شبكه اطلاع رساني روابط عمومي ايران (شارا)- حملات سايبري، دموكراسي در آلمان را تهديد ميكند. اين پيام روشن گزارش اخير سازمان امنيت داخلي آلمان است. اما روند انتخابات در آلمان از خطر حملات سايبري در امان است. علت اين است كه اين انتخابات به شكل آنالوگ صورت ميگيرد.
از زمان فاش شدن جريان جاسوسي سازمان امنيت ملي ايالات متحده آمريكا (NSA) يك موضوع براي همگان روشن شد و آن اينكه جاسوسي حتي توسط كشورهاي دوست نيز امري رايج است. در چنين حالتي ميتوان حدس زد كه خطر جاسوسي توسط كشورهايي كه با آنها مناسبات دوستانهاي برقرار نيست، يا با كشورهايي كه آشكارا رويكردي خصمانه دارند، كاملا جدي است.
اين موضوع را ميتوان در گزارش اخير سازمان امنيت داخلي آلمان نيز مشاهده كرد. گزارشي كه در اواسط ماه ژوئيه توسط وزير كشور آلمان، توماس دمزير و هانس گئورگ ماسن، رئيس سازمان امنيت داخلي آلمان منتشر شد.
اهميت اين هشدار با علم به اينكه تا انتخابات پارلماني آلمان چندان زماني نمانده است، دو چندان ميشود.
شمارش آنالوگ آرا
حداقل در يك مورد آلمان از روند انتخابات در كشور نگراني ندارد، و آن هم موضوع شمارش آرا در اين كشور است. در شمارش آرا در آلمان از ماشين بهره گرفته نميشود و آرا به همان شكل و روش سنتي توسط افراد قرائت و ثبت ميشوند.
سون هرپيگ، يكي از كارشناسان مسائل مربوط به حملات سايبري در گفتوگو با دويچه وله ميگويد كه تصميم آلمان براي شمارش آنالوگ آرا، تصميمي پسنديده است. او ميگويد: «نتايج بر روي كاغذ ثبت ميشوند و موجود خواهند بود. و اگر به هنگام اطلاعرساني الكترونيك در ثبت نتيجه آراي شمارش شده نيز خللي روي دهد، فرايندهاي پشتيباني و كپيبرداريهاي متعدد دادهها همواره ميتوانند اطلاعات اصلي را حفظ كنند. اين نتايج را ميتوان يا از طريق تلفن به اطلاع مراكز اصلي شمارش آرا رساند يا از طريق دورنگارها براي اين مراكز ارسال كرد.»
از آن گذشته، امكان دسترسي به اطلاعات مركز اصلي شمارش آرا وجود دارد و هر حوزه انتخابي ميتواند نتايج آنالوگ خود را با نتايج ثبت شده در اين مركز مقايسه كند. و هرگاه تفاوتي در اين دو نتيجه مشاهده شود، امكان شمارش مجدد آرا وجود دارد.
خطرات سايبري
گرچه شمارش آرا به شكل آنالوگ خطر حملات سايبري را از بين ميبرد، ولي انتخابات آلمان از ديگر خطرات سايبري در امان نيست. به عنوان نمونه انتشار هدفمند اطلاعات پس از رخنه در دادهها توسط حملات سايبري. بهره گرفتن از اين نوع حملات سايبري را ما در جريان انتخابات سال گذشته ايالات متحده آمريكا تجربه كرديم.
حتي در آخرين لحظات انتخابات رياست جمهوري در فرانسه نيز ما شاهد انتشار اسنادي بوديم كه ميتوانستند در عمل به زيان امانوئل مكرون تمام شوند.
اين احتمال نيز وجود دارد كه عاملين حملات احتمالي سايبري اطلاعات مورد نياز خود را پيش از اينها گردآوري كرده باشند: در سال ۲۰۱۵ شبكه دادههاي بوندستاگ، پارلمان آلمان توسط هكرها مورد حمله واقع شد و دستكم ۱۶ گيگ اطلاعات آن به سرقت رفت. هنوز هيچ كس اقدام به انتشار اين اطلاعات نكرده است. چه بسا هكرها منتظرند تا در لحظه مناسب اين اطلاعات را منتشر كنند.
توماس دمزير، وزير كشور آلمان در اين باره گفته است: «اين احتمال وجود دارد و من حتي تقريبا مطمئن هستم كه بخشي از اين اطلاعات هفتههاي آينده منتشر شوند.»
از آن گذشته، از سال ۲۰۱۵ تا به امروز، حملات سايبري ديگري نيز روي دادهاند: در ماه مه ۲۰۱۶ شركت امنيت دادههاي الكترونيكي "ترند ميكرو" از حمله به كامپيوترهاي حزب دموكرات مسيحي آلمان خبر داد. بر اساس خبري كه از سوي اين شركت منتشر شده، يك سرور در ليتواني موفق به رخنه در سرور نامههاي الكترونيكي حزب دموكرات مسيحي شده است. بر اثر اين حمله حسابهاي كاربري ايميلها و همچنين رمز عبور كاربران به دست هكرها افتاده است.
