‌کند، گشت فضای مجازی نیز فعال است و پلیس به منظور برخورد با جرایم عمومی اقدام به رصد و گشتزنی در فضای سایبر می‌کند. هرجا که کاربری حضور داشته باشد پلیس نیز برای کاهش آسیب حضور داشته و اقدام به گشت‌زنی می‌کند.

* آیا پلیس از هکرهای کلاه سفید استفاده می‌کند؟

-هکر به معنای استفاده کننده از اطلاعات به صورت غیرمجاز است و پلیس هیچگاه از هکرها استفاده نمی‌کند. ضمن اینکه به سایر دستگاه‌ها از جمله وزارتخانه‌ها و موسسات هشدار می‌دهیم که هیچگاه هکرها را به عنوان کارشناسان امنیت شبکه استخدام نکنند چرا که آنها حفره‌های امنیتی را شناسایی کرده و به راحتی می‌توانند اختلالاتی را ایجاد کنند. بهتر است آنها نیز همانند پلیس از کارشناسان امنیت فضای سایبر و سیستم‌های الکترونیکی استفاده کنند.

ثبت نظر

نام:
رایانامه: (اختیاری)

متن:

پربازدیدترین

Sorry. No data so far.

پربحث‌ترین

Sorry. No data so far.