اولین ویروس رایانه ای قابل نفوذ به تلفن های همراه برای یک شرکت سازنده ویروس یاب ارسال شد!
از این حمله ویروسی هیچگونه آلودگی گزارش نشده است و کرم، کاملا بی خطر است؛ ولی این عمل دلیلی بر این مدعاست که تلفن های همراه نیز در معرض تیغ ویروس نویسان هستند.
این کرم که "کاریب" نام دارد؛ تلفن ها و دستگاههایی را که با سیستم عامل Symbian کار می کنند؛ مورد هجوم قرار می دهد.
شرکتهای سازنده ویروس یاب بر سر این نکته اختلاف دارند که آیا این ویروس سر آغازی بر انتشار انواع مشابه خود خواهد بود یا نه.
به گفته "گراهام کلولی"، یکی از مشاوران ارشد فن آوری در شرکت ویروس یابی "سوفوز"، این رویداد نقطه عطفی در تاریخ ویروسها است؛ ولی از نظر فنی آنقدر ها هم اتفاق خاصی نیافتاده است.
هنگامی که فایل آلوده در تلفن همراه شروع به کار می کند؛ بر روی صفحه نمایش آن این کلمه درج می شود: "Caribe".
در زمان روشن شدن تلفن همراه، این کرم، خود را اجرا می کند و منطقه اطراف خود را برای آلوده کردن تلفن های دیگر جستجو می نماید. پس از یافتن قربانی، یک کپی از خود را برای تلفن همراه مذکور می فرستد.
آقای "کلولی" این واقعه را بیشتر یک رویداد جالب می بیند تا چیزی که باعث نگرانی شود.
بدلیل اینکه این کرم به فن آوری "دندان آبی" برای انتشار خود نیاز دارد؛ عملا در یک منطقه جغرافیایی به شعاع 30 متر محدود می گردد. بنابراین، انتشار این کرم بستگی به این دارد که یک "دندان آبی" در آن شعاع روشن باشد. به عنوان آخرین گام نفوذ خود، این ویروس پس از وارد شدن به تلفن قربانی اعلام می دارد که منبع فایل نامعلوم است.
شرکت ویروس یابی F-Secure از جمله شرکتهای امنیتی است که ویروس فوق را دریافت کرده اند. این شرکت اعلام کرده است که این ویروس، احتمالا از سوی گروهی از ویروس نویسان به نام 29a ارسال گردیده است. این گروه بخاطر ارسال ویروس جدید Rugrat به شهرت رسیده است.
"مت پیرسی"، مدیر انگلیسی شرکت F-Secure در باره این گروه می گوید: "این گروه قصد نوشتن ویروسهای موذی را ندارد؛ ولی چونکه سابقه ارسال ویروسهای آنها به سیستم دیگران بر ما آشکار است؛ عجیب نخواهد بود که در ظرف چند ماه آینده، اتفاقات وحشتناکتری به وقوع بپیوندد".
یک ویروس موذی تلفنی می تواند شماره تلفنها و دیگر اطلاعات موجود در یک تلفن همراه را از روی آن پاک نماید و همچنین پیامهایی را ارسال نماید که بیانگر نفوذ از تلفن قربانی قبلی خود می باشد.
آقای "پیرسی" هشدار می دهد: "مردم باید این خطر را جدی بگیرند و همانگونه که از رایانه های شخصی خود مراقبت می کنند؛ از تلفن های همراه نیز محافظت نمایند". این کار نیازمند این است که کاربران تلفن همراه یک برنامه "دیوار آتشین" را برای دستگاه خود پایین گذاری نمایند. البته هنوز شرکتهای بسیاری هستند که معتقدند در آینده خطر اشباع شدن این ویروس در بازار رایانه وجود نخواهد داشت.
آقای "کلولی" می گوید: "ما چهار سال پیش ویروسی را شناسایی کردیم که برای یک وسیله دستی نوشته شده بود و در آن زمان، شرکتهای زیادی ادعا کردند که سیل این گونه ویروسها همه جا را فرا خواهد گرفت؛ ولی اینگونه نشد".
در عوض، ویندوزها اولین هدفی خواهند بود که ویروس نویسان تلاش خود را بر روی آن مصروف خواهند کرد. بگفته شرکت "سوفوز"، از جمله این ویروسها، کرم Zafi-B است که در حال حاضر از هر 1000 نامه الکترونیکی 90 نامه را آلوده می کند. این کرم پیامی را بر روی صفحه نمایش رایانه ها درج می کند که براساس آن، تقاضای اجرای مجازات مرگ را در کشور مجارستان می نماید.
عده قابل خرید هم کم نیستند و میگویند که در آمریکا جاسوسان به دنبال مهندسین و تکنسینهایی هستند که در محلههای اعیاننشین ساکن میشوند و مخارجشان همیشه از درآمدشان بیشتر است. این آدمها حتما قربانی خواهند شد؛ چون با اولین پولی که به آنها پرداخته میشود در اختیار جاسوسان قرار میگیرند و دائم از آنها بهرهبرداری میشود.
