حسام عزیزی، کارشناس و پژوهشگر در عرصه فناوری اطلاعات در گفتوگو با خبرنگار ایبنا درباره نحوه دزدیدن اطلاعات در بستر اینترنت توسط هکرها گفت: هک در لغت به معنی دزدی، دستبرد زدن، سرقت کردن یا ورود غیرمجاز. هک یک واژه کلی است و فقط برای رایانه، اینترنت و شبکه استفاده نمیشود. در کل هر نوع ورود غیرقانونی به حریم دیگران نوعی هک محسوب میشود. هک در واقع فرآیندی است که در آن یک نفوذ بدون اجازه به دادههای مهم و سری انجام میشود و هکر، فردی است که این نفوذ را انجام میدهد. در حقیقت هکر کسی است که میتواند با استفاده از دانش خود و ابزارهایی که در اختیار دارد، آسیبپذیریهای یک سیستم را شناسایی کند و با استفاده از این آسیبپذیریها نفوذی غیرمجاز را به آن سیستم طراحی کند.
عزیزی افزود: همه ما از هکر یک تصور ذهنی داریم و آن هم یک فرد عینکی نوجوانی است که در یک اتاق تاریک پشت 2 یا 3 سیستم کامپیوتری نشسته و تمام فکرش کارش است؛ عموما منزوی و به دور از اجتماع است و از کشف معماهای سایبری لذت میبرد.
وی با اشاره به وضعیت تالیفات در این زمینه ادامه داد: تمامی این تصاویر ذهنی ما به دلیل کتابهایی است که خواندیم و فیلمهای هالیوودی که دیدیم. شاید در اصل هکر اصلا با این مختصات نباشد. فیلمها و کتابها روی ضمیر ناخودآگاه ما تاثیر عمیقی در اینباره گذاشته و خواهد گذاشت. به عقیده من نشر ایران در زمینه کتابهای داستانی در حوزه فناوی اطلاعات بسیار ضعیف عمل کرده است؛ در حالیکه غرب سرمایهگذاری مناسبی در راستای تربیت فرزندانش برای آینده هوش مصنوعی خود انجام داده است.
این کارشناس فناوری اطلاعات درباره انواع هکرها توضیح داد: هکرها انواع مختلفی دارند و میتوانند هم باعث ایجاد اخلال در سیستمها و ایراد خسارات سنگین و هم میتوانند باعث افزایش امنیت سیستمها شوند. این بستگی به فرد هکر و هدف وی از نفوذش دارد که در کدام دسته قرار خواهد گرفت. هرچند هکرها را به دستههای مختلفی از جمله کلاه سفید، کلاه خاکستری، کلاه سیاه، کلاه صورتی تقسیم میکنند ولی مهمترین آنها کلاهسیاه و کلاهسفیدها هستند.
عزیزی اصلیترین راهکار هکرها را تست نفوذ سیستمهای اطلاعاتی دانست و گفت: فعالیت اصلی هکرهای کلاه سفید، کشف حفرههای امنیتی و معرفی آنها به صاحبان آن فناوری و سیستمهاست و درواقع اصلیترین کاری که انجام میدهند، تست نفوذ سیستمهای اطلاعاتی است. اما در توضیح هکرهای کلاه سیاه باید گفت؛ دسته دیگری از انواع هکرها هستند که در نقطه مقابل هکرهای کلاه سفید قرار میگیرند. هکرهای کلاه سیاه که کرکر (Cracker) ها را نیز شامل میشوند معمولا اهداف سودجویانهای را دنبال کرده و درصدد ایجاد دسترسیهای غیر مجاز به سیستمها هستند. فعالیت این دسته از هکرها کاملا غیر قانونی بوده و معمولا باعث میشوند تا خسارات سنگینی به اهداف خود وارد کنند.
