رفتن به محتوا
بایت

00001010

فناوری‌هراسی؛ امنیت یا ناآگاهی؟ از نوکیا بپرسیم!

آیا گوشی دکمه‌ای قدیمی امن‌تر از گوشی هوشمند است؟ نگاهی به ضعف‌های امنیتی 2G و GSM و پیشرفت‌های 4G و 5G، از ایستگاه پایهٔ جعلی تا SUCI

۹ دقیقه مطالعه

یک شخصیت مرموز وارد اتاق می‌شود. کت تیره پوشیده، پرده‌ها کشیده شده‌اند و قرار است حرف مهمی زده شود. پیش از شروع جلسهٔ سرّی! گوشی هوشمندش را خاموش می‌کند -تازه اگر داشته باشد-، شاید حتی باتری آن را کنار بگذارد، و از جیب دیگر یک گوشی دکمه‌ای قدیمی بیرون می‌آورد؛ چیزی شبیه همان نوکیاهایی که زمانی با یک بار شارژ چند روز دوام می‌آوردند. پیام فیلم روشن است: گوشی هوشمند یعنی ردیابی، شنود و خطر؛ و مهم‌تر از آن، گوشی ساده یعنی امنیت!

این تصویر فقط متعلق به سینما نیست. در دنیای واقعی هم بارها با همین منطق مواجه می‌شویم. کسانی که دوربین، GPS، سیستم‌عامل پیچیده، حساب کاربری ابری و ده‌ها برنامهٔ نصب‌شده روی تلفن هوشمند را می‌بینند و نتیجه می‌گیرند بهترین راه امنیت، بازگشت به یک گوشی قدیمی است. در نگاه اول، استدلال بی‌راه به نظر نمی‌رسد. دستگاهی که اپلیکیشن ندارد، وای‌فای ندارد، بلوتوثش ابتدایی است و شاید حتی دوربین هم نداشته باشد، طبیعتاً بخشی از سطح حملهٔ یک تلفن هوشمند را ندارد. اما امنیت با شمردن تعداد قابلیت‌ها تعیین نمی‌شود. گاهی همان دستگاه ساده، دقیقاً در بنیادی‌ترین بخش ارتباطش، یعنی شبکه‌ای که تماس و پیامک را حمل می‌کند، به فناوری‌ای متکی است که چند دهه از طراحی آن گذشته و بسیاری از فرض‌های امنیتی امروز را نداشته است.

اینجاست که باید از نوکیا بپرسیم: «واقعاً قدیمی‌تر بودن، امن‌تر بودن است؟» برای پاسخ، باید کمی به عقب برگردیم. شبکه‌های نسل دوم تلفن همراه یا 2G، به ویژه GSM، محصول دورانی بودند که هدف اصلی شبکهٔ موبایل، فراهم کردن تماس و پیامک دیجیتال در مقیاس بزرگ بود. در آن زمان، مدل تهدید امروز وجود نداشت؛ تجهیزات مخابراتی بسیار گران‌تر و دسترسی به آن‌ها محدودتر بود و تصور اینکه یک مهاجم بتواند با سخت‌افزار نسبتاً در دسترس، نقش بخشی از شبکهٔ اپراتور را تقلید کند، به اندازهٔ امروز جدی نبود.

یکی از مهم‌ترین ضعف‌های معماری GSM همین‌جاست: احراز هویت یک‌طرفه. شبکه از سیم‌کارت می‌خواهد ثابت کند مشترک معتبری است، اما گوشی الزاماً به همان شکل از شبکه نمی‌خواهد ثابت کند که واقعاً شبکهٔ اپراتور است. به زبان ساده، گوشی باید خودش را به شبکه معرفی کند، ولی شبکه در 2G همان سطح از «من واقعاً همان کسی هستم که ادعا می‌کنم» را به گوشی ارائه نمی‌دهد. این تفاوت کوچک روی کاغذ، در عمل بسیار بزرگ است.

نتیجه، امکان ساخت «ایستگاه پایهٔ جعلی» است؛ سامانه‌ای که خودش را شبیه دکل مخابراتی نشان می‌دهد و تلاش می‌کند تلفن‌های اطراف را به اتصال وادار کند. ابزارهایی که با نام‌هایی مانند IMSI Catcher یا در برخی کاربردها Stingray شناخته می‌شوند، دقیقاً از چنین ایده‌ای بهره می‌برند. اگر گوشی به شبکهٔ جعلی اعتماد کند، مهاجم می‌تواند اطلاعاتی درباره مشترک به دست آورد و بسته به پیاده‌سازی و شرایط، زمینه را برای رهگیری، کاهش امنیت ارتباط یا حملات دیگر فراهم کند. نیز نبود احراز هویت متقابل در 2G را یکی از دلایل امکان سوءاستفاده از ایستگاه‌های پایهٔ جعلی می‌داند.