به نظر من و طبق تجربه بهترین منابع برای تحصیل اطلاعات صنعتی قربانیان یا متخصصین خودفروش نمیباشند، بلکه شلزبانان هستند.
اگر بگویم عده زیادی از شرکتکنندگان در کنگرههای علمی و فنی از گردش شبانه در محلهای بد نام شهرها لذت میبرند سر آنها را فاش نکرده و گزاف نگفتهام.
من به هیچ وجه در نظر ندارم نقش مبلغ محجوبیت را ایفا کنم و به طرف کارشناسانی که تمام روز را زحمت کشیده و خسته شدهاند، سنگ پرتاب کنم؛ ولی اطمینان دارم که آنها در آن گزارشهای شبانه زیاد حرف میزنند و راهنمایی که محلهای شبزندهداری را در پاریس یا استکهلم یا نیویورک به آنها نشان میدهد میتوانند از پرحرفی آنها استفاده کرد و اطلاعات ارزشمندی کسب کند.
آنچه در مطبوعات درباره جاسوسی صنعتی نوشته میشود بیشتر به اشخاص پرحرف اشاره میشود و به خصوص درباره مردم آمریکا که شهوت کلام دارند و سعی میکنند مستمعین را تحت نفوذ کلام خود قرار دهند و آنها حکایتهایی را از خود ساخته و پرداخته و تحویل مردم میدهند که مثلا با وزارت دفاع آمریکا قراردادی را منعقد نمودهاند و حتی برای خودنمایی بیشتر جزئیات قرارداد را هم تشریح میکنند.
در آخرین بخش این کتاب درباره اقداماتی که باید برای جلوگیری از پرحرفی این شلزبانان کرد، خواهم نوشت. جالب این است که تاکنون فقط عده معدودی از شبکهها و تشکیلات جاسوسیهای صنعتی به وسیله مقامات رسمی کشف و منحل گشتهاند.
علت آن تصور میرود این باشد که قربانیان آن شبکهها شیفته و مفتون آشنایی با آنها شدهاند و بیخیال اینکه وقتی بتوانند از آن آشنایی به نفع خود استفاده نمایند، راز آنها را فاش نکرده و نمیکنند. علت دیگر هم خود دولتها هستند که باید اعتراف کنم خودشان بعضی اوقات جاسوسی صنعتی را تشویق میکنند، دولت انگلستان از آن جمله کشورها است که برای خدمات درمانی کشور خود مقداری دارو با بهای نازل از کشور ایتالیا خریداری کرد و داروها طبق نسخهها و اسناد سرقت شده از شرکتهای دارویی آمریکا در ایتالیا ساخته شده بود.
وقت آن رسیده که سوالی مطرح گردد: آیا جاسوسانی وجود دارند که فقط بنابر احساسات جوانمردی یا عقاید خاص و صمیمیت جاسوسی کند؟ باید بگویم بلی مواردی دیده شده که متخصصین به ابتکار خود و مجانا اسرار صنعتی را در اختیار کشورهای در حال رشد قرار دادهاند؛ البته منظور از این عمل خیر خواهانه جاسوسی نبوده و فقط برای کمک به از بین بردن فقر و آثار استعمار در آن کشورها بوده است.
مذاکراتی هم یک وقتی شده بود که یک سیستم نشر اخبار فنی مجانی در کشورهای در حال رشد انجام گردد؛ ولی در هر حال این قبیل اقدامات خیرخواهانه بسیار نادرند و اما به طور کلی جاسوسان فقط برای ارضای طمع و آزمندی به جاسوسی میپردازند؛ چون این کار توام با مشکلات و خطرات، درآمد کلانی عاید جاسوسی میکند.
در بخش آخر کتاب خواهیم دید که ضدجاسوسی نیز به خصوص در آمریکا شغل پردرآمدی است. بهترین راه جلوگیری از جاسوسی مجازات مرتکبین طبق قانون است؛ چون ما در زمانی زندگی میکنیم که دیگر پلیس شخصی کروپ نمیتواند جاسوسان را شکنجه داده و اجساد آنها را در محوطه کارخانه دفن کند و به همین سبب حدود مجازات جاسوسی صنعتی را قانون باید تعیین نماید.
در جاسوسی صنعتی امکان آن هست که با خواندن روزنامه و مجلات بتوانند به سادگی 95درصد اطلاعات صنعتی را به دست آوردند.
در سویس دارسی جاسوسی در جریان بود. متهم برای دفاع از خود اظهار داشت تمام فعالیت وی منحصر به استفاده از بریدههای روزنامهها و تعمیم آنها بوده است، از او سوال شد چرا قبل از ارسال بریدههای روزنامهها برای مشتریانش آنها را در داخل لولههای فلزی کرده و لولهها را در شیشه بزرگی نگهداری میکرده. جوابی نداشت بدهد و محکوم گردید.
