با توجه به فیلترینگ داخلی و بین المللی ایران، بسیاری از کاربران برای دسترسی به اپلیکیشن ها و وب سایت های فیلتر شده، به سراغ فیلتر شکن ها و ابزارهای VPN می روند. فیلتر شکن ها به صورت عمومی برای دور زدن محدودیت های فضای اینترنت استفاده می شوند. با این ابزارها کاربران می توانند IP شان را از دید واسط های اینترنتی مخفی کرده و ردپای خود را از در فضای اینترنت گم کنند.
اما متاسفانه بارها و بارها نرم افزارهای فیلتر شکن و VPN ثابت کرده اند که می توانند امنیت اطلاعات کاربر را به خطر بیندازند. خطرات استفاده از فیلتر شکن های نامعتبر و مخرب خیلی سنگین است. در ادامه مهم ترین تاثیرات مخرب وی پی ان ها و ابزارهای دور زدن فیلترینگ را بررسی می کنیم.
VPN چگونه کار می کند؟
VPN مخفف Virtual Private Network و به معنای یک شبکه خصوصی مجازی برای رد و بدل کردن اطلاعات است. وی پی ان ها تنها برای کاربران عادی و کسانی که می خواهند به تلگرام وصل شوند استفاده نمی شوند. علاوه بر کاربردهای شخصی، از VPNها برای انتقال اطلاعات با امنیت بالاتر استفاده می شود و این شبکه ها در اداراتی از جمله بانک ها با توجه به حساسیت اطلاعات این بخش به کار گرفته می شوند.
به این ترتیب اطلاعات مالی به صورت رمزنگاری شده از طریق وی پی ان منتقل می شوند؛ این ابزارهای امنیتی دقیقا به منظور انتقال اطلاعات بانک طراحی شده اند و اعتبار و امنیت لازم را دارند.
وقتی قصد استفاده از برنامه ای را دارید که فیلتر شده است، با استفاده از فیلتر شکن یک تونل امن ایجاد می شود که IP شما را از ISP پنهان می کند و شما می توانید با IP جدید، به فعالیتتان در برنامه فیلتر شده بپردازید. از مزایای شبکه VPN می توان به امنیت، سرعت و عدم ردیابی اطلاعات توسط دیگران اشاره کرد. اما خطرات VPNهای مخرب و فیک بسیار سنگین تر از مزایای آن هاست.
خطرات استفاده از فیلتر شکن فیک
فیلتر شکن ها یک شبکه خصوصی ایجاد می کنند که در آن فعالیت های کاربر از دید ISP (ارائه دهنده خدمات اینترنت) مخفی می شود. در ظاهر این ابزارها باعث امن شدن فعالیت کاربر و حفظ حریم خصوصی فعالیت های کاربر می شوند در صورتی که در واقعیت اصلا اینطور نیست.
کاربران اینترنتی بعد از مواجه شدن با فیلترینگ، به سرعت به جستجوی یک VPN خوب می گردند. فیلتر شکنی که هم سرعت خوبی داشته باشد و هم امن باشد. اما امن بودن فیلتر شکن چه معنایی دارد و از کجا می توانیم از امنیت وی پی ان مطمئن شویم؟
پاسخ صادقانه به این سوال آن است که معمولا نمی توان به امنیت وی پی ان مطمئن بود. چرا که ما از کد نویسی داخل برنامه و توسعه دهندگان برنامه اطلاعی نداریم. وب سایت های ارائه دهنده وی پی ان از محصول خود تعریف می کنند، اما تعاریف آن ها به هیچ وجه معرف واقعیات برنامه نیست.
فرض کنید برنامه فیلتر شکنی توسط یک هکر توسعه یافته و منتشر شده است. این برنامه در وب سایتی با ظاهری مناسب و اطلاعات کافی بزک شده است. از کجا می فهمیم این برنامه سالم است؟
ابزارهای دور زدن فیلتر اطلاعات شما را به دست می آورند.
VPNها اطلاعات را بصورت Encrypt شده منتقل می کنند و فرمول Decrypt کردن آن در اختیار سرور است؛ به همین دلیل تضمینی وجود ندارد که سرور قبل از رسیدن اطلاعات به مقصد آن را بازخوانی نکرده باشد.
با توجه به این موضوع، هیچ اطمینانی وجود ندارد که این سرورها اطلاعات ثبت شده توسط کاربران، همچون رمزعبور و دیگر اطلاعات محرمانه را سرقت نکنند.
فیلتر شکن ها حاوی ویروس و بد افزار هستند.
تحقیقات نشان می دهد که بیش از 30 درصد وی پی ان های رایگان و پولی، حامل ویروس یا بدافزار هستند. این موضوع باعث هک و کنترل گوشی توسط دیگران می شود.