مشکل فقط به «جعلی بودن دکل» محدود نمی‌شود. الگوریتم‌های رمزنگاری نسل دوم نیز فرزند زمان خود هستند. خانوادهٔ A5 که برای تأمین محرمانگی ارتباط رادیویی GSM طراحی شده بود، امروز دیگر معیار مناسبی برای یک ارتباط حساس به شمار نمی‌رود. برای نمونه، A5/1 با وجود آنکه نسخهٔ قوی‌تر این خانواده محسوب می‌شد، به دلیل فضای کلید محدود و ضعف‌های ساختاری در برابر حملات شناخته‌شده‌ای مانند Known-Plaintext و به ویژه حملات مبتنی بر Time-Memory Trade-off آسیب‌پذیر است؛ حملاتی که با پیش‌محاسبه و ذخیرهٔ حجم بزرگی از داده، می‌توانند زمان لازم برای بازیابی کلید را به طور چشمگیری کاهش دهند. A5/2 نیز اساساً به‌عنوان نسخه‌ای ضعیف‌تر طراحی شده بود و در برابر حملات مبتنی بر متن معلوم مقاومت بسیار کمتری دارد. از همین رو، نهادهایی مانند استفاده از این الگوریتم‌های قدیمی را برای ارتباطات حساس مناسب نمی‌دانند. مهم‌تر اینکه معماری GSM امکان استفاده از الگوریتم‌های مختلف و حتی حالت بدون رمزنگاری را نیز پیش‌بینی کرده است. در نتیجه، همان گوشی‌ای که به خاطر «سادگی» انتخاب شده، ممکن است از نظر امنیت لایهٔ رادیویی روی زمینی بازی کند که قواعد آن متعلق به چند دههٔ قبل است.

حملهٔ مهم دیگر، تنزل نسل یا Downgrade است. تلفن‌های همراه برای حفظ پوشش شبکه معمولاً توانایی جابه‌جایی میان نسل‌های مختلف را دارند. یک گوشی 4G یا 5G ممکن است در شرایطی که شبکهٔ جدیدتر در دسترس نیست، به 3G یا 2G برگردد. مهاجم می‌تواند تلاش کند دستگاه را متقاعد کند که شبکهٔ امن‌تر در دسترس نیست و آن را به 2G بکشاند؛ جایی که ضعف‌های قدیمی دوباره فعال می‌شوند. به همین دلیل، حتی داشتن یک تلفن هوشمند جدید نیز اگر همچنان اجازهٔ اتصال به 2G را بدهد، لزوماً به معنای حذف کامل این ریسک نیست. مستندات امنیتی اندروید صراحتاً توضیح می‌دهند که یکی از کاربردهای قابلیت «غیرفعال کردن 2G» جلوگیری از همین سناریوهای ایستگاه پایهٔ جعلی و Downgrade است.

پس نسل‌های جدید چه چیزی را بهتر کرده‌اند؟ در 4G/LTE، یکی از تغییرات بنیادی، احراز هویت متقابل است. در سازوکار ، نه‌تنها مشترک باید هویت معتبر خود را برای شبکه اثبات کند، بلکه دستگاه نیز می‌تواند اصالت شبکه را بررسی کند. این همان قطعه‌ای است که در مدل کلاسیک 2G وجود نداشت. در بررسی امنیت LTE، احراز هویت متقابل، جداسازی بهتر کلیدهای رمزنگاری و حفاظت از تمامیت پیام‌های کنترلی را از پیشرفت‌های مهم امنیتی 4G می‌داند.

در LTE همچنین معماری مدیریت کلید بسیار منظم‌تر و الگوریتم‌های رمزنگاری مدرن‌تری وارد شدند. علاوه بر محرمانگی، «تمامیت» پیام‌های اهمیت بیشتری پیدا کرد؛ یعنی شبکه و دستگاه فقط نمی‌خواهند کسی پیام را نخواند، بلکه می‌خواهند مطمئن شوند پیام در میانهٔ راه دستکاری نشده است. این تفاوت مهمی است. امنیت فقط قفل کردن محتوا نیست؛ تشخیص دستکاری فرمان‌های شبکه، پیام‌های کنترلی و فرایندهای احراز هویت نیز بخشی از مسئله است.

