کد خبر: ۹۹۶

تأثیر فیلترینگ بر امنیت سایبری؛ آیا VPNها نظارت بر شبکه را دشوار می‌کنند؟

وی پی ان

گسترش استفاده از VPN چگونه می‌تواند دیدپذیری شبکه را کاهش دهد؟ بررسی فنی تأثیر فیلترینگ، فیلترشکن‌ها و VPNهای ناشناس بر امنیت سایبری.

هانا حیدری
خبرنگار:
هانا حیدری

محمدرضا عارف، معاون اول رئیس‌جمهور، در اظهاراتی تازه با انتقاد از سیاست فیلترینگ، آن را عاملی برای گسترش استفاده از فیلترشکن‌ها دانست و گفت این مسئله به کاهش اشراف امنیتی کشور منجر شده است.

عارف در دیدار با اعضای جامعه مدرسین حوزه علمیه قم گفت: «در حال حاضر فیلترشکن‌ها اشراف امنیتی ما را از بین برده‌اند» و تأکید کرد که فیلترینگ و برخورد حذفی با فناوری‌ها راهکار مناسبی برای مدیریت فضای مجازی نیست. او همچنین گفت ایران در جریان جنگ‌های اخیر از این مسئله آسیب دیده است.

معاون اول رئیس‌جمهور با تشبیه اینترنت به یک بزرگراه، این پرسش را مطرح کرد که اگر یک خودرو در این بزرگراه مرتکب تخلف شود، آیا باید کل بزرگراه را مسدود کرد یا با همان خودرو برخورد کرد. عارف همچنین از آمادگی دولت برای بررسی کارشناسی مزایا و معایب شیوه‌های نظارت بر اینترنت سخن گفت.

با این حال، فارغ از بحث‌های سیاسی و سیاست‌گذاری، یک پرسش فنی در این میان مطرح است: چرا گسترش استفاده از VPN می‌تواند دیدپذیری شبکه را کاهش دهد و چه زمانی این مسئله به یک ریسک امنیت سایبری تبدیل می‌شود؟

VPN چگونه دید شبکه را تغییر می‌دهد؟

برای درک این مسئله، ابتدا باید ببینیم هنگام استفاده عادی از اینترنت چه اتفاقی می‌افتد. در یک اتصال معمولی، ترافیک کاربر از طریق اپراتور یا ارائه‌دهنده خدمات اینترنت به مقصد می‌رسد. در این مسیر، اطلاعاتی مانند مبدأ اتصال، مقصدهای ارتباطی و برخی مشخصات فنی ترافیک می‌تواند برای تحلیل شبکه قابل مشاهده باشد.

اما زمانی که کاربر از VPN استفاده می‌کند، ارتباط میان دستگاه او و سرور VPN درون یک تونل رمزنگاری‌شده قرار می‌گیرد. در نتیجه، ارائه‌دهنده اینترنت دیگر همان سطح از دیدپذیری را نسبت به محتوای ارتباط ندارد و مقصد نهایی نیز به‌جای IP واقعی کاربر، معمولاً IP سرور VPN را مشاهده می‌کند.

به زبان ساده، VPN بخشی از مسیر ارتباطی را از دید واسطه‌های میان کاربر و سرور VPN پنهان می‌کند. البته این به معنای «نامرئی شدن کامل کاربر» نیست. حتی در ارتباطات رمزنگاری‌شده نیز می‌توان از برخی ویژگی‌های ترافیک برای تحلیل استفاده کرد. از سوی دیگر، سرویس VPN نیز به نقطه‌ای تبدیل می‌شود که کاربر باید به آن اعتماد کند.

مسئله اصلی فیلترینگ؛ مهاجرت از یک مسیر قابل مشاهده به مسیرهای متنوع

وقتی دسترسی مستقیم به یک سرویس محدود می‌شود، بخشی از کاربران برای ادامه دسترسی به آن سرویس به سراغ ابزارهای دور زدن محدودیت می‌روند. در چنین شرایطی، به‌جای اینکه ترافیک از مسیرهای معمول شبکه عبور کند، ممکن است از تعداد زیادی سرور، پروتکل و ارائه‌دهنده VPN عبور کند.