VPNهای مخرب بعد از نصب، گوشی کاربر را آلوده کرده و از اطلاعات کاربر سو استفاده می کنند. فیلتر شکن های ویروسی مخصوصا در منابع نامعتبر بیش تر به چشم می خورند. وقتی شما در برنامه هایی همچون تلگرام به دنبال وی پی ان می گردید، یا از وب سایت هایی که مشخص نیست مالک آن چه کسی است برنامه ای را دانلود می کنید، ریسک ویروسی شدن دستگاه هوشمندتان را افزایش می دهید.
معمولا ما کاربران ایرانی از خدمات رایگان بدمان نمی آید، بنابراین از تبلیغات اپلیکیشن های رایگان رفع فیلترینگ استقبال می کنیم؛ ارائه رایگان vpn، یک راه خوش بازده برای هکرها است تا بتوانند با کم ترین هزینه، کاربر را قانع کنند تا برنامه آن ها را بر روی گوشی اش نصب کند.
VPNهای مخرب عملکرد کاربر در فضای اینترنت را زیر نظر می گیرند.
یکی از دلایلی که افراد را مشتاق به استفاده از وی پی ان می کند، جلوگیری از کنترل شدن در فضای اینترنت است. این افراد می خواهند فعالیت خود را از نهادهای داخلی پنهان کنند و به نوعی امکان شنود را از بین ببرند. در صورتی که VPNها با توجه به دسترسی هایی که دارند، می توانند تمام عملکرد ما در فضای اینترنت را زیر نظر بگیرند.
با استفاده از فیلتر شکن، دیگر isp از فعالیت شما مطلع نمی شود؛ در عوض شرکت یا شخص سازنده VPN می تواند به تمام فعالیت هایی که شما انجام می دهید نظارت کند.
وی پی ان رایگان جاسوس افزار است.
گفتیم که وی پی ان ها می توانند تمام اطلاعاتی که شما در فضای اینترنت ارسال یا دریافت می کنید را کنترل کنند. این ویژگی شرایطی را ایجاد می کند تا شرکت های ارائه دهنده VPN بتوانند اطلاعات کاربران را در اختیار مراکز جاسوسی قرار دهند.
بعضی فیلتر شکن های فیک Ip Leak دارند.
بسیاری از وی پی ان ها Ip Leak و DNS Leak دارند. آی پی لیک یعنی شما به وی پی ان وصل هستید اما IP واقعی شما از سایت میزبان مخفی نمی شود و سایت میزبان متوجه موقعیت جغرافیایی واقعی شماست. این موضوع برای افرادی که در صورت تشخیص IP توسط سایت میزبان، حسابشان را از دست می دهند گران تمام می شود. برای مثال افرادی که در صرافی های خارجی ارز دیجیتال ثبت نام می کنند، با تشخیص IP توسط صرافی، حسابشان بلوکه می شود و دارایی شان را از دست می دهند.
در DNS Leak نیز وی پی ان DNSی که ISP به شما تعلق داده است را نشان می دهد و شما به هیچ وجه برای سایت های میزبان ناشناس نیستید.
فیلتر شکن های مخرب دسترسی های زیادی می گیرند.
هر نرم افزاری که شما بر روی گوشی تان نصب می کنید، دسترسی هایی را از گوشی تان دریافت می کند. برای مثال برنامه ای مثل تلگرام دسترسی هایی به مخاطبین گوشی، دوربین، لوکیشن و… نیاز دارد. برنامه های فیلتر شکن نیز این خاصیت را دارند.
اگر به مجوزهای دسترسی برنامه ها در گوشی مراجعه کنید می توانید دسترسی های عمومی فیلتر شکن تان را ببینید. اما این دسترسی ها تمام داستان نیستند. بخشی از دسترسی های فیلتر شکن پنهانند که شما با مراجعه به سایت exodus-privacy می توانید دسترسی های فیلتر شکنتان را بررسی کنید. بعد از ورود به سایت کافی ست در کادر جستجو، نام فیلتر شکن مدنظرتان را وارد کنید و ببینید که آن برنامه چه دسترسی ها و ترکرهایی دریافت می کند.
برای مثال ما دسترسی های فیلتر شکن Psiphon را در این سایت بررسی کرده ایم و نتیجه 13 Tracker و 11 Permission را نشان می داد.
فیلتر شکن ها سیاست نگه داشتن لاگ دارند.
LOG مجموعه اطلاعاتی است که سایت ها و برنامه ها در حافظه شان نگه داری می کنند. این موضوع به دلیل سیاست حریم خصوصی اپلیکیشن اتفاق می افتد. برای مثال اگر شما قوانین برنامه را زیر پا گذاشتید، برنامه با مراجعه به لاگ، به اطلاعات شما دست پیدا می کند و حتی شما را به مراجع قانونی ارجاع می دهد.
مهم ترین اطلاعاتی که در لاگ ذخیره می شوند شامل اطلاعات شخصی شما از جمله مشخصات فردی، کشوری که در آن سکونت دارید، IP سیستم تان و آدرس ایمیل می باشد. بیش تر برنامه های وی پی ان ادعا دارند که لاگی ندارند؛ در صورتی که اکثریت آن ها این اطلاعات را در سرور ذخیره می کنند.