امکان آن هست که اطلاعات صنعتی و فنی بدون نقص قانون مورد استفاده جاسوسان قرار گیرند؛ لیکن البته زحمت دارد؛ چون برای این کار باید زیاد مطالعه کرد و هوشیارانه اطلاعات مطلوب را از مطبوعات استخراج کرد.
در آمریکا مجلههای محرمانهای هم چاپ میشوند و اگر به آنها دسترسی یابند، به راحتی میشود اطلاعات جامع و جالبی از آنها جمعآوری کرد.
آن مجلهها یکی از اسرار عصر ما هستند که با نهایت دقت از آنها حفاظت میشود. برای خود من ممکن نشد حتی یک نسخه از آن مجله را ببینیم، ولی طبق اطلاع رسمی آن مجلهها وجود دارند. در یک آگهی استخدام برای همکاری علمی که در رشتههای مخصوص صنعتی کار میکنند وعده داده شده بود که آنها میتوانند اختراعات و کشفیات خود را در مجلههای محرمانه آگهی نمایند و برای خود حق تقدم و اولویت را محفوظ و تضمین نمایند چیزی که برای دانشمندان واجد اهمیت بسیار است. جاسوسان علمی و صنعتی نیز وجود دارند که با عنوان روزنامهنگار فعالیت میکنند و از این جهت است روزنامهنگارانی که در صنایع اتومبیلسازی فعالیت دارند، مورد سرزنش قرار گرفتهاند و گفته شده که عمل آنها مانند اعمال جاسوسان است و به صنایع اتومبیلسازی خسارت زیادی وارد مینمایند.
نشست بررسی ویروسهای صنعتی با تمرکز بر جاسوس افزار صنعتی stuxnet و راههای پیشگیری، پاکسازی وایمن سازی سیستمهای صنعتی آسیب پذیر از حملات امنیتی با حضور معاونان، مشاوران و مدیران کل وزارت صنایع و معادن برگزار شد.
مهندس محمود لیائی، دبیر شورای فناوری اطلاعات وزارت صنایع و معادن گفت: «در این نشست میزان شیوع این جاسوس افزار در سیستمهای scada صنایع کشور مورد بررسی قرار گرفت.
وی با یادآوری این نکته که اخیراً جاسوس افزار stuxnet توانسته است به سامانههای صنعتی کشورهای مختلف نفوذ کند افزود: «در این راستا برای آشنایی هر چه بیشتر مسئولان وزارتخانه، کارگروه مبارزه با جاسوس افزار فوق در وزارت صنایع و معادن تشکیل شد.»
مهندس لیائی با تاکید بر ضرورت آشنایی هر چه بیشتر مسئولان با روشهای نفوذ ویروسهای صنعتی و ابزارهای مقابله با آن تصریح کرد: «برگزاری نشستهایی این چنینی میتواند تاثیر بسزایی در کاهش تخریب حملات ویروسی به فضای مجازی و سایبری صنعت کشور داشته باشد.»
دبیر شورای فناوری اطلاعات وزارت صنایع و معادن در ادامه افزود: «با توجه به کینه توزیهای برخی کشورها و دشمنان، مسئولان باید بیش از پیش در زمینه امنیت فضای سایبری در بخش های مختلف از جمله بخش صنعت و معدن کشور اهتمام ورزند.»
به گفته وی، علاوه بر اعمال تحریمها و فشارهای کشورهای غربی به کشورمان هم اکنون باید در زمینه حملات از طریق فضای مجازی نیز هوشیار بود چرا که دستیابی و سرقت اطلاعات صنعتی میتواند اطلاعات لازم را به بیگانگان برای شناسایی اطلاعات خطوط تولید داخلی در اختیار آنها قرار دهد.
مهندس لیائی در ادامه از ایجاد مرکز گوهر صنعتی و همچنینcert صنعتی در وزارت صنایع و معادن خبر داد و گفت: «این اقدام در راستای ردیابی حملات ویروسی و نحوه مقابله نرم افزاری با آنها است.»
وی خاطرنشان کرد: «در این بین مقرر گردید تا اطلاع رسانی مناسب به واحدهای صنعتی در خصوص روشهای مقابله با این ویروسها انجام شود همچنین از توان تولید داخل به منظور تهیه ابزارهای مقابلهای، حداکثر استفاده صورت گیرد.»
گفتنیاست: در این نشست جمعی از مسئولان امنیت فضای سایبری کشور از جمله معاون سازمان پدافند غیرعامل، مشاور افتای وزارت ارتباطات و فناوری اطلاعات و مدیران انجمن رمز ایران ضمن حضور، آموزشهای لازم را ارائه کردند.