این تغییر برای امنیت شبکه یک پیامد مهم دارد: سطح دیدپذیری و کنترل ترافیک پیچیده‌تر می‌شود. سامانه‌های امنیتی برای شناسایی رفتارهای غیرعادی، بدافزارها و الگوهای حمله، به داده‌های ترافیکی و telemetry نیاز دارند. CISA نیز در توصیه‌های امنیتی خود بر اهمیت پایش مستمر، جمع‌آوری NetFlow و مشاهده ترافیک در نقاط ورودی و خروجی شبکه تأکید کرده است.

بنابراین، هر عاملی که دیدپذیری ترافیک را کاهش دهد یا مسیرهای ارتباطی بیشتری ایجاد کند، می‌تواند تشخیص و تحلیل رخدادهای امنیتی را دشوارتر کند؛ هرچند این موضوع به معنای غیرممکن شدن نظارت یا شناسایی حملات نیست.

چرا VPNهای ناشناس می‌توانند خودشان به تهدید امنیتی تبدیل شوند؟

موضوع فقط پنهان شدن ترافیک نیست. وقتی استفاده از VPN گسترده می‌شود، مسئله دیگری نیز به وجود می‌آید: کاربر باید به یک واسطه جدید اعتماد کند.

کمیسیون تجارت فدرال آمریکا (FTC) هشدار داده است که یک اپلیکیشن VPN می‌تواند به ترافیک اینترنتی کاربر دسترسی داشته باشد و بنابراین نباید صرفاً بر اساس ادعای «امنیت» یا «حریم خصوصی» به آن اعتماد کرد.

این نهاد همچنین به پژوهش‌هایی درباره اپلیکیشن‌های VPN اشاره کرده است که در برخی از آنها مشکلات امنیتی و حریم خصوصی، مجوزهای غیرضروری و حتی اشتراک‌گذاری اطلاعات با طرف‌های ثالث مشاهده شده است.

در نتیجه، اگر فیلترینگ باعث شود کاربران به سمت مجموعه بزرگی از VPNهای رایگان، ناشناس یا فاقد اعتبار مشخص حرکت کنند، بخشی از ریسک امنیتی از «مسیر اینترنت» به «ابزار واسط» منتقل می‌شود.

کاهش دیدپذیری فقط به محتوای ترافیک محدود نیست

یکی از تصورات رایج این است که اگر ترافیک رمزنگاری شود، دیگر هیچ اطلاعاتی درباره آن قابل مشاهده نیست؛ اما واقعیت پیچیده‌تر است.

حتی در ترافیک رمزنگاری‌شده، ویژگی‌هایی مانند زمان‌بندی، حجم بسته‌ها و الگوهای ارتباطی می‌توانند در برخی شرایط برای تحلیل ترافیک مورد استفاده قرار گیرند. پژوهش‌های جدید نیز نشان داده‌اند که طبقه‌بندی ترافیک رمزنگاری‌شده و حتی تشخیص برخی الگوهای مربوط به VPN همچنان امکان‌پذیر است.

بنابراین، مسئله دقیق‌تر این نیست که VPN همه‌چیز را پنهان می‌کند؛ بلکه نوع اطلاعات قابل مشاهده، محل مشاهده و امکان تحلیل آن تغییر می‌کند.

این تفاوت برای سامانه‌های امنیت سایبری اهمیت زیادی دارد؛ زیرا تشخیص تهدید در بسیاری از موارد به ترکیب اطلاعات مختلف، از جمله هویت کاربر، وضعیت دستگاه، مقصد اتصال، الگوهای رفتاری و telemetry نیاز دارد.

