آیا پلتفرم‌های آموزشی ساخت داخل امنیت کابران را حفظ می‌کنند؟ شبیخون سارقان به جویندگان دانش

زهرا داستانی
هنوز چند روزی از رونمایی پلتفرم‌ها و اپلیکیشن‌های داخلی برای آموزش در ایران نگذشته است که خبر از هک اطلاعات کاربران آن به گوش می‌رسد. کاربرانی که دانشجویان و دانش‌آموزان آن را تشکیل می‌دهند. اولین شبیخون به اطلاعات کاربری دانشجویان بوده است. هرچند وزیر علوم خبر هک اطلاعات کامل وزارت علوم را تکذیب کرده است، ولی مشاور معاون آموزشی وزارت بهداشت از شناسایی سارق سامانه آموزش مجازی در دانشگاه‌های علوم پزشکی خبر داده است.
از زمانی که پای اینترنت و فضای مجازی به زندگی انسان‌ها در سراسر جهان باز شد، سرقت شکل تازه‌ای به خود گرفت و چیزهایی که تا پیش از این ارزشمند شمرده نمی‌شد در زمره دارایی‌های باارزش انسان‌ها قرار گرفت. اگرچه مردم همچنان باید نگران دارایی‌های باارزش‌شان مثل طلا، پول، جواهرات و خودروهای‌شان باشند، اما با‌ آمدن اینترنت و گوشی‌های هوشمند که در طول روز بارها و بارها به مدد کابران می‌آید، باید نگران از دست رفتن دارایی‌هایی باشند که بیشترشان را اعداد و ارقام، تصاویر و ویدئوهای شخصی در بر می‌گیرد. اعداد و ارقام و تصاویر و ویدئوهایی که تا زمانی که در دسترس دیگران قرار نگرفته‌اند، کم‌ارزش و کم‌اهمیت برای شما جلوه می‌کنند، اما همین که این اطلاعات به بیرون درز کند و توسط سارقان به سرقت رود ممکن است همین اعداد و ارقام بیشترین ضربه را به دارایی‌های دیگر شما چون کارت بانکی‌تان وارد کند یا تصاویر شخصی به یکباره روی سایت‌ها و شبکه‌های اجتماعی به صورت عمومی به نمایش درآید یا شماره‌های موجود در دفترچه تلفن‌تان به دست بازاریابان و کاسبان بیفتند و حتی شبکه‌های اجتماعی‌تان از دسترس شما خارج و توسط دیگران اداره شود، پیام‌های خصوصی‌تان عمومی شود و از طریق همین ماجرا با تهدید و درخواست پول از سوی افرادی روبه‌رو شوید. البته سرقت اطلاعات گوشی شما برای سارقان و آنهایی که سارقان اطلاعات را به خدمت می‌گیرند فقط برای چنین اهدافی نیست. گاهی اهداف بزرگ‌تری برای این سرقت‌ها وجود دارد. آنالیز اطلاعات شما در شبکه‌های اجتماعی، از صفحاتی که دنبال می‌کنید تا لایک‌هایی که به پست‌های اینستاگرام می‌زنید، می‌تواند سیاستمداران را به موفقیت‌های جدیدی برساند و حتی رئیس‌جمهوری آینده را مشخص کند. از همین روست که سازندگان گوشی‌های هوشمند توصیه می‌کنند که در هنگام نصب اپلیکیشن‌ها مراقب باشید و آنهایی را که منابع ناشناسی دارند، بر روی گوشی‌های هوشمندتان نصب نکنید یا رمزهای قوی را برای ورود به شبکه‌های اجتماعی در نظر بگیرید. با وجود تمامی این توصیه‌ها، اما اطلاعات کاربران بسیاری توسط هکرها در سراسر دنیا به سرقت می‌رود. نمونه زنده‌ترش در کشور خودمان بارها و بارها اتفاق افتاده و پلیس فتا که برای پیگیری این کار تشکیل شده، علی‌رغم توصیه‌ها به کاربران در بسیاری از موارد نمی‌تواند مانع از افزایش این جرایم سایبری شود. سال گذشته کارت‌های بانکی تعداد زیادی از افراد توسط سارقان خالی شد و همین اتفاق دولت و مسئولان امر را به فکر ایجاد رمزهای پویا انداخت. رمزهایی که برای مردم در روزهای کرونا زده به یک دردسر عظیم بدل شد. با این حال، اما حالا سرقت اطلاعات به اطلاعات کاربری دانشجویان و دانش‌آموزان رسیده است، اطلاعاتی که شامل کد دانش‌‌آموزی و دانشجویی، کد ملی، شماره شناسنامه و نام و نام‌خانوادگی آنها می‌شود.
