00001010

فناوریهراسی؛ امنیت یا ناآگاهی؟ از نوکیا بپرسیم!
آیا گوشی دکمهای قدیمی امنتر از گوشی هوشمند است؟ نگاهی به ضعفهای امنیتی 2G و GSM و پیشرفتهای 4G و 5G، از ایستگاه پایهٔ جعلی تا SUCI
۹ دقیقه مطالعه
مطالب این شماره
یک شخصیت مرموز وارد اتاق میشود. کت تیره پوشیده، پردهها کشیده شدهاند و قرار است حرف مهمی زده شود. پیش از شروع جلسهٔ سرّی! گوشی هوشمندش را خاموش میکند -تازه اگر داشته باشد-، شاید حتی باتری آن را کنار بگذارد، و از جیب دیگر یک گوشی دکمهای قدیمی بیرون میآورد؛ چیزی شبیه همان نوکیاهایی که زمانی با یک بار شارژ چند روز دوام میآوردند. پیام فیلم روشن است: گوشی هوشمند یعنی ردیابی، شنود و خطر؛ و مهمتر از آن، گوشی ساده یعنی امنیت!
این تصویر فقط متعلق به سینما نیست. در دنیای واقعی هم بارها با همین منطق مواجه میشویم. کسانی که دوربین، GPS، سیستمعامل پیچیده، حساب کاربری ابری و دهها برنامهٔ نصبشده روی تلفن هوشمند را میبینند و نتیجه میگیرند بهترین راه امنیت، بازگشت به یک گوشی قدیمی است. در نگاه اول، استدلال بیراه به نظر نمیرسد. دستگاهی که اپلیکیشن ندارد، وایفای ندارد، بلوتوثش ابتدایی است و شاید حتی دوربین هم نداشته باشد، طبیعتاً بخشی از سطح حملهٔ یک تلفن هوشمند را ندارد. اما امنیت با شمردن تعداد قابلیتها تعیین نمیشود. گاهی همان دستگاه ساده، دقیقاً در بنیادیترین بخش ارتباطش، یعنی شبکهای که تماس و پیامک را حمل میکند، به فناوریای متکی است که چند دهه از طراحی آن گذشته و بسیاری از فرضهای امنیتی امروز را نداشته است.
اینجاست که باید از نوکیا بپرسیم: «واقعاً قدیمیتر بودن، امنتر بودن است؟» برای پاسخ، باید کمی به عقب برگردیم. شبکههای نسل دوم تلفن همراه یا 2G، به ویژه GSM، محصول دورانی بودند که هدف اصلی شبکهٔ موبایل، فراهم کردن تماس و پیامک دیجیتال در مقیاس بزرگ بود. در آن زمان، مدل تهدید امروز وجود نداشت؛ تجهیزات مخابراتی بسیار گرانتر و دسترسی به آنها محدودتر بود و تصور اینکه یک مهاجم بتواند با سختافزار نسبتاً در دسترس، نقش بخشی از شبکهٔ اپراتور را تقلید کند، به اندازهٔ امروز جدی نبود.
یکی از مهمترین ضعفهای معماری GSM همینجاست: احراز هویت یکطرفه. شبکه از سیمکارت میخواهد ثابت کند مشترک معتبری است، اما گوشی الزاماً به همان شکل از شبکه نمیخواهد ثابت کند که واقعاً شبکهٔ اپراتور است. به زبان ساده، گوشی باید خودش را به شبکه معرفی کند، ولی شبکه در 2G همان سطح از «من واقعاً همان کسی هستم که ادعا میکنم» را به گوشی ارائه نمیدهد. این تفاوت کوچک روی کاغذ، در عمل بسیار بزرگ است.
نتیجه، امکان ساخت «ایستگاه پایهٔ جعلی» است؛ سامانهای که خودش را شبیه دکل مخابراتی نشان میدهد و تلاش میکند تلفنهای اطراف را به اتصال وادار کند. ابزارهایی که با نامهایی مانند IMSI Catcher یا در برخی کاربردها Stingray شناخته میشوند، دقیقاً از چنین ایدهای بهره میبرند. اگر گوشی به شبکهٔ جعلی اعتماد کند، مهاجم میتواند اطلاعاتی درباره مشترک به دست آورد و بسته به پیادهسازی و شرایط، زمینه را برای رهگیری، کاهش امنیت ارتباط یا حملات دیگر فراهم کند. نیز نبود احراز هویت متقابل در 2G را یکی از دلایل امکان سوءاستفاده از ایستگاههای پایهٔ جعلی میداند.