فیلترینگ چگونه می‌تواند مدیریت سطح حمله را دشوارتر کند؟

از منظر امنیت سایبری، یک پیامد مهم دیگر نیز وجود دارد: گسترش ابزارهای دور زدن محدودیت می‌تواند تعداد نرم‌افزارها و سرویس‌های ناشناخته‌ای را که روی دستگاه کاربران نصب می‌شوند، افزایش دهد.

هر نرم‌افزار جدید، به‌خصوص اگر به سطح بالایی از دسترسی به شبکه یا سیستم‌عامل نیاز داشته باشد، باید از منظر امنیتی بررسی شود. یک VPN نامطمئن می‌تواند علاوه بر ایجاد ریسک حریم خصوصی، در صورت وجود آسیب‌پذیری یا رفتار مخرب، به نقطه ورود مهاجم تبدیل شود.

این نگرانی درباره خود فناوری VPN نیز وجود دارد. CISA و شرکای آن در راهنمای امنیت دسترسی شبکه هشدار داده‌اند که راهکارهای VPN می‌توانند به‌دلیل آسیب‌پذیری نرم‌افزاری، پیکربندی نادرست یا ضعف‌های طراحی، به نقطه‌ای برای نفوذ مهاجمان تبدیل شوند. این نهادها به همین دلیل بر رویکردهایی مانند Zero Trust و راهکارهایی که دیدپذیری بیشتری از فعالیت شبکه فراهم می‌کنند، تأکید کرده‌اند.

در واقع، VPN نه ذاتاً ابزاری ایمن و نه ذاتاً ابزاری ناامن است. حتی CISA استفاده از VPN را در برخی سناریوهای دسترسی از راه دور توصیه می‌کند، اما هم‌زمان تأکید دارد که VPNها ممکن است آسیب‌پذیر باشند و باید به‌روز و به‌درستی ایمن‌سازی شوند.

آیا می‌توان گفت فیلترینگ مستقیماً امنیت سایبری را کاهش می‌دهد؟

پاسخ فنی به این پرسش چندان ساده نیست. نمی‌توان گفت فیلترینگ به‌صورت مستقیم و در همه شرایط باعث کاهش امنیت سایبری می‌شود. فیلترینگ به‌خودی‌خود معادل کاهش امنیت سایبری نیست. با این حال، اگر نتیجه سیاست فیلترینگ، مهاجرت گسترده کاربران به VPNهای ناشناس و ایجاد مسیرهای ارتباطی خارج از کنترل و پایش معمول شبکه باشد، می‌تواند مجموعه‌ای از ریسک‌های جدید ایجاد کند.

از یک سو، رمزنگاری VPN می‌تواند دید مستقیم برخی واسطه‌های شبکه نسبت به ترافیک را کاهش دهد و از سوی دیگر، استفاده از سرویس‌های ناشناخته می‌تواند اعتماد کاربر را به ارائه‌دهندگان ثالث منتقل کند.

به همین دلیل، اظهارات معاون اول رئیس‌جمهور درباره فیلترینگ و تأثیر آن بر امنیت سایبری را می‌توان از منظر فنی، بیشتر به‌عنوان مسئله‌ای مرتبط با کاهش دیدپذیری و پیچیده‌تر شدن مدیریت امنیت شبکه تفسیر کرد؛ نه اینکه فیلترینگ به‌تنهایی و در همه شرایط یک تهدید امنیتی باشد.

در نهایت، مسئله اصلی برای امنیت سایبری فقط «باز یا بسته بودن» اینترنت نیست؛ مسئله این است که چه میزان از ترافیک، کاربران، تجهیزات و رفتارهای شبکه قابل مشاهده، تحلیل و مدیریت است.

اگر سیاست محدودسازی باعث شود کاربران برای دسترسی عادی به اینترنت ناچار به استفاده گسترده از ابزارهایی شوند که خودشان برای شبکه ناشناخته‌اند، بخشی از کنترل و دیدپذیری امنیتی ممکن است از بین برود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث