به دنياي هرزنامهها خوش آمديد!
-(5 Body)
|
به دنياي هرزنامهها خوش آمديد!
Visitor
815
Category:
کامپيوتر
بزرگراه فناوري - اگر روزانه ميلياردها پست الکترونيکي ناخواسته در اينترنت جابهجا شوند و کاربران تنها تعداد معدودي از آنها را در آدرس اينترنتي خود مشاهده کنند، آيا واقعا اين ميلهاي ناخواسته وجود خارجي خواهند داشت؟ بيشتر هرزنامه ها در سه ماهه نخست از سال جاري ميلادي به وسيله کاربران مقيم کشور آمريکا ارسال شده اند که بعد از آن چين در رده دوم و کره جنوبي در رتبه سوم جاي دارند پستهاي الکترونيکي ناخواسته که امروزه با نام اسپم (Spam) شهرت يافتهاند، طي سه ماه نخست از سال 2006 ميلادي بيش از 80 درصد تمام نامههاي الکترونيکي ارسال شده در اينترنت را بهخود اختصاص داده بودند. اين نتايج براساس آخرين مطالعات مرکز تخصصي مبارزه با پيامهاي الکترونيکي ناخواسته که اعضاي آن در شرکتهاي بزرگي چون AOL، Bell Canada، Cingular Wireless، مايکروسافت، ياهو، تلکام و ... فعاليت ميکنند انجام شده و طي آن بيش از 390 ميليون صندوق پستي الکترونيکي مربوط به کاربران مختلف مورد بررسي قرار گرفته است. اگر فکر ميکنيد که روزانه تعداد قابل توجهي از اسپمها به آدرس اينترنتي شما ارسال ميشوند و بر روي آنها هيچ کنترلي وجود ندارد بد نيست بدانيد که تنها دو شرکت مايکروسافت و AOL روزانه جلوي ارسال بيش از پنج ميليون پست الکترونيکي ناخواسته را ميگيرند. در اين ميان يک آمار جديد منتشر شده نشان ميدهد که از هر 10 پست الکترونيکي ارسال شده توسط بخش Hotmail پايگاه اينترنتي مايکروسافت، نه پست الکترونيکي اسپم است و اين درحالي است که غول نرمافزاري دنيا اعلام کرده، بهواسطه برنامههاي امنيتي بسيار توانمندي که بهتازگي مورد استفاده قرار گرفته 95 درصد اين ميلهاي ناخواسته به مقصد نميرسد و اين امر توانسته مزاياي فراواني را تا امروز براي کاربران بهدنبال داشته باشد. مايکل گيست(Michael Geist) مسؤول گروه تحقيقات اينترنت و تجارت الکترونيکي در دانشگاه حقوق دانشگاه اتاواي کانادا گفت: در برخي مواقع بهدرستي نميتوان گفت که ارسال اين پستهاي الکترونيکي و اقدامات مسؤولان براي جلوگيري از انتشار آنها ميتواند در برخي مواقع خبري خوب و در برخي مواقع خبري بد محسوب شود. خبر خوب به اين دليل که، محدوديت و فيلتر کردن فعاليت ارايهدهندگان خدمات اينترنتي موجب ميشود ميزان پستهاي الکترونيکي ناخواسته از جانب کاربران کاهش يابد و خبر بد اينکه، مقدار کلي اسپمهايي که ارسال ميشود تغيير نميکند و ممکن است بهمرور زمان بر تعداد اين اسپمها افزوده شود و تنها اين کاربران هستند که اسپم دريافت نميکنند. در کنار اينکه روزبهروز بر کميت پستهاي الکترونيکي ناخواسته افزوده ميشود، خطرناکتر نيز ميشوند و ميتوانند مشکلات بيشتري را براي هر يک از کاربران بهدنبال داشته باشند. بررسيها نشان ميدهد بيشتر پستهاي الکترونيکي که حاوي داروهايي براي درمان همه بيماريها، روشهاي مناسب براي انجام جراحيهاي پلاستيک، روشهايي براي يک شبه پولدار شدن، برنده شدن بليتهاي بختآزمايي و ...هستند شامل ويروس، برنامههاي جاسوسي و ... ميشوند. اگر يکي از اين پستهاي الکترونيکي ناخواسته يا همان هرزنامهها فعال شوند، بهراحتي ميتوانند به بخشهاي مختلف کامپيوتر شخصي نفوذ کرده و کنترل يک شبکه را بهطور کامل در اختيار بگيرند و بر اين اساس بتوانند به ديگر کامپيوترها نيز نفوذ کنند. نيل شوارتزمن(Neil Schwartzman) مدير موسسه مبارزه با هرزنامههاي تجاري کانادا خاطرنشان کرد: افزايش روزافزون هرزنامههاي ارسالي به کاربران باورنکردني است و به عبارت ديگر ميتوان گفت که بيشتر از ارقام پيشبيني شده توسط کارشناسان بوده است. ما در اين زمينه برنامههاي اينترنتي مخرب در گذشته دور را نگاه نميکنيم. در همين سالهاي اخير بهجز افزايش تعداد اين برنامهها، بر شدت آنها نيز افزوده شده، بهطوري که هر يک از اين هرزنامهها بهتنهايي ميتوانند يک شبکه کامپيوتري با دهها کامپيوتر را از پاي دربياورند. اگرچه ممکن است اين روزها هرزنامه چندان جدي گرفته نشود و تنها به مثابه يک پست الکترونيکي ناخواسته با آن برخورد شود، شوارتزمن دوراني را پيشبيني ميکند که در آن هرزنامهها با اهداف خرابکارانه به سراغ کاربران ميروند و باعث بروز خسارات مالي فراواني ميشوند. به عقيده وي، هرزنامهها براي دنياي مجازي به همان اندازه خطرناک هستند که تروريست براي دنياي واقعي خطرناک است و ميتواند خسارات جبران ناپذيري را بهوجود آورد. شوارتزمن بر اين باور است که هنوز شدت خطر اين برنامهها براي افراد نمايان نشده و اين درحالي است که هر لحظه ممکن است پستهاي اينترنتي ناخواسته حمله گستردهاي را عليه کل جهان انجام دهند. بد نيست بدانيد، برخي از اين برنامههاي مخرب طوري طراحي ميشوند که ميتوانند بهصورت خودکار با مراکز خدماترساني اضطراري نظير اورژانس و آتشنشاني تماس بگيرند و سيستم داخلي آنها را با اختلال مواجه کنند. کريستوفر مکسول(Christopher Maxwell) جوان 20 ساله کاليفرنيايي يکي از افرادي است که بهعلت انجام اقداماتي مشابه در ماه مي سال جاري ميلادي متهم شناخته شده و دستگير شد. وي توانسته بود از طريق هرزنامهها به سيستم مرکزي بيمارستان Northwest و مرکز پزشکي سياتل راه يابد و پس از خاموش کردن همه کامپيوترها، سيستم الکترونيکي در اتاق عمل بيمارستان را از کار بيندازد و تمامي پزشکان را براي چندين ساعت با مشکل مواجه کند. هرزنامهها، سارقان نامرئي در کنار خيل عظيم پستهاي الکترونيکي ناخواسته که هر روزه بهدست کاربران ميرسد، برخي از انواع آنها خطرات بيشتري را براي ما بهدنبال خواهند داشت که از جمله آنها ميتوان به هرزنامههاي سارق اشاره کرد که با سرقتهاي مخفيانه خود همواره خسارات مالي فراواني را بهوجود ميآورند. اين سرقتها ميتواند در مورد اطلاعات شخصي، پولهاي موجود در حسابهاي اينترنتي، استفاده از اطلاعات کارتهاي اعتباري و ... صورت گيرد. اين امر را هرگز نبايد از ذهن دور کرد که هرزنامهها تنها بهدنبال حسابهاي بانکي و پولهاي کاربران نيستند، بلکه در بيشتر مواقع ميکوشند با استفاده از راههاي ديگر به مقاصد خود دسترسي پيدا کنند. طبق نتايج حاصل از آخرين آمارهاي بهدست آمده، بهطور ميانگين از هر 10 کامپيوتر شخصي که براي مصارف تجاري مورد استفاده قرار ميگيرد، شش کامپيوتر دستکم روزانه يک هرزنامه که براي سرقت اطلاعات طراحي شده را دريافت ميکند و اين درحالي است که 22 درصد آنها روزانه بيش از پنج هرزنامه با اين مشخصات را دريافت ميکنند. مطالعات حاضر که توسط شرکت امنيتي Sophos Plc انجام شده نشان ميدهد، در سالهاي اخير ميزان سرقتها و تخلفات اينترنتي از طريق هرزنامهها تا دو برابر افزايش يافته است. مرکز امنيتي مبارزه با هرزنامه که در اين مطالعات مشارکت داشته 1500 کارمند دارد که افرادش در بزرگترين بانکهاي آمريکا و مراکز اصلي عرضه خدمات اينترنتي اين کشور فعاليت ميکنند. اطلاعات مستند بهدست آمده نشان ميدهند تنها در دسامبر سال 2005 ميلادي 15 هزار و 244 مورد هرزنامه سارق شناسايي شدهاند که اين رقم نسبت به هشت هزار و 829 مورد در دسامبر سال 2004 افزايش قابل توجهي را نشان ميدهد. کارشناسان IBM در پي تحقيقات وسيعي که در اين زمينه انجام دادهاند اعلام کردهاند، اين روزها سرعت انتشار هرزنامهها در بين کاربران نسبت به گذشته افزايش چشمگيري يافته است. با اين وجود شرکت Big Blue نيز گفته در ژانويه سال جاري ميلادي ميزان هرزنامههاي ارسالي از طريق پست الکترونيکي نسبت به سالهاي 5- 2004 ميلادي با کاهش 50 درصدي به 8/2 درصد کل پستهاي ارسالي رسيده است، اما با اين وجود ميزان سرقتهاي آنلاين و اينترنتي همچنان رو به افزايش است زيرا در عين اينکه کنترل دقيقي در اين زمينه وجود ندارد، پايگاههاي اينترنتي مختلفي به عرضه خدمات پست الکترونيکي ميپردازند و همين امر زمينه مساعدي را براي گسترش فعاليت هرزنامهنگاران فراهم کرده است. بزرگترين شرکتي که تاکنون بيشترين خسارت را از هرزنامههاي سارق متحمل شده شرکت eBay و بخش خريدهاي آنلاين PayPal در سايت اينترنتي اين شرکت بوده است که البته بايد توجه داشت بسياري از بانکها نيز در اين زمينه خسارات فراوان ديدهاند. بهعقيده شوارتزمن، کارشناسان هزاره سوم بايد علاوه بر وضعيت اقتصاد کشور در حالت سنتي به اقتصاد آنلاين و تهاجماتي که عليه آن صورت ميگيرد نيز توجه داشته باشند. آمريکا، رهبر هرزنامهنويسان از جمله مسايلي که در مورد هرزنامهها وجود دارد منابعي است که آنها را ارسال ميکنند و معمولا کاربران سعي ميکنند که مرکز ارسال پستهاي الکترونيکي ناخواسته به خود را دريابند. يک بررسي جامع و دقيق بهتازگي نشان داده است، درحال حاضر آمريکا بهعنوان نخستين و بزرگترين مرکز ارسال هرزنامه در جهان محسوب ميشود و به گفته کارشناسان شرکت امنيتي Sophos، بيشتر هرزنامهها (1/23 درصد) در سه ماهه نخست از سال جاري ميلادي بهوسيله کاربران مقيم کشور آمريکا ارسال شدهاند که بعد