مشکل فقط به «جعلی بودن دکل» محدود نمیشود. الگوریتمهای رمزنگاری نسل دوم نیز فرزند زمان خود هستند. خانوادهٔ A5 که برای تأمین محرمانگی ارتباط رادیویی GSM طراحی شده بود، امروز دیگر معیار مناسبی برای یک ارتباط حساس به شمار نمیرود. برای نمونه، A5/1 با وجود آنکه نسخهٔ قویتر این خانواده محسوب میشد، به دلیل فضای کلید محدود و ضعفهای ساختاری در برابر حملات شناختهشدهای مانند Known-Plaintext و به ویژه حملات مبتنی بر Time-Memory Trade-off آسیبپذیر است؛ حملاتی که با پیشمحاسبه و ذخیرهٔ حجم بزرگی از داده، میتوانند زمان لازم برای بازیابی کلید را به طور چشمگیری کاهش دهند. A5/2 نیز اساساً بهعنوان نسخهای ضعیفتر طراحی شده بود و در برابر حملات مبتنی بر متن معلوم مقاومت بسیار کمتری دارد. از همین رو، نهادهایی مانند استفاده از این الگوریتمهای قدیمی را برای ارتباطات حساس مناسب نمیدانند. مهمتر اینکه معماری GSM امکان استفاده از الگوریتمهای مختلف و حتی حالت بدون رمزنگاری را نیز پیشبینی کرده است. در نتیجه، همان گوشیای که به خاطر «سادگی» انتخاب شده، ممکن است از نظر امنیت لایهٔ رادیویی روی زمینی بازی کند که قواعد آن متعلق به چند دههٔ قبل است.
حملهٔ مهم دیگر، تنزل نسل یا Downgrade است. تلفنهای همراه برای حفظ پوشش شبکه معمولاً توانایی جابهجایی میان نسلهای مختلف را دارند. یک گوشی 4G یا 5G ممکن است در شرایطی که شبکهٔ جدیدتر در دسترس نیست، به 3G یا 2G برگردد. مهاجم میتواند تلاش کند دستگاه را متقاعد کند که شبکهٔ امنتر در دسترس نیست و آن را به 2G بکشاند؛ جایی که ضعفهای قدیمی دوباره فعال میشوند. به همین دلیل، حتی داشتن یک تلفن هوشمند جدید نیز اگر همچنان اجازهٔ اتصال به 2G را بدهد، لزوماً به معنای حذف کامل این ریسک نیست. مستندات امنیتی اندروید صراحتاً توضیح میدهند که یکی از کاربردهای قابلیت «غیرفعال کردن 2G» جلوگیری از همین سناریوهای ایستگاه پایهٔ جعلی و Downgrade است.
پس نسلهای جدید چه چیزی را بهتر کردهاند؟ در 4G/LTE، یکی از تغییرات بنیادی، احراز هویت متقابل است. در سازوکار ، نهتنها مشترک باید هویت معتبر خود را برای شبکه اثبات کند، بلکه دستگاه نیز میتواند اصالت شبکه را بررسی کند. این همان قطعهای است که در مدل کلاسیک 2G وجود نداشت. در بررسی امنیت LTE، احراز هویت متقابل، جداسازی بهتر کلیدهای رمزنگاری و حفاظت از تمامیت پیامهای کنترلی را از پیشرفتهای مهم امنیتی 4G میداند.
در LTE همچنین معماری مدیریت کلید بسیار منظمتر و الگوریتمهای رمزنگاری مدرنتری وارد شدند. علاوه بر محرمانگی، «تمامیت» پیامهای اهمیت بیشتری پیدا کرد؛ یعنی شبکه و دستگاه فقط نمیخواهند کسی پیام را نخواند، بلکه میخواهند مطمئن شوند پیام در میانهٔ راه دستکاری نشده است. این تفاوت مهمی است. امنیت فقط قفل کردن محتوا نیست؛ تشخیص دستکاری فرمانهای شبکه، پیامهای کنترلی و فرایندهای احراز هویت نیز بخشی از مسئله است.