5G یک گام دیگر هم جلو می‌رود. در نسل‌های قبلی، شناسهٔ دائمی مشترک، مانند IMSI، در برخی فرایندهای سیگنالینگ می‌توانست به صورت plaintext روی رابط رادیویی ارسال شود و در نتیجه امکان شناسایی یا ردیابی مشترک را فراهم کند. در 5G برای کاهش این ریسک، مفهوم SUCI یا همان Subscription Concealed Identifier معرفی شده است؛ شناسه‌ای موقت و پوشیده‌شده که از شناسهٔ دائمی مشترک ساخته می‌شود. در سازوکار استاندارد، گوشی با استفاده از طرح‌های رمزنگاری مبتنی بر ECC و کلید عمومی شبکهٔ اصلی اپراتور (Home Network Public Key)، شناسهٔ دائمی را پنهان می‌کند و به جای ارسال مستقیم IMSI/SUPI، مقدار SUCI را برای شبکه می‌فرستد. به این ترتیب، حتی شنود رابط رادیویی نیز در حالت عادی نباید به افشای مستقیم هویت دائمی مشترک منجر شود. این تغییر نشان می‌دهد که در طراحی 5G، حفاظت از هویت مشترک نیز از ابتدا بخشی از مدل امنیتی در نظر گرفته شده است، نه اینکه امنیت صرفاً به رمزنگاری محتوای ارتباط محدود شود.

البته اینجا نباید به دام افسانهٔ دیگری بیفتیم: «پس 5G امن است و تمام!» هیچ شبکه‌ای چنین تضمینی ندارد. 4G و 5G همچنان حملات، ضعف‌های پیاده‌سازی، آسیب‌پذیری‌های مودم، خطاهای اپراتور، حملات محروم‌سازی از سرویس و مسائل حریم خصوصی خود را دارند. علاوه بر آن، اگر یک گوشی جدید اجازه داشته باشد برای سازگاری به 2G برگردد، مهاجم ممکن است اصلاً تلاش نکند 5G را بشکند؛ کافی است قربانی را از بزرگراه جدید به جادهٔ قدیمی هدایت کند. حتی راهنماهای امنیتی GSMA برای 5G نیز بر محدود کردن تنزل از 5G به نسل‌های قدیمی‌تر، به خصوص 2G، تأکید می‌کنند.

و این دقیقاً همان جایی است که «فناوری‌هراسی» می‌تواند ما را به تصمیم اشتباه برساند. ما معمولاً چیزی را که می‌بینیم خطرناک‌تر از چیزی می‌دانیم که نمی‌بینیم. در تلفن هوشمند، دوربین را می‌بینیم، میکروفن را می‌بینیم، مجوزهای برنامه‌ها را می‌بینیم، GPS را می‌شناسیم و درباره بدافزار و جاسوس‌افزار شنیده‌ایم. بنابراین خطر آن برایمان ملموس است. اما پروتکل سیگنالینگ، احراز هویت شبکه، الگوریتم رمزنگاری لایهٔ رادیویی یا سازوکار مدیریت کلید در یک گوشی دکمه‌ای را نمی‌بینیم. گوشی ساده آرام و بی‌آزار به نظر می‌رسد، چون پیچیدگی‌هایش پشت صفحه‌ای کوچک و چند دکمه پنهان شده است.

این البته دفاع بی‌قیدوشرط از تلفن هوشمند نیست. یک گوشی هوشمند واقعاً سطح حملهٔ بزرگی دارد: سیستم‌عامل، مرورگر، پردازندهٔ ، وای‌فای، بلوتوث، NFC، ده‌ها حسگر، اپلیکیشن‌های شخص ثالث و حساب‌های ابری، همگی می‌توانند در مدل‌های تهدید مختلف مهم باشند. اگر دستگاه به‌روزرسانی امنیتی دریافت نکند، برنامه‌های نامطمئن روی آن نصب شود یا کاربر مجوزها را بدون دقت بدهد، داشتن 5G به تنهایی او را نجات نمی‌دهد. از آن طرف، یک گوشی سادهٔ جدید که 4G و VoLTE دارد و نرم‌افزارش حداقلی است، ممکن است برای بعضی کاربردها انتخاب بسیار منطقی باشد. بنابراین مسئله «هوشمند یا دکمه‌ای» نیست؛ مسئله این است که کدام دستگاه، با کدام شبکه، در برابر کدام مهاجم و برای حفاظت از کدام دارایی استفاده می‌شود.