کرونا که سیستم آموزشی از جمله دانشگاه‌ها، مراکز آموزش عالی و مدارس را به تعطیلی کشانده، باعث شده است که نظام آموزشی در ایران پس از یک دوره طولانی استفاده از شبکه‌های اجتماعی خارجی از جمله واتساپ و تلگرام برای آموزش از راه دور، به سراغ ساخت اپلیکیشن‌ها و پلتفرم‌های داخلی برود. اپلیکیشن‌های ساخت وطن که پیش‌تر تجربه خوبی را از استقبال مردمی و اعتماد آنها به حفظ اطلاعات کاربری‌شان نداشتند. به طور مثال بعد از فیلتر پیام‌رسان تلگرام و رونمایی از اپلیکیشن‌هایی مشابه آن در داخل مانند سروش و ایتا، گپ، بله و...، وزارت ارتباطات اعلام کرد که به دلیل عدم برآورده کردن انتظارات دولت، که شاید یکی از آنها عدم استقبال کاربران ایرانی است، حمایت از 7 پیام‌رسان‌های داخلی متوقف شده است. یا به سرقت رفتن اطلاعات 42 میلیون کاربر ایرانی در تلگرام طلایی در 12 فرودین سال جاری از دیگر نمونه‌های عدم اعتماد به اپلیکیشن‌های ایرانی است. اپلیکیشن‌هایی مانند هات‌گرام و طلاگرام که به دلیل اینکه امکان حفظ ارتباط با تلگرام اصلی فیلتر شده را داشت مورد استفاده بسیاری از کاربران قرار گرفت و در نهایت سبب لو رفتن اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام و فروش اطلاعات آن‌ها در سایت‌های بازار سیاه شد. اطلاعاتی که به نظر می‌رسد شامل شماره تلفن و شناسه‌های کاربری می‌شود و از طریق نسخه‌های غیررسمی تلگرام جمع‌آوری شده است. این دو اپلیکیشن اما براساس گفته عبدالصمد خرم‌آبادی دبیر کارگروه تعیین مصادیق محتوای مجرمانه، با امکانات وزارت ارتباطات و در داخل تولید شده و اداره می‌شدند. او گفته است: «هات‌‌گرام و طلاگرام پیام‌‌رسان نیستند؛ آنها در واقع دو فیلترشکن داخلی با مدیریت واحد هستند که به‌ طور غیرقانونی و به‌ خلاف دستور قضایی با امکانات وزارت ارتباطات دسترسی کاربران ایرانی را به شبکه اجتماعی فیلترشده «تلگرام» فراهم می‌کنند.»


با وجود این تجربیات، اما وزارت آموزش و پرورش و دانشگا‌ه‌ها پس از گذشت روزها از تعطیلی مدارس، دست به انتشار اپلیکیشن‌ها و سامانه‌های مجازی برای حل معضل آموزشی در کشور زدند. وزارت آموزش و پرورش در بیانیه‌ای که همزمان با انتشار این پلتفرم از طریق روابط‌عمومی منتشر کرد، درباره علت ساخت پلتفرم آموزشی خود تحت عنوان «شاد» اعلام کرد: «در ابتدا تصور بر این بود که تعامل با پیام‌رسان‌های داخلی می‌تواند تامین‌کننده نیازها باشد. لکن اختصاصی نبودن این فضا، عدم همراهی مناسب پیام‌رسان‌ها با بخش فنی برای انجام تست‌های مورد نیاز، عدم تامین ویژگی‌های خواسته شده آموزش و پرورش از سوی پیام‌رسان‌ها و بروز ملاحظات مهم فنی و نیز انتقاد درست برخی متخصصان درباره امکان درز اطلاعات دانش‌آموزان، لزوم راه‌اندازی شبکه اختصاصی در مالکیت آموزش و پرورش مورد مطالبه جدی معلمان و متخصصان فنی و تربیتی قرار گرفت. لذا آموزش و پرورش تصمیم به راه‌اندازی شبکه‌ای اختصاصی، مستقل و ایزوله که در مالکیت خودش باشد گرفت. در پی این تصمیم، تمام شرکت‌های پیام‌رسان مشارکت‌کننده از جمله روبیکا، گپ، سروش، بله و آی‌گپ که خدمات خود را برای بررسی به آموزش و پرورش ارائه کرده بودند کنار گذاشته شدند که امری معمول در روابط کارفرمایی-پیمانکاری است.» گرچه در این بیانیه از جزئیات نحوه برقراری امنیت در این اپلیکیشنی که به گفته وزیر آموزش و پرورش نصب آن به حدود ۱۰ میلیون نصب در دهمین روز خود رسیده است، سخنی به میان نیامده ولی وزیر از طریق رسانه‌ها به والدین دانش‌آموزان اعلام کرده که نگران اطلاعات دانش‌آموزی فرزندان‌شان نباشند.
