پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
فیلترینگ گوگلپلی برای امنیت یا علیه امنیت، مسئله این است
شهابالدین خدابخش، مدیرعامل بازار / داستان کاربران و توسعهدهندههای ایرانی نرمافزار، با تحریمها و فیلترینگ موضوع امروز و دیروز نیست و سالها است که تکتک ذینفعان، با این غول بیشاخودم در حال دستوپنجه نرم کردن هستند. همه ما کموبیش از جزئیات این قصه خبرداریم ولی بر خود لازم میدانم یکبار دیگر آن را در قالب این دلنوشته مرور کنم، شاید برسد به دست آن کس که باید:
قصه ما از اوایل دهه نود شروع میشود، زمانی که تحریم توسعهدهندههای ایرانی جدی شده بود و این تحریمها بخشی از یکروند گستردهتر از محدودیتها و تحریمهای بینالمللی علیه ایران بود. تحریمهای بینالمللی باعث شد که شرکتهای فناوری بزرگ مانند گوگل، خدمات خود را روی کاربران و توسعهدهندگان ایرانی محدود کنند. این تحریمها شامل محدودیتهای دسترسی به خدماتی مانند گوگلپلی، گوگل ادسنس و سایر سرویسهای مرتبط بود. در مراحل اولیه، گوگل دسترسی توسعهدهندههای ایرانی را به حسابهای توسعهدهندگی مسدود کرد. علاوهبرآن، توسعهدهندگان ایرانی به علت همین تحریمها، امکان دسترسی به خدمات پرداخت بینالمللی را نداشتند. ضربه آخر این تحریمها هم، عدم امکان استفاده توسعهدهندگان ایرانی از خدمات ابری، ابزارهای تحلیل داده و سایر خدمات مرتبط با توسعه اپلیکیشنها بود.
پیچیدگی حل مسائل کلان در ایران و روابط بینالمللی ایران با جهان تکنولوژی، امید توسعهدهندگان را از حل موضوعات به صورت ریشهای کمرنگ کرد و تنها راه، استفاده از این تهدید محیطی بهعنوان یک فرصت بود که موجب ایجاد پلتفرمهای داخلی شد تا بدین ترتیب توسعهدهندگان ایرانی بتوانند از زیرساختهای داخلی برای ارائه خدمات خود به کاربر ایرانی استفاده کنند. بازار هم یکی از همین پلتفرمهای داخلی بود که برای ایجاد امکان و فرصت برای رشد و توسعه اپلیکیشنها و توسعهدهندگان ایرانی برای مخاطب فارسیزبان ایجاد شد و تمام تلاش خود را برای توسعه این اکوسیستم در کنار سایر بازیگران انجام داده است.
باوجوداینکه ایجاد پلتفرمهای داخلی در زمان خود توانست قدری از مشکل پیش آمده را مرتفع کند، اما در بلندمدت تأثیرات این تحریمها بر این اکوسیستم غیرقابلانکار است. از جمله این تأثیرات میتوان به کاهش توان رقابتی توسعهدهندگان ایرانی در بازارهای جهانی، افزایش هزینهها و مشکلات مالی و کاهش دسترسی به فناوریهای پیشرفته اشاره کرد.
باگذشت زمان، توسعهدهندگان ایرانی همانند رودی که راه خود را در مقابله با صخره مییابد، راه خود را جهت انتشار برنامهها و بازیهای خود بر روی پلتفرمهای جهانی پیدا کردند. کاربران نیز بسته به تمایل خود، از پلتفرمهای مناسب برای خود استفاده میکردند. اما این وضع نیز پایدار نبود و این بار نه از بیرون که از خودی ضربه بعدی وارد شد و در شهریور ۱۴۰۱ با فیلترینگ گسترده گوگلپلی و پلتفرمهای پیامرسان و شبکههای اجتماعی روبرو شدیم. به ناچار ترافیک گستردهای از کاربران به گزینههای داخلی وارد شدند. راهحل معروف «راه بنداز، جا بنداز» بهعنوان راهبرد توسعه جایگزینهای داخلی برگزیده شد. این راهبرد، عواقب قابل پیشبینی را برای کاربرانِ سرازیر شده به همراه داشت. اجرای این راهبرد باعث شد که پلتفرمهای پیامرسان و شبکههای اجتماعی بومی، بدون آمادگی کافی با حجمی از مسائل و چالشهایی روبرو شوند که در حالت استاندارد بایستی در گذار از دورههای مختلفی از بلوغ با آن روبرو میشدند. نارضایتی از کیفیت، کاهش حس اعتماد، کلافگی کاربر از تغییر به یکباره از نتایج این نوع تصمیمگیریهاست.