در امنیت به این شیوهٔ فکر کردن مدل تهدید می‌گویند. اگر نگرانی شما نصب بدافزار از طریق اپلیکیشن‌هاست، کاهش قابلیت‌های دستگاه می‌تواند مفید باشد. اگر نگرانی شما رهگیری تماس و پیامک روی شبکهٔ سلولی است، یک گوشی 2G قدیمی ممکن است انتخاب بدتری باشد. اگر هدف شما محرمانگی محتوای مکالمه است، پیام‌رسانی با رمزنگاری سرتاسری روی یک تلفن به‌روز می‌تواند مزیتی داشته باشد که تماس GSM کلاسیک اساساً برای ارائهٔ آن طراحی نشده است؛ استانداردهای GSM نیز حفاظت را خارج از محدودهٔ امنیت خود تعریف می‌کردند. اگر نگرانی شما مکان‌یابی و فراداده است، حتی رمزنگاری قوی محتوای پیام نیز همهٔ مسئله را حل نمی‌کند، چون شبکه برای ارائهٔ سرویس هنوز ناچار است اطلاعاتی درباره حضور و جابه‌جایی مشترک بداند.

نکتهٔ جالب این است که خود تلفن‌های هوشمند جدید، برخلاف تصویری که گاهی از آن‌ها ساخته می‌شود، ابزارهایی برای کاهش بخشی از این ریسک‌ها اضافه کرده‌اند. در اندروید، روی سخت‌افزارهای پشتیبانی‌شده می‌توان اتصال 2G را در سطح رادیویی غیرفعال کرد. در Android 16 نیز بخش «امنیت شبکهٔ موبایل» برای دستگاه‌های سازگار قابلیت‌هایی مانند هشدار هنگام اتصال به شبکهٔ بدون رمزنگاری یا تبادل شناسه‌هایی مانند IMSI و IMEI دارد. یعنی همان «گوشی هوشمند ترسناک» گاهی به کاربر امکان دیدن و قطع کردن خطری را می‌دهد که یک گوشی قدیمی اصلاً رابطی برای نمایش آن ندارد.

شاید به همین دلیل بهتر باشد در فیلم بعدی، وقتی شخصیت امنیتی داستان یک نوکیای قدیمی از جیبش بیرون می‌آورد، کمی شک کنیم. شاید او واقعاً با حذف دوربین، اپلیکیشن‌ها و حساب‌های ابری بخشی از سطح حمله را کم کرده باشد؛ اما اگر آن گوشی فقط GSM را پشتیبانی کند، هم‌زمان بخشی از دفاع شبکه‌ای را نیز کنار گذاشته است. امنیت همیشه جمع کردن قابلیت‌ها نیست؛ گاهی انتخاب میان دو مجموعهٔ متفاوت از ریسک‌هاست.

مشکل اصلی از جایی شروع می‌شود که «پیچیده» را مترادف «ناامن» و «قدیمی» را مترادف «قابل اعتماد» می‌گیریم. فناوری جدید می‌تواند آسیب‌پذیری‌های جدید بسازد، اما هم‌زمان نتیجهٔ چند دهه تجربه، حمله، پژوهش و اصلاح استانداردها نیز هست. بسیاری از سازوکارهایی که امروز در 4G و 5G بدیهی به نظر می‌رسند، دقیقاً به این دلیل اضافه شده‌اند که نسل‌های قبل در برابر سناریوهای واقعی ضعف نشان داده‌اند.

پس شاید پرسش درست این نباشد که «گوشی هوشمند امن‌تر است یا نوکیا؟» پرسش درست این است: از چه چیزی می‌ترسیم، مهاجم ما چه توانایی‌ای دارد و کدام فناوری دقیقاً در برابر آن تهدید دفاع بهتری ارائه می‌دهد؟

امنیت با نوستالژی ساخته نمی‌شود؛ با شناخت ساخته می‌شود. گاهی خاموش کردن یک قابلیت واقعاً امنیت را بیشتر می‌کند، گاهی استفاده از یک دستگاه ساده تصمیم هوشمندانه‌ای است و گاهی نیز همان «سادگی» ما را به استانداردی برمی‌گرداند که مهاجمان سال‌ها فرصت مطالعه و سوءاستفاده از آن را داشته‌اند. دشمن اصلی نه تلفن هوشمند است، نه گوشی دکمه‌ای. دشمن اصلی تصمیمی است که فقط از ظاهر فناوری گرفته شود.

اگر قرار است از چیزی بترسیم، بهتر است اول آن را بفهمیم.

مطالب مرتبط