5G یک گام دیگر هم جلو میرود. در نسلهای قبلی، شناسهٔ دائمی مشترک، مانند IMSI، در برخی فرایندهای سیگنالینگ میتوانست به صورت plaintext روی رابط رادیویی ارسال شود و در نتیجه امکان شناسایی یا ردیابی مشترک را فراهم کند. در 5G برای کاهش این ریسک، مفهوم SUCI یا همان Subscription Concealed Identifier معرفی شده است؛ شناسهای موقت و پوشیدهشده که از شناسهٔ دائمی مشترک ساخته میشود. در سازوکار استاندارد، گوشی با استفاده از طرحهای رمزنگاری مبتنی بر ECC و کلید عمومی شبکهٔ اصلی اپراتور (Home Network Public Key)، شناسهٔ دائمی را پنهان میکند و به جای ارسال مستقیم IMSI/SUPI، مقدار SUCI را برای شبکه میفرستد. به این ترتیب، حتی شنود رابط رادیویی نیز در حالت عادی نباید به افشای مستقیم هویت دائمی مشترک منجر شود. این تغییر نشان میدهد که در طراحی 5G، حفاظت از هویت مشترک نیز از ابتدا بخشی از مدل امنیتی در نظر گرفته شده است، نه اینکه امنیت صرفاً به رمزنگاری محتوای ارتباط محدود شود.
البته اینجا نباید به دام افسانهٔ دیگری بیفتیم: «پس 5G امن است و تمام!» هیچ شبکهای چنین تضمینی ندارد. 4G و 5G همچنان حملات، ضعفهای پیادهسازی، آسیبپذیریهای مودم، خطاهای اپراتور، حملات محرومسازی از سرویس و مسائل حریم خصوصی خود را دارند. علاوه بر آن، اگر یک گوشی جدید اجازه داشته باشد برای سازگاری به 2G برگردد، مهاجم ممکن است اصلاً تلاش نکند 5G را بشکند؛ کافی است قربانی را از بزرگراه جدید به جادهٔ قدیمی هدایت کند. حتی راهنماهای امنیتی GSMA برای 5G نیز بر محدود کردن تنزل از 5G به نسلهای قدیمیتر، به خصوص 2G، تأکید میکنند.
و این دقیقاً همان جایی است که «فناوریهراسی» میتواند ما را به تصمیم اشتباه برساند. ما معمولاً چیزی را که میبینیم خطرناکتر از چیزی میدانیم که نمیبینیم. در تلفن هوشمند، دوربین را میبینیم، میکروفن را میبینیم، مجوزهای برنامهها را میبینیم، GPS را میشناسیم و درباره بدافزار و جاسوسافزار شنیدهایم. بنابراین خطر آن برایمان ملموس است. اما پروتکل سیگنالینگ، احراز هویت شبکه، الگوریتم رمزنگاری لایهٔ رادیویی یا سازوکار مدیریت کلید در یک گوشی دکمهای را نمیبینیم. گوشی ساده آرام و بیآزار به نظر میرسد، چون پیچیدگیهایش پشت صفحهای کوچک و چند دکمه پنهان شده است.
این البته دفاع بیقیدوشرط از تلفن هوشمند نیست. یک گوشی هوشمند واقعاً سطح حملهٔ بزرگی دارد: سیستمعامل، مرورگر، پردازندهٔ ، وایفای، بلوتوث، NFC، دهها حسگر، اپلیکیشنهای شخص ثالث و حسابهای ابری، همگی میتوانند در مدلهای تهدید مختلف مهم باشند. اگر دستگاه بهروزرسانی امنیتی دریافت نکند، برنامههای نامطمئن روی آن نصب شود یا کاربر مجوزها را بدون دقت بدهد، داشتن 5G به تنهایی او را نجات نمیدهد. از آن طرف، یک گوشی سادهٔ جدید که 4G و VoLTE دارد و نرمافزارش حداقلی است، ممکن است برای بعضی کاربردها انتخاب بسیار منطقی باشد. بنابراین مسئله «هوشمند یا دکمهای» نیست؛ مسئله این است که کدام دستگاه، با کدام شبکه، در برابر کدام مهاجم و برای حفاظت از کدام دارایی استفاده میشود.