طبق آنچه گفته شده است هدف از این راهبرد، پاسخ به تحریمهای بینالمللی، عدم تمکین پلتفرمهای جهانی در تطابق با قوانین و درخواستهای حاکمیت برای انتشار در ایران، حمایت از تولید داخل، جلوگیری از خروج ارز، افزایش امنیت و کنترل و در نهایت حمایت از فرهنگ و ارزشهای ملی اعلام شد. اهداف نامبرده میتوانند اهدافی ارزشمند باشند که مستقل از شرایط، ممکن است قابل دفاع باشند اما…
این اما در شرایط ایران معنا پیدا میکند. همانطور که اشاره شد با آغاز فیلترینگ، ترافیک زیادی از کاربران به پلتفرمهای ایرانی سرازیر شدند و ما نیز در کافه بازار رشدی مقطعی در تعداد کاربران تجربه کردیم که اصلاً درموردش خوشحال نبودیم چون آن دسته از کاربران از سر علاقه و آزادی در انتخاب از ما استفاده نمیکردند. پس از گذشت ۶ الی ۱۲ ماه بعد از آن، کاربران مانند گذشته راه خود را برای دسترسی به محتوای موردعلاقهشان از کانال انتخابیشان پیدا کردند اما این بار نه به صورت آزاد بلکه با استفاده از فیلترشکنها. فیلترشکنها به جز جداییناپذیر از زندگی مردم عادی تبدیل شدند و در عین حال هزینهای جدید و سنگین را به کاربران تحمیل کردند. در حالی که پیشازاین تنها بخش اقلیتی از جامعه به فیلترشکنها دسترسی داشتند.
به گزارش دیجیاتو، «طبق آمار یکتانت، ۸۰ درصد کاربران در گروههای سنی مختلف برای ورود به شبکههای اجتماعی و پیامرسانها از فیلترشکن استفاده میکنند. این باعث شده تا گردش مالی خریدوفروش فیلترشکن در سال ۱۴۰۱ به یک بازار ۲۵ تا ۳۰ هزار میلیاردتومانی تبدیل شود. تمام این آمار نشان از تمایل بالای مردم به استفاده از بسترهای فیلترشده دارد. همچنین طبق آمار ذکرشده در گزارش یکتانت میزان استفاده از VPN در بین کاربران ۱۵ تا ۱۷ سال ۹۷ درصد است. همچنین میزان استفاده کاربران در مقطع ابتدایی از فیلترشکن ۶۳ درصد است. یعنی از هر ۳ کاربر ایرانی با تحصیلات ابتدایی ۲ نفر از VPN استفاده میکنند. این نشان میدهد استفاده از این ابزارها دیگر مخصوص قشر تحصیلکرده نیست. چنین آماری میتواند بیانگر یکی دیگر آسیبهای فیلترینگ به وضعیت فرهنگی و اجتماعی جامعه باشد.»
استفاده گسترده از فیلترشکنها توسط مردم عادی عواقب جبرانناپذیری داشت و دارد که به برخی از آنها در ادامه اشاره میشود:
- افزایش هزینه استفاده از اینترنت به طور مستمر: علاوه بر خرید اشتراک اینترنت، به صورت مستمر خرید اشتراک فیلترشکن به سبد خانوار ایرانی تحمیل شد. بازار سیاهِ فروش فیلترشکن به یکباره بزرگ شد. سازوکارهای بازار سیاه ساخته شد و بخشی از اقتصاد آسیبپذیر حوزه فناوری اطلاعات و ارتباطات این کشور را به سمت خود چرخاند.
- استفاده از فیلترشکنها توسط مردم عادی و غیرمتخصص: این موضوع موجب افزایش سطح آسیبپذیری دستگاههای کاربران شده است.
- نهادینهشدن عادت استفاده از روشهای غیررسمی برای دسترسی به محتوای موردعلاقه در اغلب مردم: مردمی که تا پیشازاین به محتواهای ناهنجار و نامتناسب بافرهنگ و عرف خود دسترسی نداشتند، با گسترش دسترسی به فیلترشکنها، بهراحتی به این محتوا دست پیدا کردند و همانطور که در گزارش دیجیاتو هم ذکر شده است بخش اعظمی از این مردم، در بازه سنی نوجوانان هستند که آموزشهای رسمی و درستی در خصوص برخورد و تعامل با این محتواها دریافت نکردهاند.
