در روزهایی که اینترنت بینالملل قطع بوده و فقط اینترنت ملی در دسترس است، دیگر بحث انتخاب بهترین VPN یا امنترین فیلترشکن مطرح نیست؛ مسئله فقط و فقط این است که چه چیزی ما را به اینترنت آزاد وصل میکند و چه ابزاری توانایی اتصال ما به اینترنت بینالملل را دارد. همین منطق ساده، پای نسل جدیدی از انواع فیلترشکن رایگان کانفیگی را به گوشی میلیونها کاربر باز کرد؛ ابزارهایی مبتنی بر فایلهای کانفیگ مثل hA Tunnel Plus، Npv Tunnel یا TLS Tunnel را بهسرعت به ترند کانالهای تلگرامی تبدیل کردند.
در دورهای که اینترنت بینالملل بهطور گسترده دچار اختلال شد، بسیاری از VPNهای شناختهشده عملاً از کار افتادند یا اتصالشان به قدری ناپایدار بود که استفاده روزمره را غیرممکن میکرد. در این میان، فیلترشکن رایگان کانفیگی با وعده نصب سریع، فایلهای کمحجم و اتصال قطعی وارد میدان شدند. کانفیگها دستبهدست میشدند؛ از تلگرام گرفته تا پیامرسانهای داخلی، بدون توضیح روشن درباره اینکه سرور کجاست، چه کسی آن را مدیریت میکند و چه بلایی سر دادههای کاربر میآید. برای کاربر خسته از قطعیهای پیاپی، مزیت این ابزارها کاملاً واضح بود: سادهاند، اغلب رایگاناند و در شرایطی که پینگ به شکل فاجعهباری بالا میرود، هنوز شانس اتصال دارند.
یکی از این ابزارها، hA Tunnel Plus بوده که در واقع اپلیکیشنی است که با تونلسازی SSH و SSL کار میکند و همهچیزش به فایلهای کانفیگ وابسته است. رابط کاربری ساده، وفور کانفیگهای رایگان و حجم کم فایلها، آن را به گزینه محبوب برای کاربران تبدیل کرد. اما بخش بزرگی از این کانفیگها در کانالهای ناشناس یا گروههایی منتشر میشوند که هیچ اطلاعاتی از پشتپرده آنها در دسترس نیست.
به زبان ساده، وقتی از یک کانفیگ آماده استفاده میشود، تمام ترافیک از وبگردی عادی گرفته تا ورود به حسابهای کاربری، از مسیری عبور میکند که کنترل آن در اختیار یک شخص یا گروه ناشناس است. اگر آن سرور ناامن باشد یا با هدف جمعآوری داده راهاندازی شده باشد، کاربر عملاً هیچ راهی برای تشخیص یا جلوگیری ندارد.
واقعیت این است که در شرایط بحرانی، کاربران حاضرند این ریسک را بپذیرند؛ فقط برای اینکه بتوانند چند ساعت به اینترنت آزاد دسترسی داشته باشند. البته شایان ذکر است که همین ابزارها در اوج محدودیتها، راهی را برای دسترسی میلیونها نفر به اینترنت فراهم کردند. در مقالهای دیگر گفتهایم که آیا سرانجام اینترنت بینالملل برای مردم ایران وصل شد؟
معایب و خطرات استفاده از فیلترشکن رایگان کانفیگی
- ناشناس بودن مالک سرور: کاربر هیچ اطلاعی از اینکه سرور متعلق به چه فرد یا گروهی است، در کدام کشور میزبانی میشود و چه سیاستی برای نگهداری دادهها دارد، ندارد.
- وابستگی کامل به کانفیگهای غیرشفاف: کانفیگها معمولاً از کانالها و گروههای ناشناس منتشر میشوند و هیچ تضمینی درباره سالم یا امن بودن آنها وجود ندارد.
- عبور تمام ترافیک اینترنت از یک مسیر نامعلوم: تمام فعالیتهای آنلاین کاربر (سایتهای بازدیدشده، زمان اتصال، IP مقصد و متادیتا) از سروری عبور میکند که کنترل آن کاملاً در اختیار یک شخص ناشناس است.
- امکان شنود و ذخیرهسازی دادهها: در صورت پیکربندی نادرست یا مخرب بودن سرور، امکان شنود، ثبت و تحلیل اطلاعات کاربران وجود دارد.