از آن چين (به همراه هنگکنگ) با 9/21 در رده دوم جاي گرفته و کره جنوبي با 8/9 در رتبه سوم جاي دارد. اگرچه آمريکاييها ادعا ميکنند که با تصويب قوانين سخت و محکم از بروز هرگونه تخلف کامپيوتري و اينترنتي جلوگيري ميکنند، پژوهشگران بر اين باورند که قوانين موجود آمريکا هيچ کمکي به حل اين مشکل نکرده و روزبهروز بر تعداد پستهاي الکترونيکي ناخواسته ارسال شده از جانب کاربران آمريکايي افزوده ميشود. دولت آمريکا در سال 2003 طرحي عظيم را با نام CAN-SPAM اجرا کرده بود که در آن سعي داشت علاوه بر جلوگيري از انتشار هرزنامهها، از شيوع روابط نامشروع و مسايل جنسي در اينترنت جلوگيري کند و امنيت بيشتري را براي کودکان در فضاهاي مجازي برقرار سازد. اين طرح که با سرمايهگذاريهاي فراوان به اجرا درآمد، در مراحل نخست موفقيتهايي را بهدنبال داشت، اما در پايان مشخص شد که دولت آمريکا توانايي مقابله با اين پستهاي اينترنتي ناخواسته را ندارد. جان سي.موزنا(John C. Mozena) سرمايهگذار و مشاور معاون شرکت آمريکايي CAUCE در اين باره گفت: ما در کشور آمريکا قوانين فدرال بسيار ضعيفي براي مقابله با هرزنامهنگاري داريم، اما با اين وجود هر روزه ديده ميشود که سوءاستفادهگران اينترنتي مخالفتهاي فراواني را با اين قوانين انجام ميدهند. کميسيون بازرگاني و وزارت دادگستري آمريکا به همراه برخي مقامات بلندپايه اين کشور همچنان بر اصول قانون CAN-SPAM که موفقيت چشمگيري هم بهدنبال نداشت پايبند هستند. شرکت بريتانيايي Spamhaus که سابقه طولاني در امر مبارزه با هرزنامهنگاري دارد بهتازگي ليستي را منتشر کرده که در آن مشخصات 10 هرزنامهنگار بزرگ جهان که بيشترين خسارات مالي را بهدنبال داشتهاند آورده شده است. اين ليست تا اندازه زيادي مفيد بود و تاثيرات شگرفي را بهدنبال داشت. اما نبايد فراموش کرد که شناسايي هرزنامهنگاران و تعقيب قانوني آنها هزينههاي زيادي را در پي خواهد داشت. براي مثال ميتوان به شرکت مايکروسافت اشاره کرد که چندي پيش پس از صرف هزينه و زمان فراوان براي دستگيري يک هرزنامهنگار سرشناس سرانجام شکست خورد. جان اسکارو(John Scarrow) مدير گروه تحقيقاتي مبارزه با هرزنامهها و سرقتهاي آنلاين مايکروسافت اعلام کرد: اين شرکت 112 پرونده هرزنامه و مبارزه با آن را به دادگاه عالي آمريکا ارجاع داد و در پايان توانست 869 ميليون دلار را از آن خود کند، اما گفته ميشود که بيش از اين پول هزينه کرد و بههمين دليل پيگيري پروندههاي هرزنامهنگاري هيچ گونه منفعتي براي آنها بهدنبال نداشت. هزينههاي نامحسوس برخي عرضهکنندگان خدمات اينترنتي با وجود تمام خطرات امنيتي که براي کاربران وجود دارد اعلام ميکنند که جاي هيچ گونه نگراني نيست، زيرا معتقدند که اين روزها ميزان شکايات مردم در مورد تخلفات اينترنتي و آنلاين کاهشي چشمگير يافته و در مقابل برنامههاي امنيتي فراواني توليد شده است. بيشتر شرکتهايي که امکان ايجاد آدرسهاي الکترونيکي و صندوق پستي اينترنتي