راهکار در امان ماندن از اثرات مخرب فیلتر شکن ها چیست؟
تا این جا درباره خطرات وی پی ان ها و ابزارهای رفع فیلترینگ توضیح دادیم. در صورتی که منبع ارائه دهنده فیلتر شکن را نمی شناسید و اطمینانی از عملکرد آن شرکت و امنیت سرورهایش ندارید، از نصب فیلتر شکن روی گوشی کودکان و خودتان خودداری کنید.
فیلتر شکن هایی که حاوی فایل های ویروسی و بدافزارهایی همچون تروجان هستند، در قالب فیلتر شکن رایگان ارائه می شوند تا افراد بیش تری به آن دسترسی داشته باشند. بنابراین برای جلوگیری از افشای اطلاعات تان، از فیلتر شکن های رایگان و بدون رزومه استفاده نکنید. شرکت های معتبری در سطح دنیا اقدام به ارائه خدمات VPN می کنند. تهیه فیلتر شکن ها از شرکت های معتبر در قبال هزینه اشتراک ماهیانه، می تواند راهی برای بهره مندی از این سرویس وی پی ان به صورت مطمئن باشد.
ممکن است مدتی بعد از نصب فیلتر شکن آن را حذف کنید. برنامه هایی که قصد هک کردن اطلاعات شما را دارند حتی بعد از حذف از روی دستگاه نیز، ردپایی از خود به جا می گذارند و خارج از دید کاربر کارهایی انجام می دهند. در این شرایط برای حذف کامل آثار فیلتر شکن، ممکن است نیاز به ریست فکتوری کردن گوشی داشته باشید.
قبل از نصب فیلتر شکن، دسترسی هایی که برنامه VPN می خواهد را بررسی کنید. برای این منظور می توانید از وب سایت exodus-privacy که در مقاله معرفی کردیم، استفاده کنید.
محض احتیاط زمانی که در اپلیکیشن های مالی از جمله موبایل بانک فعالیت می کنید، وی پی ان تان را خاموش نگه دارید. استفاده از روش نوین رمزنگاری بانکی و استفاده از رمزهای یک بار مصرف تا حد زیادی می تواند امنیت حساب های شما را افزایش دهد.
جمع بندی
کاربر با استفاده از vpn یا فیلتر شکن ها،آی پی دستگاهش را تغییر می دهد. در این پروسه یک آی پی خارجی به کاربر تخصیص داده می شود. به این ترتیب کاربر فیلترینگ داخلی را دور می زند. اگر آی پی تخصیص شده تعلق به کشوری تحریم شده نباشد، تحریم بین المللی نیز رفع می گردد.
در این مقاله به معایب بررسی معایب و خطرات ابزارهای فیلتر شکن اشاره کردیم. فیلتر شکن ها مصرف اینترنت گوشی شما را تا حد بسیار زیادی افزایش می دهند. این ابزارها سرعت آپلود و دانلود را کمتر می کنند؛ چرا که برنامه های فیلتر شکن برای فعال سازی به سرورهای مختلف متصل می شوند. کیفیت ارتباط شما با اینترنت، به سرعت اتصال به شبکه بستگی دارد. در وی پی ان های رایگان به دلیل استفاده از سرورهای کم کیفیت، سرعت خیلی کم تر است. تبلیغات آزار دهنده یکی دیگر از معایب فیلتر شکن های غیر پولی است.
استفاده از فیلتر شکن مصرف باتری گوشی را افزایش می دهد و منابع مهم گوشی از جمله پردازنده و رم را به خود مشغول می کند. این موضوع باعث کاهش سرعت و توان گوشی می شود. با همه این ها مهم ترین نقطه ضعف و خطر فیلتر شکن های ناشناس، نقض حریم خصوصی و تهدید امنیت اطلاعات کاربران است.
فیلتر شکن ها سرورهایی در کشورهای مختلف از جمله استرالیا، کانادا، نیوزیلند، آمریکا، فرانسه، انگلستان و… دارند. در اکثر مواقع دولت هر کشوری بر اطلاعات این سری شرکت ها نظارت و تسلط دارد و از این اطلاعات در جهت منافع کشورها استفاده می شود.شرکت های ارائه دهنده وی پی ان به تمام اطلاعاتی که بر روی اینترنت ارسال می کنید، از جمله یوزر نیم ها و پسوردهایتان دسترسی دارند. همچنین با توجه به دسترسی های سیستمی که این برنامه ها دریافت می کنند، می توانند فایل های شخصی گوشی تان را نیز واکاوی کنند.
با این تفاسیر می توانیم بگوییم که فیلتر شکن های فیک و نامعتبر، ناامنی، از دست دادن اطلاعات محرمانه و ثبت همه رفتارهای شما در دنیای مجازی را به همراه دارند. hotspot shield، Cyberghost، ZenMate و Pure VPN و بسیاری دیگر از فیلتر شکن های معروف و غیرمعروفی که می شناسید جزو این دسته برنامه های خطرناک رفع فیلترینگ هستند.