- امن نبودن بهدلیل رمزنگاری: رمزنگاری ترافیک (SSH، SSL یا HTTPS) بهتنهایی به معنای امنیت نیست و مانع دسترسی صاحب سرور به متادیتا و مقصد ارتباطات نمیشود.
- قابلیت شناسایی توسط سیستمهای DPI: استفاده از تونلسازی HTTP/HTTPS و الگوهای ترافیکی مشابه، میتواند توسط سیستمهای تحلیل عمیق ترافیک شناسایی و مسدود شود.
- استفاده از سرورهای اشتراکی با پورتهای مشترک: هزاران کاربر از یک سرور استفاده میکنند؛ در صورت شناسایی یا نفوذ به سرور، همه کاربران بهطور همزمان در معرض خطر قرار میگیرند.
- ریسک افشای همزمان اطلاعات کاربران: نفوذ یا مسدودسازی یک سرور اشتراکی میتواند منجر به افشای اطلاعات تعداد زیادی کاربر بهصورت همزمان شود.
- امکان نصب گواهی جعلی (Root CA): کانفیگها یا اپلیکیشنهای آلوده میتوانند با نصب گواهی جعلی روی دستگاه، رمزنگاری HTTPS را دور بزنند و ترافیک را شنود کنند.
- شفاف بودن مقصد و زمان اتصال برای صاحب سرور: حتی در حالت عادی، مالک سرور میتواند ببیند کاربر چه زمانی و به کدام سرویسها متصل شده است.
- خطر دستکاری DNS و حملات فیشینگ: هدایت درخواستهای DNS به سرور ناشناس میتواند باعث انتقال کاربر به صفحات جعلی بانکی یا صرافی بدون آگاهی او شود.
- غیرقابل بررسی بودن فایلهای کانفیگ (.hat): کانفیگها کاملاً رمزنگاری شدهاند و کاربر نمیتواند محتوای آنها، IP سرور یا تنظیمات داخلی را بررسی کند.
- ثبت کامل متادیتا بهدلیل استفاده از SSH: از آنجا که SSH اساساً برای مدیریت سرور طراحی شده، امکان لاگگیری کامل از فعالیتهای کاربر برای صاحب سرور وجود دارد.
- افزایش ریسک در شرایط بحرانی: در زمان قطعی اینترنت، کاربران برای دسترسی حداقلی حاضر به پذیرش ریسکهای امنیتی جدی میشوند.
توصیه کارشناسان امنیت سایبری
کارشناسان امنیت سایبری تأکید میکنند در شرایطی که دسترسی کاربران به اینترنت محدود میشود، رعایت چند نکتهی ساده میتواند از بروز خسارتهای جدی جلوگیری کند. پیش از هر چیز، توصیه میشود در زمان استفاده از فیلترشکنهای کانفیگی از ورود به حسابهای بانکی، درگاههای پرداخت، صرافیهای رمزارزی و سایر سرویسهای حساس خودداری شود؛ چرا که در این ابزارها، مسیر عبور دادهها و هویت سرور مقصد برای کاربر شفاف نیست و هرگونه اطلاعات حساس میتواند در معرض شنود یا ثبت قرار گیرد.
همچنین کارشناسان هشدار میدهند که اپلیکیشنهای مرتبط با دور زدن محدودیتها تنها باید از منابع رسمی، فروشگاههای معتبر یا افراد واقعاً معتمد دریافت شوند. نصب نسخههای دستکاریشده یا اپلیکیشنهایی که از طریق کانالها و لینکهای ناشناس منتشر میشوند، میتواند زمینهساز نصب بدافزار، گواهیهای جعلی یا دسترسیهای مخرب روی دستگاه کاربر باشد.
در نهایت، تأکید میشود که به کانفیگهایی که منبع، مالک سرور و سیاستهای آنها مشخص نیست اعتماد نشود. رایگان بودن، سرعت بالا یا تبلیغات گسترده، الزاماً به معنای امن بودن یک سرویس نیست. در بسیاری از موارد، هزینهی واقعی این خدمات نه پول، بلکه دادههای شخصی و حریم خصوصی کاربران است؛ دادههایی که ممکن است بدون اطلاع آنها جمعآوری، ذخیره یا حتی مورد سوءاستفاده قرار گیرد.








دیدگاهتان را بنویسید