این کارشناس در پاسخ به این پرسش که اصلیترین راهکارها برای حفظ امنیت اطلاعات چیست، گفت: از راهکارهای حفظ امنیت اطلاعات افراد در تلفنهای هوشمند، تبلت و رایانه، گذاشتن یک حرف بزرگ یا اضافه کردن یک نماد در رمز عبور رایانه و یا کامپیوتر است. این کار باعث میشود هکر سالها زمان بگذارد تا بتواند وارد سیستم شود. افراد باید از گذاشتن رمزهایی که به صورت PATTERN هستند، خودداری کنند.
عزیزی با اشاره به رعایت نکات لازم در خریدهای اینترنتی گفت: عموم مردم باید از ارسال تصاویر کارتهای عابربانک خود و ارسال آن در بسترهای مجازی و اینترنتی جدا خودداری کنند؛ چراکه کارت بانکی تمامی اطلاعات لازم برای یک هکر را دارند و اینگونه به راحتی میتوانند به این اطلاعات دسترسی داشته باشند. افراد باید در هنگام خریدهای آنلاین اینترنتی از ذخیره کردن اطلاعات کارت حساب خودداری کنند؛ همچنین پس از وارد شدن به درگاه بانکی جهت وارد کردن اطلاعات کارت به اسم سایتی که وارد شدهاند دقت کنند که حتما وارد سایت بانک شده باشند. یعنی سایتی که وارد شدند دقیقا همان سایت بانک مورد نظر باشد. این سایتها قطعا با نام URL با https آغاز شده است.
این کارشناس افزود: مردم باید دقت کنند که در هنگام وارد کردن رمز دوم کارت از کیبورد مجازی استفاده کنند که خود سایت در اختیار آنها قرار داده است و قبل از استفاده از هر درگاه اینترنتی حتما نشان اعتماد الکترونیکی را بررسی کنید.
وی با اشاره به آینده فناوری اطلاعات در ایران و در دیگر مناطق جهان گفت: فناوری اطلاعات فنی و علمی در حال تحول است و کشور ما نیز از این جریان استثنا نیست. از جمله تغییرات عمده کشور ایران در زمینه فناوری اطلاعات که جزئی از فرهنگ ما هم شده تجارت الکترونیک شده است؛ از جمله خریدهای رایج اینترنتی، تاکسی اینترنتی، سوپرمارکتهای مجازی، بازار فروش کالاهای دست دوم مجازی، مدارس هوشمند، آموزش مجازی مدارس و دانشگاهها، اپلیکیشنهای بانک که بدون حضور در بانک به انجام کار بانکی میپردازیم را در بر میگیرد.
این کارشناس با اشاره به آینده هوش مصنوعی گفت: شاید چند سال پیش کسی اعتمادی به این روش برای برطرف کردن نیازهایش نداشت و کم کم با گسترش فناوری اطلاعات گستردهتر و تبدیل به فرهنگ شد. آینده هوش مصنوعی بسیار آینده روشنی دارد و شاید انقلاب عظیمی در تمام دنیا رخ دهد. شاید این صحبتها در حال حاضر غیر قابلقبول باشد، اینکه در آیندهای نه چندان دور شاهد این خواهیم بود که رباتها مدیریت تمامی امور را به دست خواهند گرفت.
وی ادامه داد: تصور کنید روزی در شهرها، ماشینها بدون راننده حرکت کنند در وهله اول شاید کمی ترسناک باشد ولی امنیت آن به مراتب بیشتر از راننده انسان است چراکه این نوع خودروها خستگی ناپذیرند و قابلیت فهم اتفاقات را در یک شهر دارند. در مثالی دیگر روزگاری رباتها به تدریج به داخل زندگی انسانها رخنه میکنند و انسانها را کنار میزنند و خودشان کنترل را بهدست میگیرند.
عزیزی افزود: نمونههای گفته شده تنها یک نمونه از هزاران پیشرفت هوش مصنوعی خواهد بود. در نظر داشته باشید هرچقدر فناوری اطلاعات در جهان پیشرفت کند، نیاز ما نیز به امنیت گستردهتر و پیچیدهتر میشود. در مثال خودروهای خودران فرض کنید کنترل تمامی خودوهای هوشمند یا شهر هوشمند به دست هکر شروری بیوفتد
چه اتفاقی میوفتد؟!
نظر شما