در اوت سال ۲۰۱۶ سياستمداران فراكسيونهاي احزاب مختلف در بوندستاگ ايميلي دريافت كردند كه گويا توسط هاينريش كرامر از مسئولان مقر اصلي ناتو ارسال شده بود. در اين ايميل ظاهرا اطلاعاتي محرمانه از جمله پيرامون كودتاي تركيه وجود داشت. اما كامپيوتر هر كسي كه لينك ضميمه را كليك ميكرد، از طريق ورود بدافزارها آسيب ميديد.
از آن گذشته پلاتفرم افشاگر ويكيليكس در ماه نوامبر ۲۰۱۶ اطلاعاتي به حجم ۹۰ گيگ منتشر كرد كه مربوط به تحقيقات پيرامون فعاليتهاي جاسوسي سازمان امنيت ملي آمريكا ميشد. اينكه ويكيليكس چگونه به اين اطلاعات دسترسي يافته بود، روشن نشده است.
افزايش حساسيت
با توجه به تهديدات سايبري احتمالي و در سايه تجربههاي به دست آمده از انتخابات آمريكا، آرنه شونبوهم، رئيس كل اداره حفظ امنيت شبكه آلمان در مورد احتمال حملات سايبري به همه احزاب اين كشور هشدار داده است. او در گفتوگويي با دويچه وله كه در اواسط ماه مه صورت گرفته است اظهار داشته كه شخصا به همه احزاب بزرگ آلمان درباره حملات سايبري هشدار داده و توجه آنها را به خطرات برخاسته از اين حملات جلب كرده است.
رئيس كل اداره حفظ امنيت شبكه آلمان گفته است كه در همين زمينه با سياستمداران احزاب مختلف تماس برقرار شده و در عين حال سيستمهاي دادهپردازي الكترونيك احزاب را به منظور يافتن حفرههاي اطلاعاتي مورد بررسي قرار دادهاند. از آن گذشته، قواعد مربوط به حفظ امنيت اطلاعات به اطلاع احزاب و سياستمداران آلمان رسيده است. او گفته است كه ظرفيت امنيتي كامپيوترها را نيز بهبود بخشيدهاند تا از خطر حملات سايبري بكاهند.
شبكه اطلاعاتي بوندستاگ آلمان در سال ۲۰۱۵ از امكانات امنيتي نازلتري نسبت به ساير موسسات آلمان برخوردار بود. سون هرپيگ، كارشناس مسائل سايبري در اين باره گفته است كه اگر ديوار امنيتي پارلمان آلمان نيز در حد ساير ادارات و مراكز دولتي آلمان ميبود، امكان اين حمله سايبري وجود نداشت و اطلاعات به سرقت نميرفت.
اما حال كاستيهاي موجود در شبكه اطلاعاتي بوندستاگ برطرف شدهاند. از آن گذشته، مجلس آلمان شركتي را مامور آزمايش ضريب ايمني اطلاعات مجلس كرده است. وظيفه اين شركت اين است كه همچون هكرها تلاش كند تا در سيستم اطلاعاتي بوندستاگ رخنه كرده و در صورت موفقيت، حفرههاي ايمني را كشف كرده و برطرف سازد.
افزار حمله آمريكايي
اقدامات صورت گرفته، بر امنيت سيستم اطلاعاتي آلمان در آستانه انتخابات ميافزايند. اما اين به آن معني نيست كه اين سيستم غيرقابل رخنه است.
سازمانهاي اطلاعاتي و امنيتي آمريكا اوايل سال جاري اعتراف كردند كه قادر به دفع حملات سايبري نشده و نتوانستهاند مانع از درز اطلاعات امنيتي شوند. ويكيليكس و اندك زماني پس از آن گروهي به نام "شدو بروكرز" اقدام به انتشار حفرههاي امنيتي و افزارها و نرمافزارهاي رخنه سازمان سيا و همچنين سازمان امنيت ملي آمريكا كردند.
اين افزارهاي رخنه آشكارا مدتها در دسترس هكرها بوده و آنها ميتوانستند از اين افزارها براي مقاصد خود استفاده كنند. از آن گذشته، حمله با استفاده از نرمافزار "واناكري" كه براي اهداف اخاذي در ماه مه صورت گرفته بود و يا بدافزار "پتيا" كه در ماه ژوئن به قصد اخاذي منتشر شده بود، هر دو متكي بر اطلاعاتي بودند كه سازمانهاي مخفي آمريكا از حفرههاي امنيتي سيستم عامل ويندوز داشتند.