را براي کاربران فراهم ميکنند کليدهايي را تعبيه کردهاند که کاربران با فشردن آن ميتوانند اعلام کنند پست الکترونيکي مورد نظر آنها هرزنامه است و ديگر لزومي ندارد که براي وي ارسال شود. در اين ميان فيلترهايي که براي جلوگيري از ارسال پستهاي الکترونيکي ناخواسته کار گذاشته شده بسيار توانمند شدهاند. با اين ابزارها ميزان امنيت هر يک از کاربران افزايش يافته و کمتر ديده ميشود که يک فرد مورد حمله هرزنامه قرار گيرد. مايک جونز(Mike Jones) مدير بخش مبارزه با هرزنامهنگاري شرکت AOL ادعا ميکند که از نوامبر سال 2003 تاکنون ميزان هرزنامههاي ارسالي 75 درصد کاهش يافته است. او ميگويد: ما در سالهاي اخير کوشيدهايم از بروز هرگونه برنامه مخرب و نادرست به کامپيوترهاي کاربران جلوگيري کنيم و همين امر موجب شده تا از بروز هرزنامهها کاسته شود. با اين وجود بايد اعتراف کنم که اين پستهاي الکترونيکي مشکلات عديدهاي را براي ما ايجاد کردهاند و علاوه بر صرف هزينه، روزانه بخش زيادي از زمان ما را بهخود اختصاص ميدهند. حتي اگر پستهاي الکترونيکي ناخواسته فيلتر شوند و بهدست کاربران نرسند، آنها همچنان بخش زيادي از پهنباند را در اختيار ميگيرند. گيست(Geist) يکي از دانشمندان دانشگاه شهر اتاواي کانادا معتقد است، اگر 80 درصد پستهاي الکترونيکي را هرزنامه تلقي کنيم، از هر پنج سرور عرضهکننده خدمات پست الکترونيکي چهار سرور با هرزنامهها کار ميکنند و کمتر پستهاي الکترونيکي ثبت شده توسط کاربران حقيقي از خدمات آنها بهرمند ميشوند. اين امر موجب بروز هزينههاي گزافي ميشود که ممکن است به چشم نيايد و شرکتهاي فعال در اين حوزه را تحت فشار قرار دهد. شرکتهاي اينترنتي براي حفظ تعداد مشترکان خود معمولا مجبورند که با صرف هزينههاي فراوان از برنامههاي امنيتي قوي استفاده کنند تا امکان بروز هرگونه هرزنامه از بين برود. شرکت مايکروسافت احتمال ميدهد، بيش از دو سوم هرزنامههايي که توسط بخش پست الکترونيکي سايت اينترنتي اين شرکت ردوبدل ميشود هرزنامه است که اين ميتواند هزينههاي زيادي را به مايکروسافت تحميل کند. ديگر هزينهاي که در اين زمينه بروز خواهد کرد مربوط به افراد عادي و کاربران ميشود. کاربران در بيشتر مواقع سعي ميکنند با صرف هزينههاي زياد و خريد برنامههاي امنيتي، خود را در مقابل هرگونه هرزنامه و خطرات ناشي از آن ايمن کنند. اين امر موجب ميشود تا در برخي مواقع هرزنامههاي شناسايي شده از جانب کاربران به اشتباه در ليست پستهاي الکترونيکي ناخواسته قرار بگيرند. مايکروسافت در اين زمينه پيشبيني کرده، بيش از 10 درصد پستهاي الکترونيکي که در بخش هرزنامهها جاي ميگيرند، نامههايي درست و بدون مشکل هستند که به اشتباه وارد اين بخش ميشوند. با اين قبيل اتفاقات کاربران به مرور بخش زيادي از نامههايي که بايد دريافت کنند را از دست خواهند داد. مقابله با هرزنامهنويسي يکي از آخرين سياستهايي که مايکروسافت براي مقابله با ارسال پستهاي الکترونيکي ناخواسته