- تسهیل در جمعآوری اطلاعات کاربران بدون اطلاع و کسب اجازه از آنها: باتوجهبه جایگاه فیلترشکنها که بهعنوان سروری واسط بین درخواستهای دستگاه مبدأ و پاسخ سرویسدهنده قرار میگیرند، مطلع از تمام این تبادلات و تعاملات هستند. استفاده از چنین سازوکاری به طور گسترده در سطح یک کشور، این سازوکار را محل جذابی برای مجرمین و سوءاستفادهگران میکند تا از طریق آن به جمعآوری اطلاعات و ایجاد ضربه در زمان مقتضی بپردازند.
همچنین، کاربران برای دسترسی به بازی یا برنامههای موردعلاقهشان رو به منابع غیررسمی و نامطمئن در پیامرسانها و سایتها آوردند و این باعث نصب نسخههای غیررسمی و هک شده بر روی گوشی کاربران ایرانی شد.
فیلترینگ علاوه بر کاربران، زندگی را برای توسعهدهندگان ایرانی نیز سخت کرد. دسترسی به منابع و ابزارهای بینالمللی موردنیاز بسته شد و بخش عمدهای از توان و انرژی این اکوسیستم که باید صرف توسعه و ارتقای آن میشد، یا صرف ایجاد «چرخی از اول» برای رفع نیاز خود شد یا صرف ایجاد راههای مسالمتآمیز دیگر در دسترسی به منابع و ابزارهای موردنیاز.
در مقابل همه این خطرات، دردسرها و موانع، یک سؤال بزرگ باقی میماند: آورده فیلترینگ برای اکوسیستم فناوری اطلاعات و ارتباطات ایران چه بود؟ این سؤالی است که قانونگذاران محترم بعد از گذشت بیش از یک سال و نیم از آخرین تصمیم بزرگ خود، باید به آن پاسخ دهند؟ آیا این تصمیم به توسعه و ارتقا پایدار در ایران منجر شد؟ یا تنها سنگی دیگر بر سنگهای قبلی جلوی راه توسعهدهنده ایرانی اضافه کرد؟ آیا این تصمیم موجب ارتقا امنیت ملی شد یا ریسکهای بزرگ ایجاد کرد؟
هماکنون با آغاز به کار دولت جدید و با توجه تجارب کسب شده در طی این مدت در اکوسیستم فناوری اطلاعات و ارتباطات و همینطور سالها تجربه انحصارگرایی در صنایع مختلف، لازم میدانیم که با نگاهی جدید تصمیمهای اتخاذ شده قبلی ارزیابی و بازنگری شوند.
علاوه بر موضوع گسترش استفاده از فیلترشکنها، امنیت گوشیها و ابزارهای کاربران کاهش پیدا کرد. برنامههای پیش نصب شده بر روی گوشی کاربران مانند پلیاستور، یوتیوب، نتفلیکس و … که برای کاربران عادی در دنیا به صورت اتوماتیک بهروزرسانی میشوند، قابلیت دریافت بهروزرسانی خودکارشان را از روی گوگلپلی از دست دادند. کاربران ایرانی با داشتن نسخههای منسوخ شده (Obsolete) در معرض سوءاستفاده از حفرههای امنیتی و آسیبپذیریهای شناسایی شده این نسخههای منسوخ قرار گرفتند و به طعمهای ساده برای متخلفین تبدیل میشدند. شایان ذکر است که تحلیل و بررسی رفتار کاربران در بازار نشان داده است که کاربران تمایل کمی به اقدام برای بهروزرسانی برنامههای از طریق اپاستورها دارند و بهروزرسانی خودکار بهترین راهحل جلوگیری از سوءاستفادههای احتمالی است. گستردگی این موضوع در ابعاد اثرگذاری بر روی دستگاههای اندرویدی چند ده میلیون ایرانی قطعاً یک ریسک بالقوه بسیار بزرگ در سطح امنیت ملی است.
فیلترینگ گوگلپلی موجب از کار افتادن «پلیپروتکت» نیز شد. این اتفاق یکی از بزرگترین ضربهها را به امنیت گوشی کاربران وارد آورد. یکی از قویترین سپرهای امنیت در دنیا، از کار افتاد و بسیاری از برنامههای فیشینیگ که از منابع غیررسمی و غیرمعتبر بر روی گوشیهای کاربران نصب میشدند، با نبود پلی پروتکت، راه سادهتری برای سوءاستفاده از کاربران یافتند.