با وجود این اما هنوز چند روزی از آغاز به کار این سامانه‌های آموزشی نگذشته که خبرهایی از هک سامانه‌های آموزشی دانشگاه‌ها و همچنین هک اطلاعات کامل وزارت علوم - سازمان امور دانشجویان به همراه همه مدارک هویتی دانشجویان خارج از کشور و اطلاعات ۹۵۰ هزار کاربر پژوهشگاه علوم و فناوری اطلاعات ایران- به گوش می‌رسد. گرچه منصور غلامی وزیر علوم، خبر هک اطلاعات کامل وزارت علوم را تکذیب کرده و گفته است که «بر اساس بررسی اولیه، خبر سرقت اطلاعات از سازمان امور دانشجویان صحت ندارد و یک کانال تلگرامی ادعا کرده و ظاهرا در حال حاضر خبر را برداشته و پیگیری‌های قانونی در مورد نشر خبر جعلی در حال انجام است.» اما حسین قنبری، مشاور معاون آموزشی وزارت بهداشت از هک «سامانه نوید» که به آموزش مجازی دانشگاه‌های علوم پزشکی اختصاص دارد خبر داده و گفته است که «‌هکر شناسایی شده و هیچ آسیبی به محتوای آموزش مجازی علوم پزشکی وارد نشده است.» گرچه او گفته که در جلسه روز گذشته مدیران دانشگاه تصمیم به افزایش ایمنی سامانه گرفته‌اند، اما این سوال مطرح است که آیا این اتفاق در انتظار اطلاعات کاربران «شاد» هم خواهد بود؟
سایر اخبار این روزنامه
«ابتکار» از تاثیر بسته‌های حمایتی دولت برای جبران کاهش قدرت خرید خانوارها گزارش می‌دهد جلال خوش‌چهره تجربه تلخ مطبوعات چه سریال‌هایی در ماه مبارک رمضان از تلویزیون پخش خواهند شد؟ از «زیرخاکی» و «بچه مهندس 3» تا «#سرباز» و «پدرپسری» «ابتکار» از لزوم گفتمان‌سازی و آسیب‌شناسی اصلاح‌طلبان برای ۱۴۰۰ گزارش می‌دهد اصلاحات نیازمند اصلاح ساختار بورس، بال نخست در تامین مالی اقتصاد کشور است تخم‌مرغ‌های دولت در سبد بورس آیا پلتفرم‌های آموزشی ساخت داخل امنیت کابران را حفظ می‌کنند؟ شبیخون سارقان به جویندگان دانش چگونه یو جونگ به عنوان خواهر رهبر کره‌شمالی در حال افزایش نفوذ خود در سلسله مراتب قدرت است؟ رئیس قوه قضائیه: وضعیت دلارهای پرداختی در‏خصوص گزارش دیوان محاسبات باید شفاف شود «‏ابتکار» سفر ظریف به سوریه را بررسی می‌کند رایزنی‌های استراتژیک پیش از نشست آستانه سخنگوی هیئت رئیسه مجلس: لاریجانی فعلا در جلسات مجلس حضور نمی‌یابد وزیر میراث فرهنگی در دیدار با نمایندگان مجلس: بودجه این وزارتخانه را اصلاح کنید گرامیداشت سالروز تاسیس سپاه از سوی ستاد کل نیروهای مسلح و فرمانده کل ارتش