انجام داده تاکيد بر شناسه کاربري افراد بوده است. ID و يا شناسه کاربري مشخصههايي هستند که براساس پروتکلهاي اينترنتي و آدرسهاي ثبت شده ميتوانند سرور ارسالکننده هرزنامه را نشان دهند و بر اين اساس مشخص کنند که هرزنامه از کجا ارسال شده است. مراکزي که خدمات اينترنتي ارايه ميدهند قادرند با زير نظر گرفتن شناسههاي کاربري و همچنين IP مخصوص هر کامپيوتر مرکز ارسال هرزنامه را شناسايي کرده و جلوي فعاليت آن را بگيرند. اسکارو در اين باره اظهار داشت: ما درحال حاضر ميکوشيم با تاکيد بيشتر بر ارسالکنندههاي پستهاي الکترونيکي مقابلههاي بيشتري با آنها انجام دهيم. اين يکي از بهترين راههايي است که ميتواند با سرقتهاي آنلاين و اينترنتي مبارزه کند. درحال حاضر شرکتهايي نظير eBay، PayPal، بانکها و ... با تاکيد بيشتر بر شناسههاي کاربري و ارسالکنندگان پستهاي الکترونيکي توانستهاند به موفقيتهاي فراواني در اين زمينه دست يابند. در برخي مواقع ممکن است نامههاي الکترونيکي مهمي که براي کاربران ارزشمند است، بهعلت عدم تشخيص دقيق نرمافزارهاي امنيتي که تا اندازهاي خطا دارند به بخش نامههاي ناخواسته ارسال شوند. همين مسئله برخي شرکتهاي سازنده محصولات ضدهرزنامه را به فکر انداخته تا توليداتشان را تغيير دهند و دقت آنها را بالاتر برند. برخي کارشناسان معتقدند که ميتوان نامههاي ارسالي را بر مبناي تاريخ ارسال، محتويات و شيوه نگارش مورد بررسي قرار داد. در اين ميان نرمافزارهاي موجود تنها فهرستي از آدرسهايي که بايد فيلتر شوند تهيه ميکنند و مانع دريافت نامههايي ميشوند که از اين آدرسها ارسال شود. درحالي که آمريکا بهعنوان مهد هرزنامهنويسي جهان محسوب ميشود، بيشتر هرزنامهنويسان از کافينتهايي در نيجريه مشغول به انجام اين كار هستند. اين مسئله موجب شده تا برخي دانشمندان اعلام کنند، تنها راه مقابله با هرزنامهها تخصيص نوعي هزينه پستي معين نظير تمبر الكترونيكي براي تمام نامهها و پيامهاي الكترونيكي ارسالي است. بايد گفت که اين ايده نهتنها نميتواند مشكل هرزنامهها را در سرتاسر جهان حل كند، بلكه باعث بهوجود آمدن مشكلات بيشتري در سطح جهاني خواهد شد. هرزنامهنويساني كه ميليونها پست الکترونيکي ناخواسته را به سراسر دنيا ارسال ميكنند، تنها از سيستمهاي خود اين كار را انجام نميدهند. آنها با استفاده از ويروسها و برنامههاي مخرب خود روي سيستمهاي كامپيوتري متعدد اين كار را انجام ميدهند و بههمين خاطر محدود کردن آنها کاري بسيار مشکل محسوب ميشود. ارسال نامههاي الكترونيكي، فقط از طريق سيستمهاي POP3 و برنامههاي ويژه ارسال نامه انجام نميشود، بسياري از اين هرزنامهها با استفاده از برنامههايي كه براي اين منظور نوشته شدهاند ارسال ميشوند كه رديابي آنها كار ناممكني است. شركتهاي متعددي مثل ياهو يا هاتميل يا پست الكترونيكي گوگل(تحت عنوان جيميل GMail) با خدمات پست الكترونيكي رايگان فعاليت ميكنند و مسلما خدمات خود را پولي نخواهند کرد.
|
|
|