در دنیای امنیت هر ابزاری میتواند کاربرد دوگانهای داشته باشد. در حالی که یک فناوری ممکن است ضامن بقا یک سازمان یا یک شرکت باشد، به همان نسبت ممکن است به عاملی تبدیل شوند که خود زمینهساز بروز مشکلات امنیتی جدی شود. رمزنگاری از جمله فناوریهایی است که این روزها کاربرد دوگانهای پیدا کرده است.
در حالی که امروزه بسیاری از سازمانها و کاربران از مکانیزم رمزنگاری برای افزایش امنیت دادههای شخصی و تجاری خود استفاده میکنند، اما در مقابل مجرمان سایبری و هکرها نیز میتوانند از این فناوری در جهت آسیب رساندن به کاربران استفاده کنند.
در سادهترین حالت اینکار در قالب باجافزارها انجام میشود و در ظریفترین حالت به عنوان یک پنهان کننده فعالیتهای مجرمانه مورد استفاده قرار میگیرد. یک گزارش تحقیقاتی که به تازگی منتشر شده، آمارهای وحشتناکی در اختیار ما قرار میدهد. این گزارش به ما نشان میدهد، سرورهای کنترل و فرماندهی (C&C) که از پروتکل SSL برای پنهانسازی بدافزارها استفاده میکنند، در سال گذشته یک رشد 200 برابری را تجربه کردهاند. در کنار این رشد غیر قابل تصور، ترافیک SSL سرورهای کنترل و فرماندهی به میزان 58 برابر افزایش رشد داشتهاند.
Blue Coat Systems از شرکتهای فعال در زمینه ارائه راه حلهای امنیت سازمانی که در پشت این پژوهش قرار داشته، گفته است: «تحلیلهای ما نشان میدهد، SSL/TLS در آینده نزدیک به شکل مفرطی برای پنهانسازی حملات هکری مورد استفاده قرار خواهد گرفت.»
مایکل فی، مدیرعامل Blue Coat systems در رابطه با این تکنیک پنهانسازی عنوان داشت: «ما از مدتها قبل به ترافیک SSL مشکوک بودیم. اکنون این شک ما به یقین تبدیل شده و آگاه شدهایم، ترافیک SSL به عنوان یک کانال اصلی برای ورود بدافزارها و خروج دادهها یک روند صعودی را تجربه کرده است. بسیاری از سازمانها به این حقیقت آگاه شدهاند که پیادهسازی تعادل میان کارکرد شبکه و نظارت درست بر SSL بر خلاف آن چیزی که تعدادی از ارائه دهندگان امنیت شبکه به آن اشاره میکنند؛ به هیچ عنوان یک فرآیند سهلالصول نیست.»
ثبت نظر