پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
در نگاه اول، پیامک ابزاری ساده برای ارسال اطلاعیه یا رمز عبور است. اما در دنیای بانکداری، مخابرات و خدمات حساس، پیامک یکی از ستونهای اصلی ارتباط و امنیت به شمار میآید. از رمز یکبارمصرف (OTP) گرفته تا هشدارهای امنیتی و اطلاعرسانیهای حساس، پیامک بهعنوان یک کانال مستقل از اینترنت، همواره مورد اعتماد کاربران و سازمانها بوده است.
اما همین اعتماد، در بسیاری از موارد به چالش کشیده شده است. حملات فیشینگ، جعل شمارههای فرستنده، نشت دادهها از مسیرهای بینالمللی، و سو استفاده از بسترهای پیامرسانی اپراتور، تنها بخشی از تهدیداتی است که نهادهای مالی و اپراتورها با آن مواجه هستند.
به گزارش روابط عمومی آراد رایانه لیان، در مواردی مشاهده شده که هکرها با استفاده از آسیبپذیریهای موجود در پروتکلSS7، اقدام به رهگیری و حتی تغییر محتوای پیامها کردهاند. این موضوع، امنیت پیامک را به یک نگرانی جدی تبدیل کرده است.
در پاسخ به این نگرانی، مفهومی با عنوان SMS Firewall یا دیوار آتش پیامکی مطرح شده که نقش آن فراتر از یک فیلتر ساده است. SMS Firewall یک سامانه هوشمند و متمرکز است که قبل از ورود یا خروج هر پیام، آن را از نظر منشأ، مقصد، محتوا، الگو و سیاستهای امنیتی تعریفشده تحلیل میکند.
هدف SMS Firewall فقط جلوگیری از پیامهای ناخواسته یا مخرب نیست؛ بلکه حفاظت از یک لایه زیرساختی حیاتی است که اگر کنترل نشود، نهتنها امنیت کاربران بلکه اعتبار برند و اعتماد عمومی را نیز به خطر میاندازد.
SMS Firewall چگونه کار میکند؟
SMS Firewall در سطح شبکه اپراتور یا مرکز پیام، بهعنوان یک ناظر دائمی بین لایههای فنی قرار میگیرد. این سامانه، بستههای پیام را بهصورت بلادرنگ پردازش کرده و بر اساس مجموعهای از قواعد امنیتی و الگوریتمهای تحلیل، تصمیم میگیرد که پیام باید ارسال شود، مسدود شود یا به سیستم هشدار منتقل شود.
برخی از قابلیتهای کلیدی یک SMS Firewall حرفهای عبارتند از:
- تشخیص جعل (Spoofing Detection): بررسی شماره فرستنده و تطبیق آن با دامنه مجاز برای جلوگیری از ارسال پیام با هویت جعلی.
- شناسایی رفتارهای غیرعادی (Anomaly Detection): تحلیل حجم، زمان و توالی پیامها جهت شناسایی الگوهای مشکوک.
- فیلتر محتوا (Content Filtering): مسدودسازی پیامهایی با محتوای مشکوک یا بر اساس کلیدواژهها و الگوهای تعریفشده.
- حفاظت از SS7 و سیگنالینگ بینالمللی: بررسی مسیر پیامهایی که از بسترهای خارجی وارد میشوند، جهت جلوگیری از حملات سیگنالینگ.
- تقسیم ترافیک و جلوگیری از Overload: جلوگیری از اشباع شدن کانالهای ارسال توسط حملات یا سیستمهای معیوب.
- گزارشدهی بلادرنگ و داشبورد امنیتی: نمایش شاخصهای امنیتی، پیامهای مسدودشده، هشدارها و تحلیلها برای مدیران شبکه.
عملکرد SMS Firewall باید نهتنها دقیق، بلکه سریع و بدون وقفه باشد؛ چراکه پیامهایی مانند OTP باید در کسری از ثانیه به دست کاربر برسند. بنابراین، استفاده از معماریهای ماژولار، پردازش همزمان (Parallel Processing)، و پایگاهدادههای سریع از الزامات این سیستم است.
چرا بانکها و اپراتورها باید SMS Firewall داشته باشند؟
در بسیاری از کشورها، داشتن SMS Firewall برای اپراتورها و بانکها نهتنها یک انتخاب فنی، بلکه یک الزام قانونی است. دلایل آن نیز کاملاً روشن است:
- افزایش حملات فیشینگ از طریق پیامک
- نشت اطلاعات هویتی یا مالی از طریق پیامهای رمزنگارینشده
- ارسال ناخواسته پیامکهای جعلی از شمارههای رسمی بانکها یا نهادهای دولتی
- تهدید اعتبار برندهای بزرگ در صورت عدم کنترل بر پیامهای ارسالی
برای بانکها، هر پیامک ارسالشده میتواند حامل اطلاعات بسیار حساسی باشد. نبود کنترل دقیق بر محتوای ارسالی، زمان ارسال، یا حتی اعتبار منبع پیام، میتواند به یک تهدید جدی برای مشتریان و امنیت سیستمهای مالی تبدیل شود.
در کنار امنیت، SMS Firewall به کاهش هزینهها و افزایش بهرهوری زیرساخت پیامرسانی نیز کمک میکند. با حذف پیامهای غیرمجاز، تکراری یا مخرب، ظرفیتهای شبکه آزاد میشود و بانک میتواند سیاستهای پیامرسانی خود را بهینهتر مدیریت کند.
تجربه بومیشده امنیت پیامک در ایران
شرکت آراد رایانه لیان، توانسته است نسخه بومی و ماژولار SMS Firewall را توسعه دهد که در حال حاضر در سطح برخی اپراتورها و بانکهای بزرگ کشور پیادهسازی شده است. این سیستم با استفاده از پردازش بلادرنگ و معماری قابل گسترش، نقش مهمی در جلوگیری از حملات فیشینگ پیامکی و حفاظت از دادههای حیاتی مشتریان ایفا کرده است.
امروزه که اعتماد دیجیتال یکی از مهمترین داراییهای سازمانهاست، SMS Firewall نه فقط یک سامانه امنیتی، بلکه بخشی از استراتژی حفاظت از اعتبار برند محسوب میشود. این سامانه بهصورت اختصاصی قابل استقرار در سازمانهای بزرگ بوده و توسط تیم آراد پشتیبانی و بهروزرسانی میشود.