شارا - شبكه اطلاع رساني روابط عمومي ايران : آيا آلمان براي مقابله با حملات سايبري آمادگي دارد؟
پنجشنبه، 16 شهریور 1396 - 19:31 کد خبر:31211
حملات سايبري، دموكراسي در آلمان را تهديد مي‌كند. اين پيام روشن گزارش اخير سازمان امنيت داخلي آلمان است. اما روند انتخابات در آلمان از خطر حملات سايبري در امان است. علت اين است كه اين انتخابات به شكل آنالوگ صورت مي‌گيرد.



شبكه اطلاع رساني روابط عمومي ايران (شارا)- حملات سايبري، دموكراسي در آلمان را تهديد مي‌كند. اين پيام روشن گزارش اخير سازمان امنيت داخلي آلمان است. اما روند انتخابات در آلمان از خطر حملات سايبري در امان است. علت اين است كه اين انتخابات به شكل آنالوگ صورت مي‌گيرد.

از زمان فاش شدن جريان جاسوسي سازمان امنيت ملي ايالات متحده آمريكا (NSA) يك موضوع براي همگان روشن شد و آن اينكه جاسوسي حتي توسط كشورهاي دوست نيز امري رايج است. در چنين حالتي مي‌توان حدس زد كه خطر جاسوسي توسط كشورهايي كه با آن‌ها مناسبات دوستانه‌اي برقرار نيست، يا با كشورهايي كه آشكارا رويكردي خصمانه دارند، كاملا جدي است.

اين موضوع را مي‌توان در گزارش اخير سازمان امنيت داخلي آلمان نيز مشاهده كرد. گزارشي كه در اواسط ماه ژوئيه توسط وزير كشور آلمان، توماس د‌مزير و هانس گئورگ ماسن، رئيس سازمان امنيت داخلي آلمان منتشر شد.

اهميت اين هشدار با علم به اينكه تا انتخابات پارلماني آلمان چندان زماني نمانده است، دو چندان مي‌شود.

شمارش آنالوگ آرا
حداقل در يك مورد آلمان از روند انتخابات در كشور نگراني ندارد، و آن هم موضوع شمارش آرا در اين كشور است. در شمارش آرا در آلمان از ماشين ‌بهره گرفته نمي‌شود و آرا به همان شكل و روش سنتي توسط افراد قرائت و ثبت مي‌شوند.

سون هرپيگ، يكي از كارشناسان مسائل مربوط به حملات سايبري در گفت‌وگو با دويچه وله مي‌گويد كه تصميم آلمان براي شمارش آنالوگ آرا، تصميمي پسنديده است. او مي‌گويد: «نتايج بر روي كاغذ ثبت مي‌شوند و موجود خواهند بود. و اگر به هنگام اطلاع‌رساني الكترونيك در ثبت نتيجه آراي شمارش شده نيز خللي روي دهد، فرايندهاي پشتيباني و كپي‌برداري‌‌هاي متعدد داده‌ها همواره مي‌توانند اطلاعات اصلي را حفظ كنند. اين نتايج را مي‌توان يا از طريق تلفن به اطلاع مراكز اصلي شمارش آرا رساند يا از طريق دورنگارها براي اين مراكز ارسال كرد.»

از آن گذشته، امكان دسترسي به اطلاعات مركز اصلي شمارش آرا وجود دارد و هر حوزه انتخابي مي‌تواند نتايج آنالوگ خود را با نتايج ثبت شده در اين مركز مقايسه كند. و هرگاه تفاوتي در اين دو نتيجه مشاهده شود، امكان شمارش مجدد آرا وجود دارد.

خطرات سايبري
گرچه شمارش آرا به شكل آنالوگ خطر حملات سايبري را از بين مي‌برد، ولي انتخابات آلمان از ديگر خطرات سايبري در امان نيست. به عنوان نمونه انتشار هدفمند اطلاعات پس از رخنه در داده‌ها توسط حملات سايبري. بهره گرفتن از اين نوع حملات سايبري را ما در جريان انتخابات سال گذشته ايالات متحده آمريكا تجربه كرديم.

حتي در آخرين لحظات انتخابات رياست جمهوري در فرانسه نيز ما شاهد انتشار اسنادي بوديم كه مي‌توانستند در عمل به زيان امانوئل مكرون تمام شوند.

اين احتمال نيز وجود دارد كه عاملين حملات احتمالي سايبري اطلاعات مورد نياز خود را پيش از اين‌ها گردآوري كرده باشند: در سال ۲۰۱۵ شبكه داده‌هاي بوندس‌تاگ، پارلمان آلمان توسط هكرها مورد حمله واقع شد و دست‌كم ۱۶ گيگ اطلاعات آن به سرقت رفت. هنوز هيچ كس اقدام به انتشار اين اطلاعات نكرده است. چه بسا هكرها منتظرند تا در لحظه مناسب اين اطلاعات را منتشر كنند.

توماس دمزير، وزير كشور آلمان در اين باره گفته است: «اين احتمال وجود دارد و من حتي تقريبا مطمئن هستم كه بخشي از اين اطلاعات هفته‌هاي آينده منتشر شوند.»