در امنیت به این شیوهٔ فکر کردن مدل تهدید میگویند. اگر نگرانی شما نصب بدافزار از طریق اپلیکیشنهاست، کاهش قابلیتهای دستگاه میتواند مفید باشد. اگر نگرانی شما رهگیری تماس و پیامک روی شبکهٔ سلولی است، یک گوشی 2G قدیمی ممکن است انتخاب بدتری باشد. اگر هدف شما محرمانگی محتوای مکالمه است، پیامرسانی با رمزنگاری سرتاسری روی یک تلفن بهروز میتواند مزیتی داشته باشد که تماس GSM کلاسیک اساساً برای ارائهٔ آن طراحی نشده است؛ استانداردهای GSM نیز حفاظت را خارج از محدودهٔ امنیت خود تعریف میکردند. اگر نگرانی شما مکانیابی و فراداده است، حتی رمزنگاری قوی محتوای پیام نیز همهٔ مسئله را حل نمیکند، چون شبکه برای ارائهٔ سرویس هنوز ناچار است اطلاعاتی درباره حضور و جابهجایی مشترک بداند.
نکتهٔ جالب این است که خود تلفنهای هوشمند جدید، برخلاف تصویری که گاهی از آنها ساخته میشود، ابزارهایی برای کاهش بخشی از این ریسکها اضافه کردهاند. در اندروید، روی سختافزارهای پشتیبانیشده میتوان اتصال 2G را در سطح رادیویی غیرفعال کرد. در Android 16 نیز بخش «امنیت شبکهٔ موبایل» برای دستگاههای سازگار قابلیتهایی مانند هشدار هنگام اتصال به شبکهٔ بدون رمزنگاری یا تبادل شناسههایی مانند IMSI و IMEI دارد. یعنی همان «گوشی هوشمند ترسناک» گاهی به کاربر امکان دیدن و قطع کردن خطری را میدهد که یک گوشی قدیمی اصلاً رابطی برای نمایش آن ندارد.
شاید به همین دلیل بهتر باشد در فیلم بعدی، وقتی شخصیت امنیتی داستان یک نوکیای قدیمی از جیبش بیرون میآورد، کمی شک کنیم. شاید او واقعاً با حذف دوربین، اپلیکیشنها و حسابهای ابری بخشی از سطح حمله را کم کرده باشد؛ اما اگر آن گوشی فقط GSM را پشتیبانی کند، همزمان بخشی از دفاع شبکهای را نیز کنار گذاشته است. امنیت همیشه جمع کردن قابلیتها نیست؛ گاهی انتخاب میان دو مجموعهٔ متفاوت از ریسکهاست.
مشکل اصلی از جایی شروع میشود که «پیچیده» را مترادف «ناامن» و «قدیمی» را مترادف «قابل اعتماد» میگیریم. فناوری جدید میتواند آسیبپذیریهای جدید بسازد، اما همزمان نتیجهٔ چند دهه تجربه، حمله، پژوهش و اصلاح استانداردها نیز هست. بسیاری از سازوکارهایی که امروز در 4G و 5G بدیهی به نظر میرسند، دقیقاً به این دلیل اضافه شدهاند که نسلهای قبل در برابر سناریوهای واقعی ضعف نشان دادهاند.
پس شاید پرسش درست این نباشد که «گوشی هوشمند امنتر است یا نوکیا؟» پرسش درست این است: از چه چیزی میترسیم، مهاجم ما چه تواناییای دارد و کدام فناوری دقیقاً در برابر آن تهدید دفاع بهتری ارائه میدهد؟
امنیت با نوستالژی ساخته نمیشود؛ با شناخت ساخته میشود. گاهی خاموش کردن یک قابلیت واقعاً امنیت را بیشتر میکند، گاهی استفاده از یک دستگاه ساده تصمیم هوشمندانهای است و گاهی نیز همان «سادگی» ما را به استانداردی برمیگرداند که مهاجمان سالها فرصت مطالعه و سوءاستفاده از آن را داشتهاند. دشمن اصلی نه تلفن هوشمند است، نه گوشی دکمهای. دشمن اصلی تصمیمی است که فقط از ظاهر فناوری گرفته شود.
اگر قرار است از چیزی بترسیم، بهتر است اول آن را بفهمیم.