از آن گذشته، از سال ۲۰۱۵ تا به امروز، حملات سايبري ديگري نيز روي داده‌اند: در ماه مه ۲۰۱۶ شركت امنيت داده‌هاي الكترونيكي "ترند ميكرو" از حمله به كامپيوترهاي حزب دموكرات مسيحي آلمان خبر داد. بر اساس خبري كه از سوي اين شركت منتشر شده، يك سرور در ليتواني موفق به رخنه در سرور نامه‌هاي الكترونيكي حزب دموكرات مسيحي شده است. بر اثر اين حمله حساب‌هاي كاربري ايميل‌ها و همچنين رمز عبور كاربران به دست هكرها افتاده است.

در اوت سال ۲۰۱۶ سياستمداران فراكسيون‌هاي احزاب مختلف در بوندس‌تاگ ايميلي دريافت كردند كه گويا توسط هاينريش كرامر از مسئولان مقر اصلي ناتو ارسال شده بود. در اين ايميل ظاهرا اطلاعاتي محرمانه از جمله پيرامون كودتاي تركيه وجود داشت. اما كامپيوتر هر كسي كه لينك ضميمه را كليك مي‌كرد، از طريق ورود بدافزارها آسيب مي‌ديد.

از آن گذشته پلاتفرم افشاگر ويكي‌ليكس در ماه نوامبر ۲۰۱۶ اطلاعاتي به حجم ۹۰ گيگ منتشر كرد كه مربوط به تحقيقات پيرامون فعاليت‌هاي جاسوسي سازمان امنيت ملي آمريكا مي‌شد. اينكه ويكي‌ليكس چگونه به اين اطلاعات دسترسي يافته بود، روشن نشده است.

افزايش حساسيت
با توجه به تهديدات سايبري احتمالي و در سايه تجربه‌هاي به دست آمده از انتخابات آمريكا، آرنه شون‌بوهم، رئيس كل اداره حفظ امنيت شبكه آلمان در مورد احتمال حملات سايبري به همه احزاب اين كشور هشدار داده است. او در گفت‌وگويي با دويچه وله كه در اواسط ماه مه صورت گرفته است اظهار داشته كه شخصا به همه احزاب بزرگ آلمان درباره حملات سايبري هشدار داده و توجه آن‌ها را به خطرات برخاسته از اين حملات جلب كرده است.

رئيس كل اداره حفظ امنيت شبكه آلمان گفته است كه در همين زمينه با سياستمداران احزاب مختلف تماس برقرار شده و در عين حال سيستم‌هاي داده‌پردازي الكترونيك احزاب را به منظور يافتن حفره‌هاي اطلاعاتي مورد بررسي قرار داده‌اند. از آن گذشته، قواعد مربوط به حفظ امنيت اطلاعات به اطلاع احزاب و سياستمداران آلمان رسيده است. او گفته است كه ظرفيت امنيتي كامپيوترها را نيز بهبود بخشيده‌اند تا از خطر حملات سايبري بكاهند.

شبكه اطلاعاتي بوندس‌تاگ آلمان در سال ۲۰۱۵ از امكانات امنيتي نازل‌تري نسبت به ساير موسسات آلمان برخوردار بود. سون هرپيگ، كارشناس مسائل سايبري در اين باره گفته است كه اگر ديوار امنيتي پارلمان آلمان نيز در حد ساير ادارات و مراكز دولتي آلمان مي‌بود، امكان اين حمله سايبري وجود نداشت و اطلاعات به سرقت نمي‌رفت.

اما حال كاستي‌هاي موجود در شبكه اطلاعاتي بوندس‌تاگ برطرف شده‌اند. از آن گذشته، مجلس آلمان شركتي را مامور آزمايش ضريب ايمني اطلاعات مجلس كرده است. وظيفه اين شركت اين است كه همچون هكرها تلاش كند تا در سيستم اطلاعاتي بوندس‌تاگ رخنه كرده و در صورت موفقيت، حفره‌هاي ايمني را كشف كرده و برطرف سازد.

افزار حمله آمريكايي
اقدامات صورت گرفته، بر امنيت سيستم اطلاعاتي آلمان در آستانه انتخابات مي‌افزايند. اما اين به آن معني نيست كه اين سيستم غيرقابل رخنه است.

سازمان‌هاي اطلاعاتي و امنيتي آمريكا اوايل سال جاري اعتراف كردند كه قادر به دفع حملات سايبري نشده و نتوانسته‌اند مانع از درز اطلاعات امنيتي شوند. ويكي‌ليكس و اندك زماني پس از آن گروهي به نام "شدو بروكرز" اقدام به انتشار حفره‌هاي امنيتي و افزارها و نرم‌افزارهاي رخنه سازمان سيا و همچنين سازمان امنيت ملي آمريكا كردند.

اين افزارهاي رخنه آشكارا مدتها در دسترس هكرها بوده و آن‌ها مي‌توانستند از اين افزارها براي مقاصد خود استفاده كنند. از آن گذشته، حمله با استفاده از نرم‌افزار "واناكري" كه براي اهداف اخاذي در ماه مه صورت گرفته بود و يا بدافزار "پتيا" كه در ماه ژوئن به قصد اخاذي منتشر شده بود، هر دو متكي بر اطلاعاتي بودند كه سازمان‌هاي مخفي آمريكا از حفره‌هاي امنيتي سيستم عامل ويندوز داشتند.